18 May 2019

Deface Dengan SQL-Injection Di Android


Oke kali ini gw bakal share tutorial tentang deface di android dengan aplikasi DroidSQLI dan Squel eye,langsung simak ajh

Bahan bahan :
1.dork,cari di google,banyak
2.squel eye : Download
   Note : ini buat bantu cari web vulnnya
3.droidSQLI : Download
   Note : nah ini buat nge inject nya
4.kesabaran :v

Langkah langkah : 
1.cari dorknya di google
2.buka squel eye,masuk ke menu pengaturan,terus ganti URL mode,menjadi google dork mode,number of website,bisa di ganti brp ajh

3.kembali ke tampilan awal,masukin dornya di kolom yg gw tulis tuh yg ada tulisan inurl nya di paling atas,nah nnti ada banyak tuh web yg muncul,tinggal pilih ajh mna yg mau di inject

4.nah sekarang buka droid SQL-I nya,copy url yang tadi di scan sama squel eye.
Pastekan di droid SQL-I,pastekan linknya di tempat yg gw arsir,lalu pencet inject di pojok kanan atas

5.klo berhasil nnti akan ada tabel seperti gambar di bawah


6.nah sekarang kalian liat bacaan "current DB"

Berarti database nya ada di "sql91204_3"
Skrg buka databasenya,lalu kalian cari table adminnya,terus klo udh ketemu,kalian cari username&password si admin,klo dh ketemu,kalian loginin username&passwordnya di halaman admin website yg kita inject tadi.
Btw klo hoki bisa dapet creditcard.