[Share] The Power Of SQLmap
#11
(08-19-2013, 05:59 PM)alpoah Wrote: Beh Kerennnn

Hehehehe, Cendolnya dong om :* >Big Grin<
Jangan Makan Tulang Kawan | Kurawa |

#12
power tambahan om .. biasanya klo pake "--threads=10" ada sedikit blocking dari server , jadi perlu ditambahi "--random-agent" ( tanpa tanda kutip )
INDONESIA

#13
(09-24-2013, 11:39 PM)R.3volv3.R Wrote: power tambahan om .. biasanya klo pake "--threads=10" ada sedikit blocking dari server , jadi perlu ditambahi "--random-agent" ( tanpa tanda kutip )

nice trick bro
FOLLOW @DutaLinux
for more question and sharing about security and Opensource only

#14
(08-11-2013, 05:24 PM)DoctoroL Wrote: THE POWER OF SQLMAP

Yoo kembali lagi bersama ane Big Grin .. Ane mau ngeShare beberapa kekuatan dari Sqlmap berhubung sudah banyak thread tentang kekuatan SQLmap disini, ane mau share beberapa kekuatan yang belum dishare dimari sekaligus ane rapihin kekuatannya biar Maknyooss dibaca dan dipelajarinya Big Grin

Sebelumnya sudah banyak thread tentang SQLmap beserta tekniknya .. jadi mohon dibaca dulu Thread sebelumnya ! supaya tidak menimbulkan pertanyaan-pertanyaan ganda/double question.

Berikut THE POWER OF SQLmap :

7. Get file /etc/passwd with SQLmap , ada diThread ini Big Grin

Diatas adalah index tentang kekuatan SQLmap yang sudah dipernah dibahas oleh teman-teman kita .
Selanjutnya ane mau share kekuatan sqlmap yang lain nih Big Grin

Ini adalah Options Lengkap SQLmap [Perhatikan baik-baik Fungsinya]
Spoiler! :



Dalam kasus ini, Ane mau menggunakan Options berikut

Dan berikut hasil Injeksinya
Images :
Spoiler! :
Spoiler! :




Sudah dilihat kita mendapatkan User dan Password MYSQL Server tersebut !
Langkah selanjutnya kita bisa Login ke database mysql tersebut, dengan command

Selanjutnya ane mau coba ambil file /etc/passwd diserver tersebut , dengan perintah

hasilnya :
Spoiler! :




Sampai saat ini ane kira cukup untuk PAWNED Database dengan SQLmap ^^ . Sisanya bisa dilanjutkan dengan teknik-teknik lainnya seperti rooting,dln.
Kekuatan lainnya nyusul yah,Mungkin sisanya temen-temen yang lain ada yang mau nambahin ...

Sekian dan terimakasih Big Grin

aduh itu urlnya Sad tolong benerin yah om moderator/admin Sad

wah lengkap banget tutornya, saya qoute dulu kang buat saya pelajarin pelan-pelan Smile

#15
mantep ntar ane coba soalnya kalo sqlmap ane slalu gagal -_- biasanya pake havij dan exploit lainnya langsung berhasil maasuk ke panel admin cuma buat liat liat syntak aja sih gak ngerusak datanya

#16
wih lengkap nih thanks ya om udah di share \m/

#17
Keren Tutornya...

Lanjut berkarya di dunia pentesting ok...
Hidup Harus Di Bawa Happy..!!!

#18
(10-12-2013, 09:39 PM)swhp Wrote:
(08-11-2013, 05:24 PM)DoctoroL Wrote: THE POWER OF SQLMAP

Yoo kembali lagi bersama ane Big Grin .. Ane mau ngeShare beberapa kekuatan dari Sqlmap berhubung sudah banyak thread tentang kekuatan SQLmap disini, ane mau share beberapa kekuatan yang belum dishare dimari sekaligus ane rapihin kekuatannya biar Maknyooss dibaca dan dipelajarinya Big Grin

Sebelumnya sudah banyak thread tentang SQLmap beserta tekniknya .. jadi mohon dibaca dulu Thread sebelumnya ! supaya tidak menimbulkan pertanyaan-pertanyaan ganda/double question.

Berikut THE POWER OF SQLmap :

7. Get file /etc/passwd with SQLmap , ada diThread ini Big Grin

Diatas adalah index tentang kekuatan SQLmap yang sudah dipernah dibahas oleh teman-teman kita .
Selanjutnya ane mau share kekuatan sqlmap yang lain nih Big Grin

Ini adalah Options Lengkap SQLmap [Perhatikan baik-baik Fungsinya]
Spoiler! :



Dalam kasus ini, Ane mau menggunakan Options berikut

Dan berikut hasil Injeksinya
Images :
Spoiler! :
Spoiler! :




Sudah dilihat kita mendapatkan User dan Password MYSQL Server tersebut !
Langkah selanjutnya kita bisa Login ke database mysql tersebut, dengan command

Selanjutnya ane mau coba ambil file /etc/passwd diserver tersebut , dengan perintah

hasilnya :
Spoiler! :




Sampai saat ini ane kira cukup untuk PAWNED Database dengan SQLmap ^^ . Sisanya bisa dilanjutkan dengan teknik-teknik lainnya seperti rooting,dln.
Kekuatan lainnya nyusul yah,Mungkin sisanya temen-temen yang lain ada yang mau nambahin ...

Sekian dan terimakasih Big Grin

aduh itu urlnya Sad tolong benerin yah om moderator/admin Sad

wah lengkap banget tutornya, saya qoute dulu kang buat saya pelajarin pelan-pelan Smile

iyah om silahkan, pelajarin aja dulu satu-persatu Big Grin sedikit-dikit lama-lama jadi bukit

(10-13-2013, 12:17 AM)ZNS.jr Wrote: wih lengkap nih thanks ya om udah di share \m/

belom lengkap itu om , masih bnyk sebenernya >< cma ane blm tau usenya

(10-12-2013, 11:28 PM)cobain linux Wrote: mantep ntar ane coba soalnya kalo sqlmap ane slalu gagal -_- biasanya pake havij dan exploit lainnya langsung berhasil maasuk ke panel admin cuma buat liat liat syntak aja sih gak ngerusak datanya

masa om? itu sqlmap om kali yg error , ane aja bisa masuk ke adminnya ._.

(10-13-2013, 04:16 AM)Veronochi Wrote: Keren Tutornya...

Lanjut berkarya di dunia pentesting ok...

oke om, keep sharing \m/
Jangan Makan Tulang Kawan | Kurawa |

#19
Code:
database management system users password hashes:
[*] debian-sys-maint [1]:
   password hash: *6F4206F637A11473935FBB1ED9F22F7CE57EC2D5
[*] library [1]:
   password hash: *101ACA569BAF86A18E80B55697C0122597459843
[*] oc_admin [1]:
   password hash: *A9D8F41C8AA3FFA9E15A2FD54FDC2AA699C736FC
[*] root [1]:
   password hash: *6343601E5E5D0FFAA9FE22C06FF88E0B13ECD1D1
[*]

Kalo hash seperti itu, hash apa ya om?

#20
ane mau tanya, gunanya kita dapat .etc/passwd buat apa ya? Big Grin
maklum member baru nih
ada kodok teroret teroret dipinggir kali terorret teroret mencari makan teroret teroret setiap pagi teroret teroret

visit: http://warungiso.blogspot.com/

I was not smart or special but I was unix






Users browsing this thread: 1 Guest(s)