• Academy 48 Update DOMAIN dari BLOG ke NET

    Yo minna.....

    Sekarang Academy 48 telah update domain.... ya tentunya dari .blogspot.com ke .net
    ini karena kalian telah support Saya, jadi support terus Blog Academy 48 agar Saya sering UPDATE :p
    Jika kalian ingin mengasih Kritikan & Saran silahkan komen di bawah....

    Mari kita lupakan 2013 dan menuju 2014
    Saya admin Academy 48 mengucapkan Selamat Tahun Baru

    Udah cuma itu aja :D



  • Tutorial Carding Part 2




    Order.Log

    Sekarang kita kembali lagi mencari File log yang merupakan instant carding. Kalian bisa melihat hasil temuan secara instan tanpa perlu mendownload database. Sebenarnya nama file Order.log sudah umum digunakan untuk menyimpan catatan order pembelian.

    Berikut Dork yang perlu kalian masukkan dalam Google.


    Dork: inurl:order.log


    Sewaktu kalian memperoleh target makan file log langsung tampil pada browser.
    Pada beberapa kasus, file log yang otomatis ter-download akan tampil pada NotePad. Supaya tampil rapi maka COPAS data yang ada dalam NotePad tersebut ke dalam MS.Word.

    Jika metode di atas langsung menemukan file order dan sebagainya, berikut Saya berikan sebuah Exploit pada store CGI. Sebenarnya ada banyak kasus untuk store CGI ini, ada juga yang bisa dilakukan melalui SQL Injection. Tapi di sini Saya focus ke FileLog pada browser untuk aktivitas carding.

    Dork: allinurl:/cgi-bin/store/index.cgi?page=

    Dari hasil target yang kita dapat, cobalah membukanya satu per satu. Misalnya, di sini Saya memperoleh target: http://www.situs-target.com/cgi-bin/store/index.cgi?page=bla-bla-bla.html.

    Buanglah string yang terdapat di belakang page=
    Maka URL menjadi:
    Selanjutnya masukkan string berikut sebagai pengganti string yang dihapus:


    ganti menjadi: ../admin/files/order.log


    Maka URL menjadi:
    Selanjutnya akan tampil daftar order yang berisi nomor kartu kredit.

    Shopper.cgi

    Teknik yang saya jelaskan kali ini adalah sebuah cara lama yang sudah terkenal. Jadi mungkin saja banyak target yang dulunya bisa, sekarang sudah tidak dapat di eksploitasi lagi.


    Dork: shopper.cgi

    Pada akhir URL situs web target yang kalian temukan, tambahkan string berikut:


    &template=order.log

    Oke…. Sekarang kita selesai membahas tentang Carding in Text. Sekarang kita akan membahas tentang Bug Cart32. Langsung aja ke TKP!!!

    Bug Cart32

    Berikut ini Saya akan mengulas teknik carding pada salah satu aplikasi belanja yang sering digunakan pada Internet, yaitu cart32. Ada beberapa Dork Yang Boleh Kalian coba sendiri.

    Dork: allinurl:cgi-bin/cart32.exe
    Dork: cgis/cart32.exe
    Dork: allinrul:/cart32.exe/

    Secara pribadi saya lebih suka menyukai dork yang terakhir yaitu: allinurl:/cart32.exe/

    Potonglah link web yang kalian peroleh menjadi berakhiran dengan kata-kata cart32.exe
    Tambahkan kata “error” di bagian akhirnya. Jadi, secara lengkap dapat di tulis menjadi:
    Kata lain yang bisa kalian gunakan adalah “expdate”. Copy link yang telah Kalian modifikasi tersebut pada URLbrowser kalian, lalu jalankan. Apabila yang muncul hanya halaman error makan beruntunglah kalian karena tujuan kita memang untuk melihat hal tsb. Hanya di sini ada dua jenis error, error yang berguna dan error yang tidak berguna. Halaman error yang kita cari adalah yang memberikan informasi lebih lengkap, yaitu berisi informasi CGI. Dari informasi berikut, carilah bagian Page Stup and Directory, pada beberapa kasus namanya Cart32 Setup Info and Directory. Pada bagian tersebut, carilah file yang memiliki ekstensi *.32.

    Sebagai contoh Saya menemukan beberapa, antara lain:

    CABLE-010018.c32
    CABLE-010019.c32
    CABLE-010020.c32
    CABLE-010021.c32
    CABLE-010022.c32
    Dan banyak lagi
    Langkah selanjutnya adalah mengubah bentuk URL.
    Dengan menghapus “error” dan “.exe” maka URL-nya menjadi:
    Masukanlah nama file *.32 yang kalian temukan pada akhir URL, sehingga menjadi:

    Berikut adalah petunjuk lainnya dengan model yang berbeda. Caranya hamper sama dengan yang sebelumnya.

    Ubah URL tersebut menjadi:
    Di belakang script akan kita beri beberapa Unicode maka bentuknya menjadi:


    BERSAMBUNG……….
    Saya lanjutin besok di Part 3 ya :p
    Saya menggambil Tutorial ini dari toko buku Gramedia yang berjudul “Bongkar Rahasia E-Bangking Security dengan TEKNIK HACKING dan CARDING” yang di tulis oleh Vyctoria dan Penrebit ANDI Yogyakarta. Kalian bisa membelinya dengan harga Rp.47.000.-

    Stay Tune di Academy48 kalo mau yang GRATISAN :p

    Anda belum baca Part 1?
    Silahkan langsung ke TKP
    Tutorial Carding Part 1


    Tolong hargai setiap Post di Academy48, Jika ingin COPAS silahkan sertakan sumbernya. Dan jangan lupa untuk SELALU Comment di Academy48 agar Sya semangat nge-Post :D
  • Beberapa Tools Yang Harus Dimiliki Seorang Hacker





    Ini Hanya Tools/Alat Untuk Mendeface Suatu Situs/Website Dan Didalmnya Tidak Ada Tutor Cara Mendeface, Pilih Dari Beberapa Metode Di Bawah Ini Pilih Sesuka Kalian... Keep Support Hacker Indonesia


    Tutorial Bisa Di Cari Di YouTube



    WEB VULNERABILITY SCANNER
    - Acunetix Web Vulnerability Scanner V8 + Crack=> | Server 1 | Server 2 | Server 3 | Server 4 |
    - Burpsuite Pro V1.5.01 => | Server 1 | Server 2 | Server 3 | Server |
    - WebCruiser Enterprise => | Server 1 | Server 2 | Server 3 | Server 4 |

    EXPLOITER
    - Dedi Exploiter V2.1 Cracked => | Server 1 | Server 2 | Server 3 | Server 4 |
    - Gr3eNoX Exploit Scanner => | Server 1 | Server 2 | Server 3 | Server 4 |
    - JCE 3xploiter => | Server 1 | Server 2 | Server 3 | Server 4 |

    SQLi
    - Havij v1.15 - PRO => | Server 1 | Server 2 | Server 3 | Server 4 |
    - Havij v1.16 Cracked => | Server 1 | Server 2 | Server 3 | Server 4 |
    - Havij v1.17 - Installer+Loader PRO => | Server 1 | Server 2 | Server 3 | Server 4 |
    - JSQL Injection v0.4 => | Server 1 | Server 2 | Server 3 | Server 4 |
    - Kerinci 0.8 + 0.9 => | Server 1 | Server 2 | Server 3 | Server 4 |
    - SQL PO!zon => | Server 1 | Server 2 | Server 3 | Server 4 |
    - SQLHelper 2.7 => | Server 1 | Server 2 | Server 3 | Server 34 |

    ANOTHER TOOLS
    - Webdav by Hmei7 => | Server 1 | Server 2 | Server 3 | Server 4 |
    - Nmap-6.25 Windows => | Server 1 | Server 2 | Server 3 | Server 4 |

    Tools Selanjutnya Coming Soon. Up To Date.... :D

  • Cheat X-Shot 30 December ( Sampai Ke Fix )



    Fitur :

    [Dirext-3D]
    Wallhack
    Chams
    G-Chams
    FullBright
    Wireframe
    Set Fog
    No Fog

    [---------]
    X-SPEED F1
    Auto Speed F1

    [HOTKEY]
    Speed [F1]

    Tutor Memakai Cheat Rickoblazez@.dll
    Taro Rickoblazez@.dll
    Ke Deskop / Mydocument

    1. Download Perx . ''Gogle Banyak''
    2. Buka Perx Anda , Ganti Yang NAMA Gunz.exe
    Menjadi ''MAT.exe'' Tanpa Tanda Kutip
    3. Klick Browser , Cari Rickoblazez@.dll
    Yang Anda Taro Tadi

    Buka Xshot , Start



    Pas Muncul Gambar Di ATAS
    Pencet ''HOME'' Di Keyboard.
    New Update ..






    BILA MENGALAMI SEPERTI GAMBAR DI ATAS
    SILAKAN DOWNLOAD .
    UNTUK MEMFIX GAMBAR DI ATAS
    Download Di : Sini
    Dan Taro Ke : C:Windows System 32 Dan System .
  • Cara Block Link Ads

    Halo sobat kali ini saya share ini cara meng block link receh/ads, seperti Adfly,Adfocus , dan lain-lain. Paling kesel download itu pas ada Link receh kayak adfly menuju ke adfocus setelah itu link broken ato eror. Nih teman ane kasih tricknya.

    Caranya :
    [-] Untuk pengguna Mozilla Firefox
    [-] Untuk pengguna Google Chorme

    1. Untuk Firefox buka link di atas untuk firefox
    2. Klik add to firefox


    3. Akan ada Proses Download sbentar,dan klik instal now


    4. Tinggal Restart

    5. Download Skripnya, dan Instal


    6. Dan hasilnya




    Sumber
  • Tutorial Carding Part 1



    Banyak web e-commerce yang menyimpan file nomor kartu kredit dalam bentuk tes. Oleh karena itu, saya sebagai penulis blog beri judul Carding in Text. Yang kita lakukan aksi carding. Carding in text adalah saat kalian browsing dan membuka file HTML, kemudian nomor-nomor kartu kredit langsung tampil. Jenis file lainnya yang bisa langsung tampil adalah file TXT, sedangkan file LOG bisa langsung menampilkan isi file berupa nomor kartu kredit pada browser.

    Web_Store
    Sebenarnya ada banyak aplikasi web store yang digunakan, terutama menggunakan CGI. Teknik yang digunakan berikut ini adalah langsung mengakses dalam direktori dengan memanfaatkan dork Index of dengan memanfaatkan bantuan Google.
    Dalam kotak pencarian Google, masukkan Dork di bawah ini.
    intitle:”index of” user_carts OR user_cart

    Dari situs target yang ditampilkan, Saya membuka di antaranya.
    Sebenarnya di dalam direktori tersebut terdapat beberapa informasi menarik seprti file web_store.cgi dan direktori lainnya. Saya akan fokus pada tujuan kita aja ya… Dalam bagian Index of tersebut, pertama-tama buka folder User_carts. Jika isinya kosong, berarti bukan folder tempat penyimpanan file order.

    CVV
    Kita akan memanfaatkan kode rahasia tersebut untuk aktivitas carding. Sebelumnya kalian telah mencoba menggali file LOG, sekarang jenis file yang akan dijajal adalah TXT.
    Dork yang saya gunakan di sini pada Google sangtlah sederhana:
    inurl:ccv2.txt

    Posisi File cvv2.txt ini bisa berbeda di nama saja. Saya bahkan menemukan cvv2.txt yang disembunyikan dalam directori images yang biasanya digunakan untuk file-file gamber. Itulah salah satu trik untuk mengelabuhi pengunjung gelap seperti Kita atau CARDER yg kita lakukan. Jadi, di sini kalian juga dituntun untuk kreatif, menggunakan logika, dan imajinasi supaya kalian tidak menyerah begitu saja apabila terget yang dicari tidak ditemukan. Kebanyakan data kartu kredit sengaja disembunyikan di lokasi yang susah atau jauh dari jangkauan, namun bukan berarti data tersebut tidak ada.

    Oke bersambung dulu Tutorial Carding Part 1 dan akan di update Part 2. Di Part 2 saya akan membahas “Order.Log” dan “Bug Cart32”. Saya menggambil Tutorial ini dari toko buku Gramedia yang berjudul “Bongkar Rahasia E-Bangking Security dengan TEKNIK HACKING dan CARDING” yang di tulis oleh Vyctoria dan Penrebit ANDI Yogyakarta. Kalian bisa membelinya dengan harga Rp.47.000.-
    Stay Tune di Academy48 kalo mau yang GRATISAN :p

    Tolong hargai setiap Post di Academy48, Jika ingin COPAS silahkan sertakan sumbernya. Dan jangan lupa untuk SELALU Comment di Academy48 agar Sya semangat nge-Post :D
  • Copyright © 2013 - Unbreakable Machine Doll - Academy 48 - Powered by Blogger - Designed by Johanes Djogan