Friday, August 31, 2012

SQL Injection Dengan HAVIJ

Langkah pertama, cari dulu website yang akan dijadikan target. Buka google, ketik misalkan : inurl:index.php?id=
Setelah kita dapat web target, cek menggunakan tanda petik – ‘
Buka Tools havij, copas url web target


1. Setelah di copas URL’y lalu Klik icon Analyze. Tunggu sampai selesai. (Biarkan sampai status kembali I’m IDLE)
Kalo dagh selesai nanti tampilan’y akan seperti ini :

2. Selanjut’y Klik icon Tables, tampilan’y seperti ini :

3. Lanjutkan dengan mengKlik Get DBs Screenshoot seperti di bawah ini :

OK guys…udah keliatan tuwh nama2 dari database’y, tgl dipilih target yg ingin qta perkosa. Qta perkosa Database yg bernama Administrator aja. Very Happy
4. Klik DB Administrator lalu klik Get Tables, nanti akan keluar tables2’y seperti ini :

5. Next sekarang qta cari columns’y. Cara’y klik hasil yg keluar tadi beberapa columns yg keluar dari tables Administrator seperti ini : isdeleted,tingkat,password,user_name,id
Qta centang user_name and password’y saja lalu klik Get Data.
Ok guys selesai akhir’y password and user_name Admin dah nongol tuwh.

Tools ini memang cukup banyak fungsi’y, selain sql injection secara otomatic. Tools ini mempunyai banyak fitur lain’y antara lain untuk mencari halaman admin ato mencari password hash MD5.

Cukup sampe sini aja yak, klo untuk mencari halaman admin’y ato MD5 silahkan di otak-atik sendiri aja. Cara’y mudah kok.
Download Tools Havij:

Semoga Bermanfaat

Related Posts:

  • Never Mind in My Mind "Never Mind in My Mind "...Entah dapat dari mana datangnya kalimat itu. yang aku tahu, aku hanya memadukan kalimat itu karena ada kata mind dari frasa Never Mind dengan kalimat in My Mind. yang saat itu tiba-tiba saja terlin… Read More
  • RarungsingRarungsing... Rarungsing... Rarungsing... what is rarungsing ? Rarungsing is ... silahkan biasakan untuk slalu googling di yahoo terlebih dahulu :PRarungsing ganti template, edit sana, edit sini. yang akhirnya malah… Read More
  • Ganti Nama Facebook Limit Update part II 2012FacebookOyasumi... Tulisan usang Oeminfo kali ini merupakan lanjutan dari tulisan sebelumnya tentang Ganti Nama Facebook yang Udah tidak bisa Ganti Nama. Kenapa sih bahas Facebook mulu? ga ada bahasan yang lain apa ?. bikin g… Read More
  • Javascript Photo Interactive DHTML ArtSetelah sebelumnya posting tentang Ganti Nama Facebook Limit Update part II 2012, sekarang oeminfo pengen share Javascript Photo Interactive DHTML yang Oeminfo dapet dari share om 1puT di forum dan komunitas tercinta HN Commu… Read More
  • Cita-Cita, Harapan dan Impian Ingin menjadi apa setelah dewasa..? umur sudah setua ini, tapi aku masih binggung dengan cita-cita, harapan, dan Impian ku di masa depan.Apa itu Cita-Cita dan Harapan...?"Menurut Kamus Besar Bahasa Indonesia, impian itu arti… Read More

0 komentar:

Post a Comment