Hai Friends :D



Sesuai pada postingan saya, kali ini saya akan ngasi tutorial basic mencari kelemahan website sql dengan sqli dumper, banyak para defacer atau carder memanfaatkan alat ini untuk melakukan aktivitas-aktivitas mereka, gak perlu saya jelaskan apa aktivitas mereka :D

yang pasti tool ini sangat powerfull karena tool ini selain mencari website yang bercelah sql juga langsung dapat menginject untuk mendapatkan database nya si website itu lah kenapa tool ini banyak di pake para defacer atau carder :D
oke cukup di sini ngelantur nya, sekarang pokok bahasan nya :D

pertama buka sqli dumper kamu, jika kamu tidak mempunyai sqli dumper kamu bisa download di link ini SQLi Dumper v.8.0_noobslb.rar
lalu masukan dork nya seperti gambar di atas, setelah masukan dork nya lalu scanner



setelah mendapatkan website yang vuln selanjutnya pilih tab exploitables untuk mencari website yang dapat kita injection :D lalu start exploiter



sudah mendapatkan website yang dapat di inject kemudian klik kanan pilih go to dumper untuk mendapatkan database website



lalu pada database website, kamu klik database nya lalu pilih get tables di samping kiri get databases yang akan muncul ketika kamu mengklik database website nya , setelah mendapatkan tables di databases sekarang kamu cari columns yang ada pada tables website nya terserah kamu mau mencari columns apa

di sini saya akan mencari sebuah columns pada table admin nya lalu get columns :D sesudah mendapatkan columns nya kemudian centang / ceklis lalu dump data



pada kotak di bawah adalah hasil dari dump data nya :D
yak friends, sampai di sini saja semogga dapat bermanfaat dan membantu :D , salam dari invalid ^^ && keep learn :)