2/06/2020

PSQLi - Automation SQL Injection Tool Pack

PSQLi adalah sebuah alat yang dimana digunakan untuk mencari bug sekaligus mengeksploitasi website dengan teknik SQL Injection. Apakah kalian pernah mendengar apa itu SQL Injection? Pasti ada yang pernah dan juga ada yang belum pernah.  Ok saya jelaskan sedikit tentang SQL Injection. SQL injection adalah salah satu teknik menyerang suatu website dengan menyisipkan suatu query.
Teknik SQL Injection ini termasuk salah satu teknik yang kadang susah digunakan dan kadang gampang dipelajari. Teknik SQL injection sendiri terdapat banyak tipe seperti time-based, eror-based, dan lain-lain.


Saya rasa itu saja yang saya tau tentang SQL Injection. Kembali ke topik PSQLi. PSQLi ini diciptakan untuk mempermudah pengguna dalam melakukan SQL Injection. Dalam tool ini sudah banyak dilengkapi banyak alat-alat yang dapat mengeksploitasi website dengan teknik SQL Injection.
Didalam tool itu terdapat beberapa opsi seperti berikut

[+] Auto SQLi Menu
[1]. singgle site injection
[2]. Mass Xploit sql-injection
[3]. aUTO DorKiNg + AutO Xploit
[4]. SQLi Base64 injection
[5]. SQLi Hard /*!WaF*/ Bruteforce All bypasing method
[6]. Scan site + auto inject ( inject point findder )
[7]. Reverse ip vuln sqli + auto inject
[8]. Query Email Pass dumper + auto filter mail
[9]. Hash tools
[10]. Dork generator
[?] yg mana ??

Nah itu adalah opsi dari tool psqli sebelum update. Untuk cara install dan cara menggunakannya cukup mudah, karena tool ini menggunakan Bahasa pemrograman bash. Bash sendiri sudah ada di terminal maupun termux ( tidak semua sih ada bash nya). Ok langsung saja bagaiamana cara install dan menggunakan tool ini.
Pertama kalian install git dulu ( bagi yang sudah pernah menginstall lanjut ke cara ke 2)
pkg install git (termux) | sudo apt install git (terminal)
jika sudah kalian ketik command berikut
git clone https://github.com/Agressiv1njector/psqli
setelah itu masuk ke folder psqli nya
cd psqli
lalu jalankan tool tersebut
bash psqli.sh atau ./psqli
Nah muncul deh tampilan toolnya. Saya rasa sekian artikel kali ini semoga membantu kalian dalam belajar SQL Injection. Jika ada masalah atau yang belum bisa. Kalian bisa bertanya lewat kolom komentar.

1 comment

  1. Link github dihapus coba upload min di link lain ane mau sql kgk bisa2

    ReplyDelete


EmoticonEmoticon