Notice / Peringatan Keamanan
Website ini sengaja dibuat vulnerable terhadap SQL Injection dan hanya ditujukan untuk pembelajaran security/penestration testing menggunakan sqlmap di lingkungan localhost / lab pribadi. Jangan mengunggah aplikasi ini ke server publik!
Connected
Database
sqlmap_lab4
Users Record
6
Products Record
5
Orders Record
Training Lab Modules
GET Parameter Injection
Vulnerable
Simulasi query vulnerable pada endpoint sqli.php?id=1. Cocok untuk menguji Error-based, Union-based, dan Blind SQLi.
Search Parameter Injection
Vulnerable
Simulasi query pencarian produk search.php?q=test dengan operator LIKE '%$q%' tanpa sanitasi.
Authentication Bypass
Vulnerable
Halaman login login.php dengan query login vulnerable. Uji bypass otentikasi maupun ekstraksi via POST request `sqlmap`.
Quick Start SQLMap Command
CLI Example
Jalankan perintah berikut di Terminal / Command Prompt Anda untuk mulai melakukan tes audit terhadap localhost:
Command Example
sqlmap -u "http://localhost/sqlmap-lab/sqli.php?id=1" -p id --batch --dbs