Kaskus

Entertainment

developedkiddieAvatar border
TS
developedkiddie
Tutorial SQL Injection dengan Havij 1.15
Tutorial SQL Injection dengan Havij 1.15

Quote:


Pertama2 Download Havi

Disini

Setelah di Download Extract dimana saja,buka Havijnya,jika ada tulisan tabctl32.ocx blabla,disitu ada file bernama tabctl32.ocx copy kan ke C:\WINDOWS\system32 atau run dan tuliskan C:\WINDOWS\system32 lalu paste disitu

Jika sudah tampilanya seperti ini:
Tutorial SQL Injection dengan Havij 1.15

dan jika sudah tinggalkan sejenak,dan buka browser anda buka http://www.google.comkita akan memasukan dork

saya pakai dork inurl:.my/index.php?viewnews.php .my untuk website malaysia terserah kamu ganti menjadi .il .id .au atau yang lainya,atau bisa juga pakai dork ini inurl:index.php?viewnews.php

untuk lengkapnya download dork di
[URL="http://www.zid*du.com/download/15983235/GoogleDorkList.txt.html"]Sini[/URL]

Tutorial SQL Injection dengan Havij 1.15

klik link yang ada dan akan seperti ini :
Tutorial SQL Injection dengan Havij 1.15

karena web ini telah saya Inject maka ini bisa untuk pembelajaran,setelah web terbuka kita cek vulnerabilitynya dengan tanda ' atau - maka akan seperti ini

Tutorial SQL Injection dengan Havij 1.15

ika ada peringatan seperti itu artinya web Vulnerable emoticon-Big Grin

sekarang kita buka Havij yang tadi: dan masukan Linknya tanpa tanda '

Tutorial SQL Injection dengan Havij 1.15

dan klik Analyze atau tanda panah ke kiri dan tunggu beberapa saat sampai tulisan status disamping wortel I'm Idle.

Jika sudah mendapatkan Databasenya klik Tables dan Get Tables seperti ini

Tutorial SQL Injection dengan Havij 1.15

disitu database bernama scanav_cms,klik Get Tables dan tunggu beberapa saat sampai muncul Tablenya
disitu ada beberapa Table dan saya memilih member_password dan membermanager,ceklis keduanya dan klik Get Columns,dan Tunggu beberapa saat sampai seperti ini,jika tidak ada Table dan Columns seperti ini carilah pada table2 lain dan get columns,misalkan ada table tb_admin atau tb_users dll,biasanya disitu.

Tutorial SQL Injection dengan Havij 1.15

setelah get data dan tunggu beberapa saat muncul Username dan Passwordnya

Tutorial SQL Injection dengan Havij 1.15

ika mendapatkan password berupa angka bisa anda Md5 nanti akan ada di akhir,kita sudah mendapatkan username dan password nya,ternyata usernamenya admin dan passwordnya ********,jika sudah saatnya Find Admin atau menemukan Admin Login Page/Tempat Admin Login

Tutorial SQL Injection dengan Havij 1.15

klik Find Admin dan masukan Situsnya kekotak yang tersedia,dan start tunggulah beberapa saat dan akan muncul seperti ini

Tutorial SQL Injection dengan Havij 1.15

buka halaman adminya di browser,atau bisa klik kiri kotaknya dan klik Open URL

Tutorial SQL Injection dengan Havij 1.15

seperti ini halaman adminya dan ketikan username serta passwordnya,dan klik Login,jika sudah Happy Hacking,silahkan kreasikan sesuka hati anda emoticon-Smilie



eh iya hampir lupa soal MD5 nya,kalo anda mendapatkan Password berupa angka dan huruf mengacak begini caranya :
Tutorial SQL Injection dengan Havij 1.15

taraaa dan password akan terlihat emoticon-Smilie
Maaf ya Thread aku masih berantakan emoticon-Ngakak

Quote:
0
7.2K
8
GuestAvatar border
Komentar yang asik ya
Urutan
Terbaru
Terlama
GuestAvatar border
Komentar yang asik ya
Komunitas Pilihan