Sabtu, 26 Maret 2011

Cari Sasaran

Cari nomor Kartu Kredit dengan Bug Digishop

1–] Buka Google

2–] Ketik inurl:“/cart.php?m=” [atau kreasi lo sendiri]

3–] Pilih salah satu target misalnya :

http://uniquescrapbooks.com.au/store/cart.php?m=view.

hapus tulisan cart.php?m= dengan admin.
Jadinya http://uniquescrapbooks.com.au/store/admin
4–] Nanti akan muncul menu login.
Masukkan bug SQL Injection ini untuk Username dan Password
Pada Username dan Password, isi dengan ‘or”=”

_________________
Username :| _____’or”=”______|
_________________
Password :| _____’or”=”______|

5–] Klo berhasil, nanti akan muncul Main Menu dan silahkan cari CC nya. (udah sampe sini silahkan explorasi, jangan minta disuapin terus)
Liat yang pending orders karena CC nya masih ada, kalau di pending orders CC nya udah ga ada berarti lo udah keduluan orang, he…he…he…

6–] Klo yang muncul Invalid Username or Password, berarti SQL
Injection-nya udah ga mempan, he…he…he…silahkan cari
yang lain.

—==[ Tips : - Klo` Lo dapet yang Order-an nya masih sedikit, targetnya di simpen aja dulu, mungkin beberapa hari kemudian udah ada CC baru (alias ada yg shopping)
- Klo` dapet target bagus, jangan lupa bagi-bagi
ya, he...he...he...

GOOD LUCK !

---==[ Contoh Target ]==—

http://www.7footserb.com/shop/admin/

https://www.tangerineclothing.com/admin/

https://www.flagsbygm.com/store/admin/

https://www.facesbyfelicia.com/store/admin/

http://creativecaketoppers.com/admin/

Itu sengaja gw kasih contoh target yang emang jelek.
kow jelek…? cuma buat buktiin klo tutorial ini bukan
cuma L_A_N_C_A_O HOLE of a theory

dan bikin lo penasaran dan terpancing untuk mencoba
sendiri (untuk belajar ya…bukan untuk merusak :D )

Tidak ada komentar:

Posting Komentar