Syarat & Bahan
- Perangkat berbasis ponsel pintar (Android).
- Tools DroidSqli
- Dork Google
- Aplikasi berbasis VPN. Misal, HTTP Injector, KPN Tunnel, Psiphon, Dll (Akan Saya Berikan Dipostingan Selanjutnya).
- Keberanian
- Kopi + Rokok :)
- No 6 & 7 tidak perlu dipenuhi :D
Tahap Dump Dengan Android
- Buka tools DroidSqli yang telah diunduh
- Cari Dork Vuln Web yang menyimpan Credit Card atau Paypal di mesin pencari Google.
- Bukalah salah satu web yang telah kalian peroleh dari sekian banyak pencari di Google. lalu tambahkan tanda kutip (') diakhir URL Website. Hal ini untuk mengetahui apakah web tersebut Vuln atau tidak.
- Jika di Web memunculkan pesan ERROR maka tandanya web tersebut bisa di crack kartu kredit yang terdapat di Database nya.
- Masukkan link web tadi ke Target URL pada DroidSqli lalu klik Inject
- Tunggu hingga proses selesai mencari database web tersebut. jika sudah selesai akan seperti screenshot dibawah ini!!
- Lalu klik/pilih HexOnlineDB dan tunggu hingga selesai.
- Lalu scroll kebawah hingga ketemu dan pilih CreditCard
- Tunggu hingga muncul beberapa pilihan, silahkan check (centang) semua.
- Nah, disitu akan muncul informasi tentang beberapa Credit Card yang tersimpan didalam web tersebut.
- Done!!
Hasilnya akan seperti dibawah ini!!
0 comments:
Post a Comment