Welcome To Free 4 All Forum
Anda baru disini?
Untuk melihat seluruh isi Forum ini silahkan klik "Register" dibawah ini untuk mendaftar di forum ini!

Anda telah terdaftar disini?
Silahkan klik "Login" dibawah ini untuk masuk kedalam Forum!
Terima Kasih!
Welcome To Free 4 All Forum
Anda baru disini?
Untuk melihat seluruh isi Forum ini silahkan klik "Register" dibawah ini untuk mendaftar di forum ini!

Anda telah terdaftar disini?
Silahkan klik "Login" dibawah ini untuk masuk kedalam Forum!
Terima Kasih!
Welcome To Free 4 All Forum
Would you like to react to this message? Create an account in a few clicks or log in to continue.

Welcome To Free 4 All Forum


 
IndeksIndeks  Latest imagesLatest images  PencarianPencarian  PendaftaranPendaftaran  LoginLogin  
Selamat Datang Di Forum Free 4 All , Bagi Yang Belum Punya ID Silahkan Ke Halaman Register , Dan Bagi Yg Sudah Punya ID Silahkan Pasang Avatar Anda Di Profil Page Agar Lebih Menarik , Baca Aturan Sebelum Post Agar Tidak Terkena Banned Dari Admin Free 4 All , Terima Kasih



Selamat Datang di Free 4All ^_^

 

 Tentang SQL Ninja

Go down 
PengirimMessage
afinoimada
Member Free 4 All
Member Free 4 All
afinoimada


Jumlah posting : 9
Join date : 09.06.13
Age : 27
Lokasi : Bandung

Tentang SQL Ninja Empty
PostSubyek: Tentang SQL Ninja   Tentang SQL Ninja EmptySun Jun 09, 2013 11:18 am

SQL Ninja merupakan sebuah tool yang digunakan untuk SQL Injection dan merupakan tools untuk megambil alih database. Pada intinya SQL Ninja adalah alat yang ditargetkan untuk mengeksploitasi kelemahan SQL Injection pada aplikasi web yang menggunakan Microsoft SQL Server sebagai back end-nya dan juga sebagian lainnya.
Tujuan utama SQL Ninja adalah untuk menyediakan akses remote pada server database yang memiliki kerentanan, bahkan di lingkungan yang sangat secure sekalipun. Hal ini juga bisa digunakan oleh penetration tester untuk membantu dan mengotomatisasi proses dalam mengambil alih Server DB ketika kerentanan SQL Injection telah ditemukan.
Fitur yang tersedia:

Fingerprint of the remote SQL Server (version, user performing the queries, user privileges, xp_cmdshell availability, DB authentication mode)

Bruteforce of ‘sa’ password (in 2 flavors: dictionary-based and incremental)

Privilege escalation to sysadmin group if ‘sa’ password has been found

Creation of a custom xp_cmdshell if the original one has been removed

Upload of netcat (or any other executable) using only normal HTTP requests (no FTP/TFTP needed)

TCP/UDP portscan from the target SQL Server to the attacking machine, in order to find a port that is allowed by the firewall of the target network and use it for a reverse shell

Direct and reverse bindshell, both TCP and UDP

ICMP-tunneled shell, when no TCP/UDP ports are available for a direct/reverse shell but the DB can ping your box

DNS-tunneled pseudo-shell, when no TCP/UDP ports are available for a direct/reverse shell, but the DB server can
resolve external hostnames (check the documentation for details about how this works)

Evasion techniques to confuse a few IDS/IPS/WAF

Integration with Metasploit3, to obtain a graphical access to the remote DB server through a VNC server injection

Integration with churrasco.exe, to escalate privileges to SYSTEM on w2k3 via token kidnapping

Support for CVE-2010-0232, to escalate the privileges of sqlservr.exe to SYSTEM

Sql Ninja menggunakan Perl, sehingga yang dibutuhkan adalah install Perl dan beberapa module berikut jika tidak ada secara default:

NetPacket
Net-Pcap
Net-DNS
Net-RawIP
IO-Socket-SSL
Net-Pcap

Anda juga akan memerlukan Metasploit Framework Minimum 3 di komputer anda untuk menggunakan modus serangan menggunakan metasploit, dan juga install VNC client jika Anda menggunakan payload VNC.

Jika sesuatu berjalan salah, sebaiknya anda mengaktifkan output verbose ketika install (-v opsi) dan / atau debugging (-d) harus menyediakan beberapa petunjuk. SQL Ninja bekerja pada system Gentoo, namun sqlninja telah dicoba untuk bisa berjalan pada sistem operasi berikut:

Linux
FreeBSD
Mac OS

Nih Videonya : https://www.youtube.com/watch?feature=player_embedded&v=LIQKGivmZ08

Sumber : http://sqlninja.sourceforge.net/sqlninja-howto.html/
DOWNLOAD DISINI : http://sqlninja.sourceforge.net/download.html/

SEMOGA BERMANFAAT :D
Kembali Ke Atas Go down
http://www.learnprogramming.cc.cc
 
Tentang SQL Ninja
Kembali Ke Atas 
Halaman 1 dari 1
 Similar topics
-
» Crack Download Game Ninja Blade For PC + Crack Full Iso

Permissions in this forum:Anda tidak dapat menjawab topik
Welcome To Free 4 All Forum  :: Free4All | Introduction :: Tutorial & Tips-
Navigasi: