Followers My Blog
Mini Facebook
SQL Injection dengan tool yaitu Schemafuzzy.py
Schema Fuzzy adalah tools yang di buat dengan bahasa python yang dipergunakan untuk melakukan test SQL Injection pada sebuah website scripts file nya bisa di download disini, adapun feature dan perintah yang dipergunkan yaitu:
- –findcol yaitu perintah yang dipergunakan untuk mencari panjang colum pada database SQL
- –info yaitu perintah yang dipergunakan untuk melihat infomasi dan konfigurasi MYSQL Server
- –schema yaitu perintah yang digunakan untuk mengambil infomasi skema di dalam database
- –dump yaitu perintah yang digunakan untuk mengekstrak dari database, tabel dan colum
Perintah yang lain dan cara penggunaan nya bisa di lihat di bisa dilihat pada menu helpnya yaitu dengan mengetikan perintah berikut ini pada terminal dimana file schemafuzzy.py berada:
$ python schemafuzzy.py -h |
tampilannya akan seperti ini :
Tips :
- Tentukan target website yang ingin anda test
- Pertama gunakan perintah –findcol sehingga di dapatkan darkcode
- Setelah darkcode di dapatkan , gunakan url darkcode hasil findcol tersebut untuk melihat skema database, tabel dan colum pada website target anda
- Gunakan perintah dump untuk mengekstrak seluruh isi di dalam tabel dan colum pada database target anda
SELAMAT MENCOBA SEMOGA SUKSES
dikutip dari :
5/27/2009 10:01:00 PM
|
Label:
kuliah,
networking,
news,
security computer,
web
|
Langganan:
Posting Komentar (Atom)
0 komentar:
Posting Komentar