ok siang ini saya akan memberi tutorial tentang penggunaan perintah current-db dan --dbs..
BAnyak yang belum mengerti tentang perbedaan dua perintah tersebut.
Ok akan saya mulai dari yang pertama yaitu --dbs.
Pencarian database pada Sqlmap dengan perintah --dbs itu sangat umum digunakan. namun, hasilnya pasti akan ketemu beberapa database.
misal ente sudahmendapat target dan ente injeksi dengan Sqlmap dengan perintah
sqlmap.py --dbs -u http://target.com?index?id=1
Dan nanti akan terlihat beberapa database..
dari hasil databasenya itu ada 3 database, tentu ente bingung mana yang database asli milik web itu.
Untuk mencari database asli dari web tersebut kita akan gunakan perintah --Current-db
sehingga:
sqlmap.py --current-db -u http://target.com?index?id=1
dan hasillny lihat gambar di bawah.
Jadi fungsi perintah --current-db itu untuk mencari database yang sesungguhnya dari website target.
Ok sekian mungkin hanya ini yang dapat saya share semoga bermanfaat..
salam 1mp4ct_404
SQLMAP
Subscribe to:
Post Comments (Atom)
No comments:
Post a Comment