Friday, September 30, 2016

Cara mengetahui password admin website dengan sqlmap

*tutorial ini akan saya buat sesimple mungkin agar mudah dimengeri bagi pemula
*tutorial ini saya buat sepenuhnya dengan tujuan edukasi dan menambah ilmu, saya tidak bertanggung jawab bila tutorial ini disalah gunakan untuk kejahatan.

Pertama tama kalian memerlukan kali linux agar bisa mencobanya. untuk cara installnya bisa dicari di google.


  1. Cari dulu website yang akan dijadikan target, caranya gunakan google dork, google dork itu semacam kata kunci, buat kita kalo mau nyari halaman tertentu dalam suatu website. contoh :
  • inurl:tenant.php?id=
  • inurl:about.php?id=
  • dan masih banyak lagi


       2. Setelah ketemu websitenya cek dulu, apakah website itu bisa di hack atau tidak, caranya tambahkan tanda petik ( ' ) di akhir alamat website.


jika terlihat error seperti dibawah ini maka websitenya mungkin bisa di hack


nah, target sudah ketemu, saatnya eksekusi.

pertama buka terminal .

Lalu ketik command

sqlmap -u website target kalian --dbs

akan terlihat seperti diatas


jika ada dialog seperti dibawah isi saja n, lalu enter.


jika muncul lagi dialog seperti ini isikan y, lalu enter.


kemudian akan muncul dialog seperti ini, isikan n. lalu enter.


nah disini akan keliatan directory dari website tersebut. passwordnya bisa berada dimana saja, kalian baca dulu sampai habis, kalau sudah mengerti, nanti kalian telusuri saja directorynya satu persatu sampai passwordnya ketemu, kalo ga ketemu, berarti kalian kurang beruntung.


selanjutnya ketik command berikut
sqlmap -u website target kalian -D directory yg kalian pilih --tables

kira kira akan terlihat seperti diatas


kemudian akan keliatan table nya, ciri ciri table yang ada password admin didalamnya biasanya bernama admin,administrator,user, dan semacamnya.

lalu ketikan command
sqlmap -u website target kalian -D directory yg kalian pilih -T table yang kalian pilih --columns


nah, tinggal beberapa langkah lagi kita udah dapet password beserta username adminnya.
ketikkan lagi command
sqlmap -u website target kalian -D directory yg kalian pilih -T table yang kalian pilih -C password --dump


akan muncul beberapa dialog isi semuanya dengan y , y , 1 , y berurutan. lihat gambar





setelah itu akan di dapat password adminnya, yaitu " admin "


nah sekarang kita cari username nya karena percuma punya password tapi ga tau username. caranya hampir sama tapi columnnya berbeda
ketik command
sqlmap -u website target kalian -D directory yg kalian pilih -T table yang kalian pilih -C username --dump


nah sudah di dapat username dan passwordnya yaitu
username: admin
password: admin

nah untuk masuk ke admin panelnya kalian bisa coba tambahnkan kalimat ini dibelakang alamat website
website.co.id/login.php
website.co.id/admin.php
website.co.id/administrator.php

kalau kalian tidak bisa menemukan admin panelnya maka username sama password ini ga akan berguna. 


Sekian tutorial dari gua, sorry kalo ga jelas dan kalo ada banyak kesalahan. gua juga masih belajar mendalami dunia komputer. kalo masih belum ngerti coba diperhatiin lagi step - step nya. 

* tulisan yang berwarna merah bisa kalian rubah jika perlu

Password default root kali linux


Saat kalian sedang menggunakan kali linux live, lalu tiba tiba perut kalian sakit, dan sudah tidak tahan lagi untuk berak, kalian langsung kabur ke kamar mandi dan berak disana. saat kembali untuk melanjutkan aktifitas dengan komputer kalian. kalian kaget karena saat kalian buka, komputer kalian meminta password, padahal kalian menggunakan kali linux live, dan merasa tidak pernah memasang/membuat password. tenang jangan panik karena pekerjaan kalian belum disimpan, karena secara default passwordnya adalah 
toor
atau kebalikan dari root.


Cara membuat bootable usb KALI LINUX

Pertama download dulu kali linuxnya disini

silahkan dipilih mau download yang mana.

Setelah itu, download software Rufus untuk membuat bootable usb nya(saya sarankan download yang portable, karena lebih mudah, bisa langsung dipakai)

setelah dibuka Rufusnya kira kira akan terlihat seperti ini :



  • Pilih device yang akan dijadikan bootable usb
  • kemudian ganti "create a bootable disk using" menjadi iso,
  • selain itu biarkan saja jangan diganti
  • setelah itu klik icon disebelah nya
  • kemudian cari file iso kali linux yang sudah di download tadi.


  • Setelah itu klik tombol start, proses ini bisa memerlukan waktu yang cukup lama. sambil menunggu kalian bisa santai santai dulu
  • Setelah Selesai tampilannya kira kira akan terlihat seperti ini
[rufus screenshot]

untuk menggunakannya kalian tinggal colokin usbnya ke komputer, tapi sebelumnya setting dulu biosnya. atur boot priority yang paling atas jadi usb kalian. kemudian reboot. atau bisa langsung pencet F12/F11/F10 saat startup, tombol itu berbeda beda untuk setiap komputer, di laptop saya untuk masuk boot menu adalah dengan menekan F11. jika kalian bingung, biasanya saat pertama kali dihidupkan akan muncul tulisan di pojokan layar komputer kalian, nah disitu kalian bisa tau kalian harus pencet apa.





Sarana Prasarana SMAN 93




Pergi Sunrise, Pulang Sunset

Taman SMAN 93