Headlines News :

S.O.S

Health

Health

Latest Post

Tampilkan postingan dengan label BackTrack. Tampilkan semua postingan
Tampilkan postingan dengan label BackTrack. Tampilkan semua postingan

Command Dan Penjelasan Sqlmap Pada Backtrack 5r3

Written By Sajak Kita on Kamis, 02 Mei 2013 | 19.24

Hai sobat Kelvin Blogger! apa kabar? moga baik selalu dah... wkwkwkwk
hari ini saya akan bagi ilmu pentest pada OS Backtrack 5r3, anda tau backtrack kan?
yaps, backtrack adalah distro linux yang sakti akan tools security dan pentesting nya...
disini saya akan bahas command pada Sqlmap di backtrack tersebut. langsung saja ya..

1. buka tools sqlmap dengan click "Application" sebelah gambar naga,
2. pilih BackTrack pada menunya, lalu pilih Exploitation Tools kemudian pilih Web Exploitation Tools dan cari sqlmap
3. Command nya seperti ini :

# 1. ./sqlmap.py -u "target" --current-db
# 2. ./sqlmap.py -u "target" -D "database" --tables
# 3. ./sqlmap.py -u "target" -D "database" -T "table" --columns
# 4. ./sqlmap.py -u "target" -D "database" -T "table" -C "columns"
# 5. ./sqlmap.py -u "target" -D "database" -T "table" -C "field" --dump

Penjelasan : tanda kutip itu dipakai untuk semua command. apa itu target? itu adalah URL dimana anda sudah menemukan target web yang ada vuln (celah) nya. setelah anda inject, mungkin anda menemukan beberapa database seperti admin, information_schema, dll. setelah menemukan database, anda langsung jalankan command nomor 2 diatas untuk mencari tables apa yang ada di database yang kalian temukan. lanjut ke command nomor 3 untuk mencari kolom pada tables yang anda temukan . lanjut ke command nomor 4, digunakan untuk mencari isi kolom pada tables yang anda temukan. semisal anda mau mencari isi dari 2 columns yang kalian temukan, anda bisa tulis dengan tanda koma ( , ) misalnya " username,password " tanpa tanda kutip dengan command nomor 5, dan apa itu field? field adalah isi dari kolom yang anda pilih untuk dicari username password admin yang anda cari. setelah ketemu username dan password admin langsung login aja deh :D
ingat! kebanyakan password yang ditemukan harus di crack/decrypt terlebih dahulu, dan kita harus mengetahui apakah Hash yang terdapat di password tersebut.

sekian dulu sobat, kapan - kapan saya share lagi deh....
semoga ilmu ini bermanfaat dan digunakan untuk hal yang bermanfaat juga :D

#Regards : ChelvinCesio



Cara MengConnectkan Modem USB Di BackTrack 5 r3

Written By Sajak Kita on Kamis, 07 Maret 2013 | 05.26

Hai sobat Kelvin Blogger!
malam ini saya akan sharing sama ente semua, banyak orang yang belum mengerti bagaimana cara biar bisa konek modem USB di BackTrack? katanya suruh pakai sakis3g? kan harus download? kalau download kan pakai koneksi internet juga? bagaimana caranya?
Gampang! langsung aja!

  • Masuk Ke Terminal
  • Ketik perintah " cd /usr/bin/ " tanpa tanda kutip, lalu enter
  • keluar tampilan /usr/bin/ nya kan?
  • ketik perintah lagi " ./sakis3gz --interactive " tanpa tanda kutip, lalu enter
  • tunggu sebentar dan nanti akan muncul tampilan Sakis3g
  • untuk selanjutnya tinggal connect aja deh :D

itu adalah rahasianya sob, jadi tidak usah bingung kalau makai backtrack
ya awalnya sih bingung sob, tapi lama kelamaan enggak kok :D
sekian dulu tutorial dari saya sob semoga bermanfaat


Protected By Copyscape

Protected by Copyscape Duplicate Content Penalty Protection
 
█║▌│█│║▌║││█║▌│║▌║█║║▌
Cyber4rt 2012 | SomeRight Reserved Copyright © 2011. Kelvin Blogger - All Rights Reserved
Template Modified by Kelvin Blogger | Chelvin Cesio