Page 1 of 2

Exploitasi SQL Injection dengan WebCruiser

Posted: Mon Aug 20, 2012 1:20 pm
by poni
download dulu toolnya disini

Code: Select all

http://www.4shared.com/zip/YU75CUxn/WebCruiser_Enterprise_full.html
Hampir sama cara pakainya dengan Havij, penulis hanya ingin berbagi kepada xcoder sebagai referensi cara mengeksploitasi kelemahan SQL injection pada sebuah website dengan tool WebCruiser.

ok kita langsung saja. target kita kali ini adalah www.mowilex.com

Image
isi target anda, kemudian arahkan mouse ke Vulnerability Scanner. klik Scan site dan tunggu beberapa saat, jika terdeteksi. maka anda akan melihat daftar kerentanan web tersebut. pada gambar diatas, anda bisa lihat bahwa mowilex.com dapat dieksploitasi dengan sql injection.

Image
arahkan mouse ke salah satu bug sqli, klik kanan dan pilih SQL INJECTION POC. anda akan diarahkan ke opsi dibawah ini.

Image
Pilih GET ALL DB atau GET CURRENT DB ONLY lalu klik tombol Database . tunggu beberapa saat dan tool ini akan memunculkan database pada website tersebut.

Image
beri tanda centang pada database yang anda ingin dapatkan data table-nya. klik table , tunggu beberapa saat. setelah muncul table, pilih column yang anda inginkan, klik Column. setelah data column muncul, beri centang pada kolom yang akan didapatkan datanya. lalu klik data. maka anda bisa mendapatkan user dan pass pada website tersebut.

kebanyakan pembuat website mengenkripsi password. anda bisa coba meng-decrypt pass tersebut dgn tool hash cracker atau langsung ke website online hash cracker.

Re: Exploitasi SQL Injection dengan WebCruiser

Posted: Mon Aug 20, 2012 2:28 pm
by pujiyanto18
coba dulu ,,, :D

Re: Exploitasi SQL Injection dengan WebCruiser

Posted: Sat Aug 25, 2012 6:03 pm
by heksadesimal
thanks om poni... 8-)

Re: Exploitasi SQL Injection dengan WebCruiser

Posted: Mon Sep 03, 2012 8:35 am
by gonglee
thanks ya bro, ane test dulu

Re: Exploitasi SQL Injection dengan WebCruiser

Posted: Mon Sep 03, 2012 4:10 pm
by wiLMaR_kiDz
:? mmm...
targetnye mowilex... 8-)

Re: Exploitasi SQL Injection dengan WebCruiser

Posted: Wed Sep 05, 2012 2:21 pm
by hu4r7
thanks bro tutornya ane coba test dlu

Re: Exploitasi SQL Injection dengan WebCruiser

Posted: Wed Sep 05, 2012 10:25 pm
by anharku
wew... nice share om poni..
ijin belajar dari maste poni2 :D

Re: Exploitasi SQL Injection dengan WebCruiser

Posted: Thu Sep 06, 2012 2:36 am
by hu4r7
gan punya ane kok error yah waktu di run aplikasinya??

Re: Exploitasi SQL Injection dengan WebCruiser

Posted: Tue Sep 11, 2012 10:04 pm
by dhannish
mirip W3AF ya kang y hehehehe

Re: Exploitasi SQL Injection dengan WebCruiser

Posted: Wed Sep 12, 2012 11:43 am
by Kournikova
nah klu ternyata web nya ada yg vuln tp xss metode nginjek nya gmn gan ?
coz ane stiap nyecan dpt yg xss ga ane apa²in sich
soalnya ane kga pnde yg xss :lol:
tlng donk gan jelasin gmn cara nya nginjek xss ?