Academy 48 Update DOMAIN dari BLOG ke NET
Yo minna.....
Sekarang Academy 48 telah update domain.... ya tentunya dari .blogspot.com ke .net
ini karena kalian telah support Saya, jadi support terus Blog Academy 48 agar Saya sering UPDATE :p
Jika kalian ingin mengasih Kritikan & Saran silahkan komen di bawah....
Mari kita lupakan 2013 dan menuju 2014
Saya admin Academy 48 mengucapkan Selamat Tahun Baru
Udah cuma itu aja :D
Sekarang Academy 48 telah update domain.... ya tentunya dari .blogspot.com ke .net
ini karena kalian telah support Saya, jadi support terus Blog Academy 48 agar Saya sering UPDATE :p
Jika kalian ingin mengasih Kritikan & Saran silahkan komen di bawah....
Mari kita lupakan 2013 dan menuju 2014
Saya admin Academy 48 mengucapkan Selamat Tahun Baru
Udah cuma itu aja :D
Tutorial Carding Part 2
Order.Log
Sekarang kita kembali lagi
mencari File log yang merupakan instant carding. Kalian bisa melihat hasil
temuan secara instan tanpa perlu mendownload database. Sebenarnya nama file
Order.log sudah umum digunakan untuk menyimpan catatan order pembelian.
Berikut Dork yang perlu
kalian masukkan dalam Google.
Dork: inurl:order.log
Sewaktu kalian memperoleh
target makan file log langsung tampil pada browser.
Pada beberapa kasus, file
log yang otomatis ter-download akan tampil pada NotePad. Supaya tampil rapi
maka COPAS data yang ada dalam NotePad tersebut ke dalam MS.Word.
Jika metode di atas
langsung menemukan file order dan sebagainya, berikut Saya berikan sebuah
Exploit pada store CGI. Sebenarnya ada banyak kasus untuk store CGI ini, ada
juga yang bisa dilakukan melalui SQL Injection. Tapi di sini Saya focus ke
FileLog pada browser untuk aktivitas carding.
Dork: allinurl:/cgi-bin/store/index.cgi?page=
Dari hasil target yang
kita dapat, cobalah membukanya satu per satu. Misalnya, di sini Saya memperoleh
target: http://www.situs-target.com/cgi-bin/store/index.cgi?page=bla-bla-bla.html.
Buanglah string yang
terdapat di belakang page=
Maka URL menjadi:
Selanjutnya masukkan
string berikut sebagai pengganti string yang dihapus:
ganti menjadi: ../admin/files/order.log
Maka URL menjadi:
Selanjutnya akan tampil
daftar order yang berisi nomor kartu kredit.
Shopper.cgi
Teknik yang saya jelaskan
kali ini adalah sebuah cara lama yang sudah terkenal. Jadi mungkin saja banyak
target yang dulunya bisa, sekarang sudah tidak dapat di eksploitasi lagi.
Dork: shopper.cgi
Pada akhir URL situs web
target yang kalian temukan, tambahkan string berikut:
&template=order.log
Oke…. Sekarang kita
selesai membahas tentang Carding in
Text. Sekarang kita akan membahas tentang Bug Cart32. Langsung aja ke TKP!!!
Bug Cart32
Berikut ini Saya akan
mengulas teknik carding pada salah satu aplikasi belanja yang sering digunakan
pada Internet, yaitu cart32. Ada beberapa Dork Yang Boleh Kalian coba sendiri.
Dork: allinurl:cgi-bin/cart32.exe
Dork: cgis/cart32.exe
Dork: allinrul:/cart32.exe/
Secara pribadi saya lebih
suka menyukai dork yang terakhir yaitu: allinurl:/cart32.exe/
Potonglah link web yang
kalian peroleh menjadi berakhiran dengan kata-kata cart32.exe
Tambahkan kata “error” di
bagian akhirnya. Jadi, secara lengkap dapat di tulis menjadi:
Kata lain yang bisa kalian
gunakan adalah “expdate”. Copy link yang telah Kalian modifikasi tersebut pada
URLbrowser kalian, lalu jalankan. Apabila yang muncul hanya halaman error makan
beruntunglah kalian karena tujuan kita memang untuk melihat hal tsb. Hanya di
sini ada dua jenis error, error yang berguna dan error yang tidak berguna.
Halaman error yang kita cari adalah yang memberikan informasi lebih lengkap,
yaitu berisi informasi CGI. Dari informasi berikut, carilah bagian Page Stup
and Directory, pada beberapa kasus namanya Cart32 Setup Info and Directory.
Pada bagian tersebut, carilah file yang memiliki ekstensi *.32.
Sebagai contoh Saya
menemukan beberapa, antara lain:
CABLE-010018.c32CABLE-010019.c32CABLE-010020.c32CABLE-010021.c32CABLE-010022.c32Dan banyak lagi
Langkah selanjutnya adalah
mengubah bentuk URL.
Dengan menghapus “error”
dan “.exe” maka URL-nya menjadi:
Masukanlah nama file *.32
yang kalian temukan pada akhir URL, sehingga menjadi:
Berikut adalah petunjuk
lainnya dengan model yang berbeda. Caranya hamper sama dengan yang sebelumnya.
Ubah URL tersebut menjadi:
Di belakang script akan
kita beri beberapa Unicode maka bentuknya menjadi:
BERSAMBUNG……….
Saya lanjutin besok di
Part 3 ya :p
Saya menggambil Tutorial
ini dari toko buku Gramedia yang berjudul “Bongkar
Rahasia E-Bangking Security dengan TEKNIK HACKING dan CARDING” yang di tulis
oleh Vyctoria dan Penrebit ANDI Yogyakarta. Kalian bisa membelinya dengan harga
Rp.47.000.-
Stay Tune di Academy48
kalo mau yang GRATISAN :p
Anda belum baca Part 1?
Silahkan langsung ke TKP
Tutorial Carding Part 1
Anda belum baca Part 1?
Silahkan langsung ke TKP
Tutorial Carding Part 1
Tolong hargai setiap Post di Academy48, Jika
ingin COPAS silahkan sertakan sumbernya. Dan jangan lupa untuk SELALU Comment
di Academy48 agar Sya semangat nge-Post :D
Beberapa Tools Yang Harus Dimiliki Seorang Hacker
Ini Hanya Tools/Alat Untuk Mendeface Suatu Situs/Website Dan Didalmnya Tidak Ada Tutor Cara Mendeface, Pilih Dari Beberapa Metode Di Bawah Ini Pilih Sesuka Kalian... Keep Support Hacker Indonesia
Tutorial Bisa Di Cari Di YouTube
WEB VULNERABILITY SCANNER
- Acunetix Web Vulnerability Scanner V8 + Crack=> | Server 1 | Server 2 | Server 3 | Server 4 |
- Burpsuite Pro V1.5.01 => | Server 1 | Server 2 | Server 3 | Server |
- WebCruiser Enterprise => | Server 1 | Server 2 | Server 3 | Server 4 |
EXPLOITER
- Dedi Exploiter V2.1 Cracked => | Server 1 | Server 2 | Server 3 | Server 4 |
- Gr3eNoX Exploit Scanner => | Server 1 | Server 2 | Server 3 | Server 4 |
- JCE 3xploiter => | Server 1 | Server 2 | Server 3 | Server 4 |
SQLi
- Havij v1.15 - PRO => | Server 1 | Server 2 | Server 3 | Server 4 |
- Havij v1.16 Cracked => | Server 1 | Server 2 | Server 3 | Server 4 |
- Havij v1.17 - Installer+Loader PRO => | Server 1 | Server 2 | Server 3 | Server 4 |
- JSQL Injection v0.4 => | Server 1 | Server 2 | Server 3 | Server 4 |
- Kerinci 0.8 + 0.9 => | Server 1 | Server 2 | Server 3 | Server 4 |
- SQL PO!zon => | Server 1 | Server 2 | Server 3 | Server 4 |
- SQLHelper 2.7 => | Server 1 | Server 2 | Server 3 | Server 34 |
ANOTHER TOOLS
- Webdav by Hmei7 => | Server 1 | Server 2 | Server 3 | Server 4 |
- Nmap-6.25 Windows => | Server 1 | Server 2 | Server 3 | Server 4 |
Tools Selanjutnya Coming Soon. Up To Date.... :D
Cheat X-Shot 30 December ( Sampai Ke Fix )
Fitur :
[Dirext-3D]
Wallhack
Chams
G-Chams
FullBright
Wireframe
Set Fog
No Fog
[---------]
X-SPEED F1
Auto Speed F1
[HOTKEY]
Speed [F1]
Tutor Memakai Cheat Rickoblazez@.dll
Taro Rickoblazez@.dll
Ke Deskop / Mydocument
1. Download Perx . ''Gogle Banyak''
2. Buka Perx Anda , Ganti Yang NAMA Gunz.exe
Menjadi ''MAT.exe'' Tanpa Tanda Kutip
3. Klick Browser , Cari Rickoblazez@.dll
Yang Anda Taro Tadi
Buka Xshot , Start

Pas Muncul Gambar Di ATAS
Pencet ''HOME'' Di Keyboard.
New Update ..
BILA MENGALAMI SEPERTI GAMBAR DI ATAS
SILAKAN DOWNLOAD .
UNTUK MEMFIX GAMBAR DI ATAS
Download Di : Sini
Dan Taro Ke : C:Windows System 32 Dan System .
Cara Block Link Ads
Halo sobat kali ini saya share ini cara meng block link receh/ads, seperti Adfly,Adfocus , dan lain-lain. Paling kesel download itu pas ada Link receh kayak adfly menuju ke adfocus setelah itu link broken ato eror. Nih teman ane kasih tricknya.
Caranya :
[-] Untuk pengguna Mozilla Firefox
[-] Untuk pengguna Google Chorme
1. Untuk Firefox buka link di atas untuk firefox
2. Klik add to firefox

3. Akan ada Proses Download sbentar,dan klik instal now

4. Tinggal Restart
5. Download Skripnya, dan Instal

6. Dan hasilnya

Sumber
Caranya :
[-] Untuk pengguna Mozilla Firefox
[-] Untuk pengguna Google Chorme
1. Untuk Firefox buka link di atas untuk firefox
2. Klik add to firefox

3. Akan ada Proses Download sbentar,dan klik instal now

4. Tinggal Restart
5. Download Skripnya, dan Instal

6. Dan hasilnya

Sumber
Cheat Crossfire New ALL CF!!!!
Tutorial Carding Part 1
Banyak web e-commerce yang menyimpan file nomor kartu kredit dalam bentuk tes. Oleh karena itu, saya sebagai penulis blog beri judul Carding in Text. Yang kita lakukan aksi carding. Carding in text adalah saat kalian browsing dan membuka file HTML, kemudian nomor-nomor kartu kredit langsung tampil. Jenis file lainnya yang bisa langsung tampil adalah file TXT, sedangkan file LOG bisa langsung menampilkan isi file berupa nomor kartu kredit pada browser.
Web_Store
Sebenarnya ada banyak aplikasi web store yang digunakan, terutama menggunakan CGI. Teknik yang digunakan berikut ini adalah langsung mengakses dalam direktori dengan memanfaatkan dork Index of dengan memanfaatkan bantuan Google.
Dalam kotak pencarian Google, masukkan Dork di bawah ini.
intitle:”index of” user_carts OR user_cart
Dari situs target yang ditampilkan, Saya membuka di antaranya.
Sebenarnya di dalam direktori tersebut terdapat beberapa informasi menarik seprti file web_store.cgi dan direktori lainnya. Saya akan fokus pada tujuan kita aja ya… Dalam bagian Index of tersebut, pertama-tama buka folder User_carts. Jika isinya kosong, berarti bukan folder tempat penyimpanan file order.
CVV
Kita akan memanfaatkan kode rahasia tersebut untuk aktivitas carding. Sebelumnya kalian telah mencoba menggali file LOG, sekarang jenis file yang akan dijajal adalah TXT.
Dork yang saya gunakan di sini pada Google sangtlah sederhana:
inurl:ccv2.txt
Posisi File cvv2.txt ini bisa berbeda di nama saja. Saya bahkan menemukan cvv2.txt yang disembunyikan dalam directori images yang biasanya digunakan untuk file-file gamber. Itulah salah satu trik untuk mengelabuhi pengunjung gelap seperti Kita atau CARDER yg kita lakukan. Jadi, di sini kalian juga dituntun untuk kreatif, menggunakan logika, dan imajinasi supaya kalian tidak menyerah begitu saja apabila terget yang dicari tidak ditemukan. Kebanyakan data kartu kredit sengaja disembunyikan di lokasi yang susah atau jauh dari jangkauan, namun bukan berarti data tersebut tidak ada.
Oke bersambung dulu Tutorial Carding Part 1 dan akan di update Part 2. Di Part 2 saya akan membahas “Order.Log” dan “Bug Cart32”. Saya menggambil Tutorial ini dari toko buku Gramedia yang berjudul “Bongkar Rahasia E-Bangking Security dengan TEKNIK HACKING dan CARDING” yang di tulis oleh Vyctoria dan Penrebit ANDI Yogyakarta. Kalian bisa membelinya dengan harga Rp.47.000.-
Stay Tune di Academy48 kalo mau yang GRATISAN :p
Tolong hargai setiap Post di Academy48, Jika ingin COPAS silahkan sertakan sumbernya. Dan jangan lupa untuk SELALU Comment di Academy48 agar Sya semangat nge-Post :D
Subscribe to:
Posts (Atom)












