Showing posts with label Hacking. Show all posts
Install SQLmap di VPS CentOS
Assalamu'alaikum,,,
Sqlmap merupakan sebuah tool yang mana biasa digunakan oleh para pentester untuk melakukan penetrasi testing pada sebuah celah SQL yang terdapat di sebuah situs web. Selain itu tool ini sangat sering digunakan sebagai pendukung aktivitas peretasan maupun pencurian data-data kartu kredit oleh para attacker. Nah, disini saya mo ngasi sedikit tutorial tentang cara Install SQLmap di VPS CentOS. Mungkin diantara sobat sekalian ada yang suka menggunakan OS CentOS di VPSnya, sama seperti saya :D oke, tanpa panjang lebar, yukk kita hajaar :D
Bahan-Bahan :
-PC Yang sudah terconnect di Internet
-Putty For Windows
-VPS CentOS
Langkah-langkah :
1. Buka Putty lalu Konek ke akses SSH melalui putty ke akun VPS yang sobat miliki.
2. Update VPS, gunakan perintah ini : yum update
3. Selanjutnya kita akan install GIT, gunakan perintah ini : yum -y install git
4. git cloning sqlmap, gunakan perintah ini : git clone https://github.com/sqlmapproject/sqlmap.git
5. jika sudah selesai, masuk ke dir sqlmap : cd sqlmap
6. Nah, sqlmapnya sudah bisa digunakan. yuk kita coba jalankan, ./sqlmap.py -u http://anu2ed.com/product.php?c=1 --dbs dan waktunya anu2ed nih :D
Note: Bagi sobat yang belum mengerti cara penggunaan SQLmap, silahkan baca lagi postingan Cara menggunakan SQLmap
Demikian tutorial singkat ini, semoga tutorial tentang Install SQLmap di VPS CentOS bisa bermanfaat bagi yang membutuhkannya. lebih dan kurang harap dimaklumi..
Salam, by Onix AQua
Sqlmap merupakan sebuah tool yang mana biasa digunakan oleh para pentester untuk melakukan penetrasi testing pada sebuah celah SQL yang terdapat di sebuah situs web. Selain itu tool ini sangat sering digunakan sebagai pendukung aktivitas peretasan maupun pencurian data-data kartu kredit oleh para attacker. Nah, disini saya mo ngasi sedikit tutorial tentang cara Install SQLmap di VPS CentOS. Mungkin diantara sobat sekalian ada yang suka menggunakan OS CentOS di VPSnya, sama seperti saya :D oke, tanpa panjang lebar, yukk kita hajaar :D
Bahan-Bahan :
-PC Yang sudah terconnect di Internet
-Putty For Windows
-VPS CentOS
Langkah-langkah :
1. Buka Putty lalu Konek ke akses SSH melalui putty ke akun VPS yang sobat miliki.
2. Update VPS, gunakan perintah ini : yum update
3. Selanjutnya kita akan install GIT, gunakan perintah ini : yum -y install git
4. git cloning sqlmap, gunakan perintah ini : git clone https://github.com/sqlmapproject/sqlmap.git
5. jika sudah selesai, masuk ke dir sqlmap : cd sqlmap
6. Nah, sqlmapnya sudah bisa digunakan. yuk kita coba jalankan, ./sqlmap.py -u http://anu2ed.com/product.php?c=1 --dbs dan waktunya anu2ed nih :D
Note: Bagi sobat yang belum mengerti cara penggunaan SQLmap, silahkan baca lagi postingan Cara menggunakan SQLmap
Demikian tutorial singkat ini, semoga tutorial tentang Install SQLmap di VPS CentOS bisa bermanfaat bagi yang membutuhkannya. lebih dan kurang harap dimaklumi..
Salam, by Onix AQua
Subgraph Vega Web Vulnerability Scanner
Vega adalah scanner gratis dan open source dan platform penetration test untuk menguji keamanan aplikasi web. Vega dapat membantu Anda menemukan dan memvalidasi SQL Injection, Cross-Site Scripting (XSS), mengungkapkan informasi sensitif, dan kerentanan lainnya. Scanner ini ditulis dalam bahasa Java, yang berbasis GUI, dan dapat berjalan pada Linux, OS X, dan Windows.
Vega mencakup scanner otomatis untuk pengujian secara cepat dan memiliki fitur proxy dalam pemeriksaan taktis. Vega scanner dapat menemukan XSS (cross-site scripting), injeksi SQL, dan kerentanan lainnya. Vega dapat dikembangkan dengan menggunakan API dalam bahasa web: Javascript.
FETURES
Modules
Vega mencakup scanner otomatis untuk pengujian secara cepat dan memiliki fitur proxy dalam pemeriksaan taktis. Vega scanner dapat menemukan XSS (cross-site scripting), injeksi SQL, dan kerentanan lainnya. Vega dapat dikembangkan dengan menggunakan API dalam bahasa web: Javascript.
FETURES
Modules
- Cross Site Scripting (XSS)
- SQL Injection
- Directory Traversal
- URL Injection
- Error Detection
- File Uploads
- Sensitive Data Discovery
Core
- Automated Crawler and Vulnerability Scanner
- Consistent UI
- Website Crawler
- Intercepting Proxy
- SSL MITM
- Content Analysis
- Extensibility through a Powerful Javascript Module API
- Customizable alerts
- Database and Shared Data Model
Untuk menjalaankan scanner ini dibutuhkan aplikasi Java sebagai pendukung.
Java SE Development Kit 7u45 - Windows x86 | Download
Download Subgraph Vega Web Vulnerability Scanner :
Dorking Dengan Bantuan Bing Grabber
Bing Grabber merupakan sebuah script python yang mampu mempercepat pencarian melalui penggunaan dork. Namun untuk Search Engine Bing, dork yang digunakan bagusnya berupa kata, kalau menggunakan dork intitle, filetype, biasanya hasilnya kurang maksimal.
Jadi langsung saja cara penggunaannya.
Kali ini saya coba mencari situs-situs yang menggunakan theme Gadgetine, sehingga bisa di exploitasi dengan menggunakan exploit orange-themes.
Pertama-tama saya ke tempat pembuat themenya terlebih dahulu, kemudian melihat tampilan theme Gadgetine secara default. Hal ini kita lakukan guna melihat tampilan default, sehingga link, text-text yang terdapat pada theme bisa kita jadikan dork.
Live: http://www.orange-themes.com/gadgetine/
Setelah saya amati, dan coba-coba, ternyata dork yang kita pakai untuk percobaan ini adalah "show all most recent news".
Ada baiknya kita buat folder tersendiri buat memudahkan penggunaannya. Setelah itu buat file baru dengan nama dork.txt. Isi file ini dengan dork yang tadi kita temukan "show all most recent news". Setelah itu kita eksekusi Bing Grabber ini.
1. python bing.py dork.txt 10
keterangan: dork.txt = nama file tempat kita simpan dork
10 = Jumlah thread yang berjalan
2. Kalau sudah, maka akan terbuat file baru dengan nama bing.txt. Didalam bing.txt inilah hasil dari Bing Grabber, yang nantinya bisa kita coba exploit menggunakan exploit orange-themes.
3. Kalau mau mengganti dork, yah hapus dork sebelumnya dan masukkan lagi kedalam file dork.txt. Kemudian hasil dari dork sebelumnya yang tersimpan di file bing.txt juga dibersihkan terlebih dahulu.
Tampilan
Berminat ? download here
Dikutip dari Thread ID Ozie di forum IDCA.
Author : Bimo Septiawan
Subscribe to:
Posts (Atom)






