Sunday, October 3, 2010

Use CMD To Find vulnerability Sites - SQLi -

Sekadar berkongsi ilmu pengetahuan.. hehehehe.. semoga jangan salah guna, pastu jangan tunjuk wadud :-)..

Wadud buat sekadar untuk mengingati diri wadud dan kalau ada orang yang nak belajar, silakan bertanya.. :-) ilmu bukan wadud punya..


Street to da point..


Apa yang terpenting ada dalam com/lap korang untuk menjalankan CMD dengan menggunakan PerlScripts adalah :


1.) Download Perl. Pilih yang active Perl.

2.) Download Scripts SQLi Scanner ( version PHP ) - Thank 2 XshimeX -



OK.. first korang wajib install ActivePerl yang korang download tadi.


Kemudian, scripts yang korang download tadi dalam bentuk sqli.TXT kan? korang ubah / rename scripts tadi kepada sqli.php. Then.. letakkan di C:\.


Part ni korang kene usha baik2 ok..


1.) BUka CMD korang, dengan cara Start >> Search program and files >> CMD. Maka akan kuar macam screen shot kat bawah ni.




- Klik Untuk Membesar -



2.) Nampak kan C:\Users\Duad> ? okeh selepas tu pada CMD korang taip macam ni :

- C:\Users\Duad> C:\program files\php

- php.exe C:\sqli.php inurl:site.php?id=




- Klik Untuk Membesar -



3.) Kalau semua sukses, maka akan keluar macam ni :




- Klik Untuk Membesar -



Untuk yang berjaya wadud ucapkan tahniah, hehehe.. sebab wadud mula2 buat pown memang frust, sebab tak baca baek2.. dan untuk yang masih tak berjaya lagi, teruskan usaha.. pasti boleh.. :)


Ada masalah boleh jer tanya wadud, insyaallah wadud tolong.. :)
Share:

0 comments: