Di sini saya menggunakan alat yang bernama Havij. Sebenarnya ada alat lain yang dapat di gunakan untuk mencari database.
Bahan – Bahan :
1. Havij 1.16 Pro ( comot DISINI )
2. Dork ( Untuk dork anda bisa mengembangkan sendiri )
3.Siap Gr3noX (Dork Scanner)
Oke langsung aja caranya :
1. Siapkan Tool Havij 1.16 Pro
2. Cari Web OLshop yang vuln dengan menggunakan dork yang disediakan
NB: Untuk mencari web OLshop yang vuln, kita tinggal menambahkan tanda ‘ (kutip 1) di belakang URL, Misalkan cari web vuln dengan dork “inurl:merchandise/index.php?cat=” ente paste aja dork di mbah gugel. Nanti akan banyak web OLshop. Lalu cek satu per satu dengan menambahkan tanda kutip tadi di setiap belakang URLnya.
Berarti Web itu vuln
4. Klik " Analyze " kalo udah ada tulisan “CurrentDB=” berarti proses
analyze sudah selesai. Kalo sudah selesai, Klik kolom “Tables” diatas maka akan
muncul gambar seperti ini
5. Ceklis kotaknya, lalu klik “Get
Tables”, jika sudah, tampilan nya jadi begini6. Untuk mencari data-data Credit Card, biasanya terdapat pada tables “Users” , “Consumers” atau yang lain nya. Sekarang, kita coba dari tables “Users”. Ceklis kolom kecil disebelah tulisan “Users”, lalu klik “Get Columns”. Maka akan seperti ini
7. Nahh, itu ada informasi ID, Username, Password. Disini kita apes, gaada Columns CreditCard. Kalo kalian beruntung, pasti terdapat informasi Creditcard, Paypal, dll. Tapi kita coba dulu ID , Username, Password. Cara mendapatkan data nya, kita ceklis Id, Username, Password, Lalu Klik “Get Data”. Kali ini saya mau liat semuanya, maka yang diceklis adalah (liat gambar dibawah)
8. Kolom yang disebelah kanan Itu adalah kolom untuk menampilkan data-data yang kita inginkan. Kalo kita mau lihat semua datanya, klik “Save DATA” dan formatnya adalah HTML. Kemudian jika agan - agan ingin membuka file yang sudah di save tadi caranya gampang. Klik kanan > Open With > Pilih browser ( Opera, Google Chrome , Mozilla ) > Ok







1 komentar:
nice impoh :D
Posting Komentar