Jumat, 11 Juni 2010

Alacart Security Warning

Disini Akan saya jelaskan bagaimana cara kerjanya masuk ke admin area pada alacart.
Akan saya jelaskan bagaimana cara kerjanya masuk ke admin area pada alacart,

1. cari target digoogle, ini yang paling menentukan key word harus benar2 pas, site yang menggunakan alacart biasanya seperti ini , www.domain.com/s-cart/... anda pasti bisa mencari keyword yg bagus setelah saya kasih contoh site di bawah ini.
2. misal target udah di dapet, www.thedynoshop.net/s-cart/category.phtml
... anda tinggal merubah menjadi www.thedynoshop.net/s-cart/admin/ lalu
akan minta login dan password . Untuk menjebol ini kita tinggal menggunakan sql injection, persis sama dengan cara masuk lewat vp-asp shopping cart.

login : 'or''=' pass : 'or''='

lalu kita sudah masuk di area admin, untuk versi 1.0 keatas kita dapat langsung melihat file2 penting credit card , Sedangkan untuk alacart versi 1.0 kita hanya bisa mengganti email dimana file2 credit card akan dikirim....

Selamat mencoba !!

saya tidak Bertanggung jawab atas segala sesuatunya... Cuma berbagi pengalaman!..hehe

Thx to All Medan|ebay dalnet member

Kodokx




0 komentar:

Posting Komentar