Pengenalan Informasi Tentang SQLMAP
Pengenalan Informasi Tentang SQLMAP
Berikut ini tentang pengenalan informasi tentang SQLMAP
Pengertian
SQLMAP adalah alat pengujian penetration testing open soource yang mendeteksi proses dan mengeksploitasi kelemahan injeksi SQL dan mengambil alih server database. Tools SQLMAP ini memiliki berbagai banyak fitur khusus untuk menguji sistem keamanan berbasis web aplikasi dalampengambilan data dari databse untuk mengakses sistem file dan menjalankan perintah pada sistem operais melalui out koneksi band.
Fitur
Tools SQLMAP ini memiliki berbagai fitru :
- Support untuk MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IDBM DB2, SQLite, Firebird, Sybase, SAP, MaxDB, MariaDB dan sistem manajemen basis data lainnya.
- Support untuk melakukan teknik injeksi SQL berbasis boolean-based blind, time-based blind, error-based, UNION query-based, stacked queries and out-of-band.
- Support langsung untuk terhubung ke database tanpa melalui injeksi SQL, dengan memberikan kredensial DBMS, alamat IP, port dan nama database.
- Support untuk menghitung pengguna (users), hash sandi (pasword hashes), hak akses (privileges), database (databases), tabel (tables) dan kolom (columns).
- Support untuk memecahkan dalam menggunakan serangan injeksi berbasis kamus (dictionary-based attack).
- Support untuk mencari nama database tertentu, tabel tertentu di semua database atau kolom tertentu di semua tabel database. Teknik ini digunakan untuk mengindentifikasi tabel yang berisi kredensial aplikasi di mana terdapat sebuah nama kolom yang berisi string seperti name (nama) dan password (pass).
- Support uuntuk mengunduh dan mengunggah file apapun dari server basis data yang mendasari sistem, file ketika perangkat lunak basis data adalah MySQL, PostgreSQL, atau Microsoft SQL Server.
- Support menjalankan perintah dalam mengambil server basis data di sistem operasi ketika perangkat lunak basis data adalah MySQL, PostgreSQL atau Microsoft SQL Server.
- Support dengan layanan koneksi TCP (Transmitter Control Protocol) stastufl out-of-band antara attacker (penyerang) dengan mesin dan sistem operasi yang mendasari server database. Koneksi ini dapat berupa command prompt interaktif, sesi meterpreter atau sesi antarmuka pengguna grafis (VNC) sesuai pilihan pengguna.
- Support untuk mendapakan hak akses pengguna proses database melalui getsystem perintah Metasploit's Meterpreter.

Post a Comment for "Pengenalan Informasi Tentang SQLMAP"