Trang

Javascript - Tạo Status độc cho Yahoo

Javascript - Tạo Status độc cho Yahoo

Demo:


Download:
http://www.mediafire.com/?7f7wukqz2tku5sb
Nguồn: VHB Group.

Xem Thêm

 

Một số phần mền Mã Hóa Virus Free

1-      07-12-12 Crypter
-          Click vào file và chọn path tới file virus
-          Click vào stub và chọn path tới file stub.exe ( cùng thư mục với file 07-12-12 Crypter.exe )
-          Sau đó tùy chọn các chức năng và Encrypt
-          Trong trường hợp này Soleil sẽ lấy demo với file virus là con bot được tạo từ tool botnet Di5
-          Hình ảnh check file virus khi chưa mã hóa:

-          Với con bot này thì nó bị phát hiện 31/42 phần mền anti virus.
               
-          Hình ảnh con bot di5 sau khi được mã hóa với  07-12-12 Crypter. Nó đã bypass anti được 1 nửa và chỉ còn bị phát hiện 15/42 phần mền anti virus.
-         
 
      2-      Haxor – Aio
-          Tool này có nhiều chức năng hơn so với tool  07-12-12 Crypter như binder, extension Spoofer, Icon changer…
-          Click vào Crypter chọn path file virus, Soleil sẽ lấy ví dụ đôi với con bot Di5 như ở trên.
-          Khi mã hóa con bot của di5 đó với Haxor – Aio thì chỉ còn 9/42 phần mền antivirus phát hiện, 1 kết quả không tồi.
-          Hình ảnh demo:
     3-      Chrome Crypter v2
-          Browse thư nhất dùng để dẫn tới path file virus
-          Browse thứ 2 dùng để change icon cho virus
-          Browse thứ 3 dùng để gắn virus vào 1 chương trình ( binder)
-           Cũng với con bot tạo bởi Di5 đó, khi được mã hóa với Chrome Crypter v.2 thì còn 18/42 phần mền antivirus phát hiện
-          Hình ảnh demo:
     
      4-      Amnesia
-          Tool encrypt Amnesia này rất đầy đủ các chưc năng như thay đổi icon, đính kèm phần mền, thể hiện thông báo,  download, spoofer, pumper… Trong các tool free thì tool này soleil cũng khá kết nhất với các chức năng của nó.
-          Khả năng bypass của nó cũng khá tốt, chỉ còn 10/41 phần mền anti phát hiện đối với con bot được tạo bởi Di5.

Toàn bộ pass các link download trên (nếu có ):
pass unlock: soleil_vhb 
pass giải nén: ceh.vn
Đây là những Tool free, Vì vậy bài tut này mang tính chất giới thiệu và tham khảo, không hứa hẹn kỳ vọng nhiều về việc ứng dụng nó. Thực chất hiện giờ chỉ cần mã hóa qua đc kis, bkav, cmc,  avg, avira là xem như đã thành công. Trong bài tut tiếp theo về mã hóa Soleil sẽ demo mã hóa FUD theo phương thức hexing! Tuy phức tạp 1 chút nhưng thu được kết quả mĩ mãn hơn. ^^

Xem Thêm

 

Share code Firefox's Start Page (đẹp)

Demo ảnh:

http://i942.photobucket.com/albums/ad269/juno_okyo/Juno_okyo%20Blog/1-1-200612-23-05AM.png
Demo online:
http://www.ghostclub.info/code/firefox/
 Download:
http://www.mediafire.com/?g1sb5zgqlntysow
Pass Unlock:
junookyo
P/S: Code này RIP ở Firefox (thấy đẹp nên zip chơi). Đã edit, thêm đoạn code check khung search (ko nhập gì mà ENTER sẽ hiện alert). Thích hợp làm trang home, có thể sửa các URL ở khung button phía dưới! Nói chung là code đẹp :D.

Xem Thêm

 

[Tutorial] XSS Bài 1: Basic XSS

Xin Chào và cám ơn đã đọc bài hướng dẫn về XSS này của tôi. Bản có thể hỏi là tại sao tôi lại viết bài hướng dẫn này. Hộp thư của tôi đã quá đầy, và thực sự tôi đã nhận được rất nhiều yêu cầu về việc viết 1 bài hướng dẫn. Tôi đã gửi những cuộc tấn công XSS của tôi trên GG, FB, Defense.gov những site lớn khác.
XSS là gì.
Xss được viết tắt bởi Cross-Site-Scripting. Nó là một cách tấn công cơ bản. Và nó dựa trên việc chạy HTML và Javascript trên 1 trang web. Việc tấn công này có thể done khi xác nhận những lệnh ở các text-box, hoặc cũng có thể là trên thanh URL. Những kết quả được đọc dưới dạng HTML, vì vậy nó sử dụng một vài thủ thuật social-engineering (kỹ thuật lừa đảo - scam! 1 ví dụ như những trang face yahoo là 1 trong những kỹ thuật SE) để tác động đến 1 ai đó tải một virus mà chính bạn đã tạo ra, và là tiềm năng cho một botnet, hoặc RAT, cũng có thể là 1 keylogger. XSS có thể trở nên rất nguy hiểm, Nhưng cũng có thể rất vô hại. Phần lớn các cuộc tất công của tôi là 1 cuộc tấn công XSS vô hại. trên đây là 1 số cách để sử dụng XSS để nâng cao trình độ của bạn. Tôi sẽ đi qua một số nhỏ những ví dụ. Bạn có thể sử dụng hộp cảnh báo để quảng bá chính bạn (LOL), hoặc cảnh báo người quản trị website mà bạn phát hiện ra một vi phạm an ninh bởi XSS. Bạn cũng có thể cài đặt 1 Cookie Stealer/Logger. Bất cứ những gì bạn có thể làm với HTML, Đều được sử dụng lại nhiều lần với 1trang bởi XSS. Tôi sẽ giải thích một số trong hầu hết những điều quan trọng liên quan đến XSS
HTML và Javascript là gì?
HTML
HTML là một loại giống như một ngôn ngữ lập trình. Phân biệt giữa các ngôn ngữ lập trình và HTML thì thực ra là nó không quá khác nhau. Chúng là những ngôn ngữ, Đều có thể tạo ra các thuộc tính, sự kiện. HTML là một ngôn ngữ đánh dấu, Mà được sử dụng để tạo ra các website. HTML được viết tắt từ HYPER - TEXT MARKUP LANGUAGE. Bạn có thể sử dụng HTML để tạo ra các FORMS ( Các ô điền! EX: Ô Username, password), Các Buttons (Ex: Nút đăng ký, xác nhận) và những thứ khác mà có thể sử dụng trong trình duyệt web. Trang web nào cũng sử dụng HTML. Nên bạn yên tâm. Bài viết này không thừa
JavaScript
Bây giờ, Đầu tiên, Nói thẳng luôn. Có một sự khác nhau to lớn giữa java và javascript. Java, là một ngôn ngữ tương tự C++, Nó có thể sự dụng trong các game, Còn trong các ứng dụng Javasript là một loại tương tự như HTML, Nhưng có một vài cách định nghĩa khác. Javascript không được sử dụng gần với web hơn HTML. Javascript được sử dụng nhiều hơn với các ứng dụng nằm ngoài trang web. Javascript có thể vô cùng hữ dụng cùng với HTML. Chúng là những điều đơn giản để học, và rất năng động
XSS: Cuộc tấn công đầu tiên của tôi
Nào, hãy bắt đầu lấy những thứ hữu dụng, trong phần này, Tôi sẽ giới thiệu làm cách nào để sử dụng XSS để nâng cao trình độ của bạn. Chúng ta cũng sẽ xem những cuộc tấn công đầu tiên với XSS, Nếu bạn biết căn bản về XSS bạn có thể bỏ qua phần này, bởi vì tôi nghi ngờ bạn sẽ học bất cứ thứ gì mà bạn chưa biết
Bây giờ, Bước đầu tiên của chúng ta là cố gắng tìm ra một website có lỗi. Tìm một website có lỗi về XSS là một điều dễ dàng hơn việc tìm một website có lỗi SQLi. Với SQLI, bạn có thể thêm '. Nhưng với XSS bạn phải xác nhận (thi thoảng) nhiều lệnh. Để kiểm tra website của bạn với XSS
Hầu hết các site lỗi đều chứa những khu vực như Search(tìm kiếm), Login (Đăng nhập) hoặc Register (Đăng ký). Tuyệt vời hơn là bất cứ nơi nào mà chứa textbox, có thể khai thác với XSS. Tuy nhiên một số người quên điều thực tế này, và không bao giờ sử dụng chúng một cách hiệu quả bởi vì họ nghĩ chúng không hữu dụng. Bạn có thể khai thác XSS thông qua source cũng được. Tôi sẽ giới thiệu phương thức này của XSS sau, còn bây giờ chúng ta cần một 1 ví dụ hoàn toàn cơ bản.
Bằng bất cứ cách nào, website của ta cũng có Texboxes để nhập. Tôi đơn giản sử dụng một thanh Search
Vì vậy, hãy cố gắng tập trung. Lệnh cơ bản xuyên suốt quá trình về XSS
<script>alert("XSS")</script>
Đó là 1 ví dụ nhỏ, là HTML. Nó sẽ làm cho một ít thông báo bật lên,thông báo: "XSS". Bạn có thể chỉnh sửa một phần nếu bạn muốn. Chỉ cần không sửa đổi bất kỳ các bộ phận khác của kịch bản. Đặt vào thanh tìm kiếm của bạn, và nhấn Enter. Bây giờ, nếu một hộp cảnh báo ít xuất hiện, bạn đã thành công tấn công một trang web dễ bị tổn thương XSS! Nếu không có hộp xuất hiện, trang đó an toàn với mã trên của chúng ta, bởi vì có nghĩa là trang web đã thực hiện đưa request vào một bộ lọc. Một bộ lọc, là khi chúng ta tìm kiếm một cái gì đó, sau đó nó đi qua một quá trình nhỏ, về tìm kiếm cơ bản. Nó kiểm tra đối với bất kỳ những thứ độc hại (nguy hiểm). Trong trường hợp này, nó đã tìm được XSS. Đôi khi, các bộ lọc này rất yếu, và có thể được thông qua rất dễ dàng, thời gian khác, họ có thể khá khó khăn để vượt qua. Có rất nhiều cách để bỏ qua một bộ lọc XSS. Trước tiên, chúng ta phải tìm ra những gì các bộ lọc chặn. Nó là blockin cảnh báo. Dưới đây là một ví dụ về loại này của bộ lọc:
<script>alert("XSS")</script>
Được chuyển thành
<script>alert( > XSS DETECTED < )</script>
Nó sẽ ngăn chặn các dấu ngoặc kép. Vì vậy, làm thế b` nào để chúng ta thông qua? Vâng, may mắn có một cách để mã hóa thông điệp đầy đủ. Chúng ta sẽ sử dụng một chức năng nhỏ được gọi là "String.FromCharCode". Tên của nó đã giải thích tất cả. Nó mã hóa văn bản của chúng ta, thành ASCII. Một ví dụ về mã hóa này, sẽ được như thế này:
String.fromCharCode(88,83,83)
Có, nó có thể được một chút rắc rối nhỏ, nhưng với một chút giải thích, và thử nghiệm, nó là khá đơn giản. Đây là những gì truy vấn đầy đủ của chúng ta sẽ xem xét như:
<script>alert(String.fromCharCode(88,83,83))</script>
Bạn không cần bất kỳ dấu ngoặc kép trong các truy vấn đơn giản như thế. Vì vậy, cho phép đưa nó trở lại vào thanh tìm kiếm, và thì đấy!Nó làm việc! Chúng ta có một hộp cảnh báo nói rằng "XSS"! Nếu bạn vẫn không nhận được bất kỳ hộp cảnh báo, hãy thử một số các truy vấn này mà tôi muốn sử dụng:

"><script>alert("XSS")</script>
"><script>alert(String.fromCharCode(88,83,83)) </script>
'><script>alert("XSS")</script>
'><script>alert(String.fromCharCode(88,83,83))</script>
<ScRIPt>aLeRT("XSS")</ScRIPt>
<ScRIPt<aLeRT(String.fromCharCode(88,83,83))</ScRIPt>
"><ScRIPt>aLeRT("XSS")</ScRIPt>
"><ScRIPt<aLeRT(String.fromCharCode(88,83,83)) </ScRIPt>
'><ScRIPt>aLeRT("XSS")</ScRIPt>
'><ScRIPt<aLeRT(String.fromCharCode(88,83,83))</ScRIPt>
</script><script>alert("XSS")</script>
</script><script>alert(String.fromCharCode(88,83,83) )</script>
"/><script>alert("XSS")</script>
"/><script>alert(String.fromCharCode(88,83,83))</script>
'/><script>alert("XSS")</script>
'/><script>alert(String.fromCharCode(88,83,83))</script>
</SCRIPT>"><SCRIPT>alert("XSS")</SCRIPT>
</SCRIPT>"><SCRIPT>alert(String.fromCharCode(88,83,8 3))
</SCRIPT>">"><SCRIPT>alert("XSS")</SCRIPT>
</SCRIPT>">'><SCRIPT>alert(String.fromCharCode(88,83 ,83))</SCRIPT>
";alert("XSS");"
";alert(String.fromCharCode(88,83,83));"
';alert("XSS");'
';alert(String.fromCharCode(88,83,83));'
";alert("XSS")
";alert(String.fromCharCode(88,83,83))
';alert("XSS")
';alert(String.fromCharCode(88,83,83))


Vâng, tôi chỉ viết tất cả ,nó là những cách bypass bộ lọc. nhưng tất cả chúng đều làm việc theo cách riêng của chúng, vì vậy hãy thử hết trong số chúng nếu bạn có thể. Tôi đã tấn công một số trang web khá lớn với một số những truy vấn. Tôi tạo ra các truy vấn riêng của tôi đôi khi, bạn nên tạo ra một số, chúng chứa rất nhiều tiện dụng.

Nguồn Tài Liệu
http://junookyo.blogspot.com/2011/12...basic-xss.html

Xem Thêm

 

Tut ship tên lửa mini

Victim : apogeerockets.com
Nguyên liệu : Socks sạch sẽ. Có thể = ccv, paypal
Nhầm nước or to drop đường usps
Những loại mặt hàng mà nó có kí hiệu not ship to international thì không được về vn như thuốc phóng nhé, khi nào log acc thì = ip us

Ăn vừa thôi không là acc bị bl

Xem Thêm

 

Cool Bộ Tút Làm Offer Cho Newbie

Cool Bộ Tút Làm Offer Cho Newbie

Nhớ ngày xưa tự mò mẫm mãi, mất vài tuần mới biết cách làm off.
Thấu hiểu nỗi khổ tâm đó, hôm nay share cho newbie bộ tút đầy đủ về offer --> kiếm tiền mà mua vài "con cá"

Phần này ẩn 1 Credit, bạn đang có 3 Credit:

87Mcứ thank là inbox

Xem Thêm

 

Căn bản về credit card (For niu bai) .Cách tạo ra cc chùa .

Chia sẻ cho anh em

Không còn bao nhiêu ngày nữa


Coi như tạo phúc cho ACE vậy .

Zoooooooo

__________________________________________________ _____________

Căn bản về Credit Card


Một Number Card thường gồm có 16 chữ số, có loại có 13 chữ số.

Trong đó, 4 chữ số đầu tiên thường quy định và là dấu hiệu nhận dạng bởi các tên của ngân hàng phát hành Card đó

3xxx xxxx xxxx xxxx: Ameriacan Express Card

4xxx xxxx xxxx xxxx: Visa Card

5xxx xxxx xxxx xxxx: Master Card

6xxx xxxx xxxx xxxx: Discover Card


Chữ số đầu tiên thường được dùng để nhận biết đó là Card của loại nào.

3 = Ame

4 = Visa

5 = Master

6 = Discover

3 chữ số tiếp theo sau là tên nhận dạng ID của ngân hàng.

Nói chung, khi ta nhìn vào 4 ký tự số đầu tiên ta sẽ biết đó là thể loại nào: American Express Card, Visa Card, Master Card hay Discover Card.

AMERICAN EXPRESS

3XXX

3728

3713

3731 - AmEx Green

3737 - AmEx Optima

3782 - AmEx - Small Corporate Card

....



VISA CARD

4XXX

4013 - Citibank

4019 - Bank of America

4024 - Bank of America

4027 - Rockwell Federal Credit Union

4032 - Household Bank

....

MASTER CARD

5XXX

5100 - Western States Bankcard Association

5110 - Universal Travel Voucher

5120 - Western States Bankcard Association

5130 - Eurocard France

....

DISCOVER CARD

6XXX

6013 - MBNA

....

Làm sao để kiểm tra số Card là đúng. Nhờ đâu mà các chương trình kiểm tra Card có thể biết được đó là số đúng của Card.
Câu trả lời đó là tất cả đều phụ thuộc vào con số cuối cùng của Card. Đó là con số mà những chương trình gọi là số tổng kiểm tra (checksum), con số này sẽ quyết định dãy số của Card là số đúng hay sai.

Nếu con số cuối cùng là đúng và phù hợp thì nó là một dãy số Number Card đúng, chúng ta có thể dùng nó.
Nếu số đó là một con số sai thì coi như Number Card đó sai.

Tuy nhiên, nếu chúng ta thông minh và để ý một chút thì ta vẫn có thể tìm được một Number Card đúng sau 9 lần thử khác nhau. Vì ta có thể thay đổi con số cuối cùng thành 1 trong 9 lựa chọn khác:
Ví dụ: 3xxx xxxx xxxx xxx5 : dãy số đúng ta cần tìm.
Ta lần lượt thay con số cuối cùng như sau:
3xxx xxxx xxxx xxx0
3xxx xxxx xxxx xxx1
3xxx xxxx xxxx xxx2
3xxx xxxx xxxx xxx3
3xxx xxxx xxxx xxx4
3xxx xxxx xxxx xxx5 ===> đây là kết quả đúng và con số 5 là số cần tìm.
3xxx xxxx xxxx xxx6
3xxx xxxx xxxx xxx7
3xxx xxxx xxxx xxx8
3xxx xxxx xxxx xxx9

Như vậy tới đây là tạm thời có thể hiểu cách tìm (tính toán) sao cho có một Number Card đúng.
Đây là cách tính thủ công, cách tính “mẹo”. Quá dễ phảI không các bạn.

Như vậy các bạn chỉ cần biết 4 con số đầu tiên để làm “gốc”, 4 con số này để chương trình biết nó là Master Card hay Visa Card … và đó chính là tên của ngân hàng. Sau đó các bạn có thể tự bịa ra 1 dãy số bất kỳ nào đó.
Thay đổi con số “cuối cùng” trong khoảng từ 0..9 để tìm ra con số đúng nhất và như vậy bạn đã có 1 Number Card hợp lệ.


Cách tính toán và tìm ra quy luật của Number Card.
Như đã nói ở trên, chúng ta chỉ cần biết 4 con số đầu tiên mà thôi. Đó là 4 con số quy định tên ID của ngân hàng. Chúng ta chỉ cần biết 4 con số đó là có thể tự tạo ra cho mình một số lượng Number Card dùng thoải mái cho đến ngày vào Prison chơi
Sau đây Boundnik sẽ cùng các bạn đi tìm cách tính toán một cách khoa học và chính xác hơn chứ không phảI ngồi mò mò, rồi phảI thay đổi con số cuối cho phù hợp.

Ví dụ: 5204 xxxx xxxx xxxY
5204 = Security Pacific : đây là Master Card do ngân hàng Security Pacific phát hành.
xxxx xxxx xxx: là một dãy số ngẫu nhiên, bất kỳ nào đó.
Y : đây là con số cần tìm để Number Card là hợp lệ

Sau khi biết 4 số đầu tiên, ta có thể lấy ngẫu nhiên và bất kỳ từ số 0 đến số 9 của mười một ký tự số đại diện cho chữ X.

Giả sử Boundnik lấy là
5204 1234 5678 901Y
5204 xxxx xxxx xxxY

Trong đó ta chia ra làm 2 dãy số chẵn và dãy số lẽ.
a. Dãy số 5 0 1 3 5 7 9 1 ta gọi là dãy số lẽ.
b. Dãy số 2 4 2 4 6 8 0 Y ta gọi là dãy số chẫn.

Lấy từng chữ số trong dãy số lẽ “nhân” vớI 2
5 x 2 = 10
0 x 2 = 0
1 x 2 = 2
3 x 2 = 6
5 x 2 = 10
7 x 2 = 14
9 x 2 = 18
1 x 2 = 2

Nếu kết quả nhân của từng số nào lớn hơn 9, thì ta lấy số đó trừ đi 9.
5 x 2 = 10 - 9 = 1
0 x 2 = 0 = 0
1 x 2 = 2 = 2
3 x 2 = 6 = 6
5 x 2 = 10 = 1
7 x 2 = 14 - 9 = 5
9 x 2 = 18 - 9 = 9
1 x 2 = 2 = 2

Cộng các kết quả mớI tình được lai vớI nhau:
1 + 0 + 2 + 6 + 1 + 5 + 9 + 2 = 26 ===èSố A

Cộng các chữ số của dãy số chẵn lại vớI nhau, vì Y là số cần tìm và ta chưa biết nên không cần cộng
Dãy số 2 4 2 4 6 8 0 Y là dãy số chẵn đã nói ở trên
2 + 4 + 2 + 4 + 6 + 8 + 0 = 26 ===è Số B

Lấy A + B
26 + 26 = 52
TớI đây ta lấy số cuối cùng là 2 cộng thêm 8 để làm tròn số thành 10
Ví dụ:
+ số cuối cùng là 3 thì cộng thêm 7 để thành 10
+ số cuối cùng là 4 thì cộng thêm 6 để thành 10
+ số cuối cùng là 5 thì cộng thêm 5 để thành 10
+ số cuối cùng là 6 thì cộng thêm 4 để thành 10
+ số cuối cùng là 7 thì cộng thêm 3 để thành 10
+ số cuối cùng là 8 thì cộng thêm 2 để thành 10
+ số cuối cùng là 9 thì cộng thêm 1 để thành 10
+ số cuối cùng là 0 thì cộng thêm 0 để thành 0 =è chú ý chỗ này
+ số cuối cùng là 1 thì cộng thêm 9 để thành 10

Nói chung là cộng thêm số nào đó để nó thành số chẵn là 10
Vậy cái số bí mật cần tìm chính là con số được cộng thêm vào.
Trong ví dụ này, đó chính là con số 8.

Vậy số Y cần tìm là 8
Số Number Card là 5204 1234 5678 9018


Cách tìm số Veryfind Number hay còn gọI là CVV2
Đây là một dãy số gồm 3 số (American Express) hay 4 số (Visa Card, Master Card và Discover Card). Những số này có thể tạm hiểu là những con số bí mật, nó giống như câu trả lời cho cây hỏi khi bạn quên Pass của mail Yahoo hay Hotmail vậy đó. Những con số này được IN trên thẻ tín dụng, chúng ta đâu có thẻ này đâu mà có thể biết được những con số này là gì.

Tuy nhiên tại một Server chat ở mIRC, người ta có thể Check và đưa ra kết quả cho bạn về CVV2 này. Boundnik đã kiểm chứng rất nhiều kết quả CVV2 có được do họ Check thì chưa bao giờ thành công. Boundnik cũng đã chat vớI Admin, FD…nói chung là những người làm ra con BOT để check CVV2 thì chính họ cũng xác nhận là “không thành công”, họ nói rằng lúc được, lúc không, chính họ cũng không biết …họ vẫn đang tiếp tục nghiên cứu vấn đề này…..hic hic hic

server: irc.dal.net
port 6667
room: #thacc, #thecc, #!chk, …

Cách này Boundnik không dám đảm bảo tính chính xác của nó vì chính các Admin của #room đã trả lờI như vậy rồI mà.

Sau một thờI gian dài nghiên cứu cách tính CVV2 của họ, cuối cùng Boundnik cũng thành công là tìm ra “quy luật” tính CVV2 của những con BOTs trong #thacc, #thecc ….

Khi bạn vào những #room đó, bạn có thể gõ lệnh
!command {gõ enter} để biết những lệnh mà con BOTs của #room đó sẽ làm việc như thế nào.

!cvv2 numbercard expdate {gõ enter} (nhớ có khoảng trắng)
!cvv2 số_card ngày_hết_hạn {gõ enter} (nhớ có khoảng trắng)

!cvv2 3456354511117432 0104 {gõ enter}
!cvv2 4017140180542018 0702 {gõ enter}
!cvv2 5459180008179595 0604 {gõ enter}
!cvv2 6013559110422697 1003 {gõ enter}

Lúc đó các bạn sẽ nhận được câu trả lờI là:
3456354511117432 is Amex, cvv2: 5516
4017140180542018 is Visa, cvv2: 142
5459180008179595 is MasterCard, cvv2: 076
6013559110422697 is Discover, cvv2: 122

Vậy thì họ đã tính CVV2 như thế nào ?
+ ĐốI vớI Amex thì dùng những con số nằm ở thứ tự như sau: 6,8,12,3+1
3456354511117432
3456354511117432
3456354511117432
34(5+1)6354511117432
Con số cuối cùng của CVV2 thường cộng thêm 1

+ ĐốI vớI Visa, Master và Discover thì áp dụng cùng 1 quy luật: 8,12,3+1
4017140180542018
4017140180542018
40(1+1)7140180542018
==è CVV2 là 142

Chú ý: Giả sử con số thứ 3 của dãy Card là số 9
4090 xxxx xxxx xxxx : CVV2 là xx1
4094 xxxx xxxx xxxx : CVV2 là xx1
4897 xxxx xxxx xxxx : CVV2 là xx1
5191 xxxx xxxx xxxx : CVV2 là xx1

ví dụ:
4897 1234 5678 9012 : CVV2 là 481

Tức là ta không cần phải cộng thêm 1 ở con số hàng thứ 3 như những trường hợp khác mà ta “gán” cho nó bằng 1



Một số vấn đề khác của Credit Card.
a. 4271-382A-xxxx-xxxx - Citibank Preferred Visa
Đây là Card do ngân hàng Citibank Preferred Visa phát hành, Card này được nhận dạng qua 7 con số đầu tiên chứ không phảI 4 số như các loại khác.

b. Gold Card - Diners Club - Card NoLimit
30xx xxxx xxxx xxxx - Diners Club
31xx xxxx xxxx xxxx - Diners Club
35xx xxxx xxxx xxxx - Diners Club
36xx xxxx xxxx xxxx - Diners Club
….
Những loại Card này có Ưu điểm đó là No Limit, tức là nó không hạn chế số tiền bạn muốn chi xài trong một tháng là bao nhiêu cả. Những Card khác thì tuỳ ngư ời chủ sở hữu Card quy định, có thể là 500$/1tháng, 1000$/1tháng hay 2000$/1tháng …
Những Gold Card, Diners Club này thường là của những ông chủ giàu có. Và những Card này thư ờng là của Amex. Card Amex thường là Card NoLimit

Xem Thêm

 

List spam mail khoảng 20k

List Spam Mail Khoảng Hơn 20k Mail

Phần này ẩn 3 Credit, bạn đang có 3 Credit:
http://www.mediafire.com/view/?xlgbczvzleq9o6a

Xem Thêm

 

Code giaitrisms.net

Xem Thêm

 

Tut hướng dẫn Newbie Shiped!

( Cũ tý nhưng lại có ích cho anh em nào chưa biết )
---------------------------------------------------------

cái tut này có lẽ nhiều anh em đã đc share . nhưng cũng có những người chưa bao giờ đọc .nay mình post lại cho nhưng anh em bắt đầu ship . topic này không có mục đích câu thank gì cả . tại sao mình post thì các bạn tự hiểu nhé . không ném đá gạch gì ở đây . pro thì đừng chém. để các anh em con học hỏi.

Những nguyên nhân khiến order hay bị canceled


-Sock:fải nhanh & khoẻ vì 1 số paygate thiệt lập cơ chế dạng kill sock,sẽ lập đi lập lại quá trình test speed sock,nếu sock kém sẽ die ngay.
-1 số CC xài balance theo tháng hoặc theo ngày VD : tối thiểu 100 $ cash out /ngày ... 1 tháng quy định chỉ đc cash out tối đa 1000 $ hoặc amount tùy theo thằng lập CC
- Chủ CC refund thì tùy vào hình thức quản lí CC của hắn như thế nào cũng như service bank của cái CC đó ... như bạn nói 31 ngày live tới ngày thứ 32 là bị refund thì cũng may mắn rồi ... Mình gặp 1 vài con Bank tốt ... add vào PP verify đc pay good ... thậm chí bên kia có nhận đc tiền nhưng service của nó tốt quá nên ngay 1 ngày sau đó bị refund ngay lập tức
- Có rất nhiều lí do 1 order bị cancel ... thậm chí có cả 1 số trang web còn track Hacker/scammer bằng cái board lúc bạn order
Vì lúc bạn order thì khi điền info bạn hay copy and paste cái info của CC vào nếu như bạn là hacker/scammer ... nếu order board nó track đc bạn không type ... one by one ... mà chỉ copy and paste là nó cũng không cho bạn qua hoặc để order lại chờ admin cancel ...
Nếu bạn là chủ của cái CC chắc chắn bạn nhớ đầy đủ info mà type
- Có 1 số lí do nữa như ở 1 vài trang web bắt phải điền info cá nhân mà điền info 1 đằng ... billing address 1 kiểu thì nó cũng check
- Area Code của bạn không trùng với IP ... VD như Info CC bạn ở CA ... mà xài IP : NY ... điển hình là thằng CCbill
- Phần Comment của order : 1 số trang có phần comment đi kèm với order ... khi mua 1 số món hàng giá trị lớn hoặc vừa người mĩ thường kèm theo các yêu cầu nho nhỏ theo món hàng ... bạn nếu không có mắm muối gì vào cái order thì bọn nó cũng nghi ( vd như : buộc nơ cho cái hộp quà tui ... bọc thêm nylon bảo vệ món hàng tránh ẩm mốc .... v.v.v ) <--- tất nhiên là đối với 1 số trang khó tính
-Tránh ship vào thứ 6: tuy những shop lớn như dell.com, apple.com thứ 7 k0 làm việc, nhưng tốt nhất bạn tránh những shop nhỏ hơn. shop owner có thể có login vào cuối tuần và review lại những order, nó càng có nhiều thời gian rảnh thì càng có khả năng phát hiện ra transaction là fraud.
- Đừng mang tâm lý mình là hacker trộm tiền , mà hãy mang 1 tâm lý mình là chủ CCchả có thằng điên nào tự nhiên lao ầm ầm vào 1 món đồ mà chả thấy lựa chọn
update thêm 1 cái nữa là nên vào google gõ site cần ship ra rùi vào = link đó. tránh vào trực tiếp hoặc vào = bookmarks. vì có 1 số shop nó check thấy referer link là từ google nên do đó làm tăng thêm độ tin cậy
- Đối với shop nhỏ :
+ 1 shop có lưu lượng order < 50 order có thể áp dụng hình thức check tay --> ae nên type
Socks fresh , nên clear pp ( thường clear pp là s0cks g00d ), bl đủ tiền banks lớn ( Google : Top 10 banks )
+ 1 shop lớn dell , hp, sony....thường là Auto hết, cơ chế time delay , nếu bạn chơi kiểu copy paste quá nhanh --> die vòng đầu, bất kể shop nào cũng vậy time delay khj copy paste bạn để lưng chừng như mình type là ổn.

--> kết lại : Hãy ví mình là chủ thẻ, và tận dụng tất cả những gì yêu cầu từ shopnhư vậy trách tỉ lệ fraud là rất cao --> dễ pEd !
hehe - lâu lắm mới có vấn đề hay như thế này, khuyên các bạn nên order VPS để ship ... sạch sẽ Fresh , hạn chế đc việc bị timed out khi đang order , an toàn... còn về cc thì check bin trước khi order - xem cái bnk nào shop nó cài tay trong
Hầu hết dãi IP của VPS Amazon đã vào blacklist các shop.
Thử vừa sử dụng VPS vừa fake sock xem sao
debit != credit: debit là trong thẻ có nhiu thì xài nhiu, ko đc xài âm. còn credit đc xài âm, cuối tháng trả bank sau.
còn platium, signature, gold, bussiness , classic là type cc. ship thì thường dùng platium, còn aff thì thường dùng classic
có 1 chú ý cho AE khi ship : trước khi ship nên cài lại múi giờ cho chuẩn với sock nhé vì 1 số shop nó check cả cái đó nữa đấy
tóm lại theo mình nghĩ là thế này nè :
sock : ví dụ đặt trường hợp mình là thằng chủ thẻ nha , ở us , tất nhiên nhanh là đầu tiền , với lại cứ nghĩ đi bạn là thằng shop thì nghĩ thằng này ở CA sao lại mua hàng bằng ip cua Il chẳng hạn ( mấy shop lớn thì ko quan trọng vấn đề state này lắm ). thứ 2 black list , ip của bạn ko sạch lấy j nó cho qua ( tùy trường hợp có shop ko check clear
cc : tất nhiên là đủ bl , bank chịu chuyển ,còn ghi nợ hay ko thì tùy thằng shop nó có cho hay ko
mail : bạn order 1 item 1k mấy $ mà dùng mail free thì shop nó nghĩ sao , với lại có nhìu bạn hay dùng yahoo với gmail mà tên mail đã mang đậm bản chất việt nam thì mình nghĩ là ko nên( tốt nhất thì trùng tên chủ thẻ tốt hơn )
cuối cùng là shipping methol : có shop thì nghĩ : người ta đã bỏ ra mấy trăm đô để mua 1 item thì ngại j mấy chục đô để vận chuyển cho nhanh , nhưng có shop thì nghĩ : tiền ai mà ko xót =>> đó là tùi cách bạn test shop
p/s: sai j thì đừng chém em . em say em mới mạo muội viết như thế. mong mấy anh thông cảm
Những vấn đề cơ bản này hình như ai Ship qua cũng biết cả rồi mà.
1/ Sock : Yêu cầu nhanh, Clear (Cái này em thấy Check ở MXToolBox chỉ đc một phần thôi chứ không bảo đảm 100% là nó Clear). Và sống dai một tí để còn Log vào Site mà xem Order Status.
2/ CC : Thằng này theo ngu kiến của em là nó đóng vai trò cực kỳ quan trọng. Hàng Pri hoặc bạn tự Hack Shop móc CC ra mà dùng thì mới đảm bảo nó Live đc. Chẳng may Order đang Process mà CC lăn ra Die thì mùa quýt năm sau nó Ped. Balance trong CC : Cái này trươc cũng thấy qua vài cách Check nhưng không biết hư thực ra sao. Khâu này khá hên xui. Trích lời anh Baby ngày đầu gặp mặt: "Lấy CC ở Shop quần áo đem đi Ship ở DELL thì lấy gì mà Ped". Và chủ CC Set mức thu chi như nào nữa.
3/ Drop : Drop nằm trong Blacklist thì cũng tiêu.
4/ Bug : Khỏi nói rồi. Bảo đảm Ped
Có chút ý kiến, nếu có sai mong các bác lượng thứ.
Mail domain cũng là 1 trong những yếu tố mang đến thành công.
VD: tênchủthẻ@it-bussiness.com
Nó Check cái Domain đc anh Baby ơi trừ khi Shop to quá nó không rảnh làm chuyện đó
Nếu ai đã Hack Shop thì sẽ thấy lượng Mail Free như Yahoo hay Google vẫn Ped khá là nhiều nên Mail Domain hay Mail Free có lẽ chỉ là thứ yếu, không đóng vai trò lớn ở đây. Tất nhiên trừ khi bạn lấy Mail đậm chất VN để Order thì Shop nó ngu cỡi nào cũng nhìn ngay từ khi Place Order.

Còn CC Balance thì em nghĩ chả cách nào Check đc trừ khi bạn là chủ thẻ. Nếu nhìn theo phân loại CC mà đoán thì cũng hơi hơi không ổn vì một thằng sinh viên cũng có thẻ Visa Gold và một anh doanh nhân cũng có thể xài thẻ Visa Classic. Em nghĩ bước chọn CC này chỉ có dựa vào Shop mà mình Hack CC mà đoán thôi. Ví dụ lấy CC từ một Shop bán phụ tùng Ô-tô hoặc hàng Elec thì dĩ nhiên khả năng CC đó Balance cao hơn những CC từ Shop bán quần áo hay những món lặt vặt. Tất cả chỉ là tương đối.
http://www.address.com/
http://bindatabase.net/search.php
http://www.binbase.com/csv.php?module=search
http://www.fraudpreventiontips.com/
CC2Bank
MarsBanksBase
http://www.fraudlabs.com/
Nó là một hệ thống Tài chính - Tín dụng.
Tất cả suy đoán, lập luận đều mang tính tương đối. Hãy tùy vào kinh nghiệm với từng shop.
Tốt nhất, là chúng ta đừng than. Tớ thấy các cậu than hơi nhiều.
Để trở thành người có thể dùng card chùa để mua cho mình một món đồ, thì sự chủ động tìm hiểu là điều rất cần thiết.

Đọc những reply trong topic này, tớ có vài ý kiến muốn thảo luận với Anh chị em.
1. Về vấn đề Ip:
Trong trường hợp các bạn sử dụng socks, proxy:
ưu điểm: dễ kiếm.
nhược điểm: đa số các đầu số của socks, proxy đều đã quen mặt với các Shop lớn. Các cậu hay get socks ở Vip72, 5socks đều biết về định nghĩa "đầu số" của socks và proxy tớ đang đề cập. Đó là chưa kể đến những 3rd security company có liệt kê được một database chuyên dụng để phát hiện các visitor, buyer sử dụng proxy.
demo: http://www.fraudlabs.com/ <-= đọc tên URL là các bạn có thể hiểu. Đây là cách mà shop yêu cầu 3rd security site kiểm tra order đó có fraud hay không, và tỷ lệ fraud là bao nhiêu

Theo kinh nghiệm của tớ, nếu dùng SSH thì Shop admin sẽ có thể kiểm tra và thấy được Hosting provider cung cấp SSH. Và tất nhiên, là một người dùng, với IP thật, thì sẽ thấy được name của ISP chứ không phải là của Hosting provider.

Tớ khuyến cáo nên sử dụng VPN. Vì VPN là một dedicated IP, và giao thức mã hóa thông tin truyền tải của nó hiện nay là cao.

Về vấn đề credit card:
Khi tớ nói về khái niệm balance theo lập trường của tớ, thì có lẽ sẽ dể ***************ng chạm đến tự ái của nhiều Anh chị em. Nhưng đã là thảo luận, thì tớ có quyền đống góp, đúng không?
Balance: tớ quan niệm đây là: "Định mức tín dụng Thanh toán"
vd: với Dong A thì chỉ cho phép bạn thực hiện giao dịch trên Internet (với Bank issue) là 20tr.
Thẻ ghi nợ của Vietcombank sau khi kiểm tra khã năng thu nhập của bạn, sẽ cho phép bạn ghi nợ trong một tháng là bao nhiêu.
Nên tớ không nghĩ balance là số tiền đã và đang hiện hửu trong credit card.
Về việc order,
Dù rằng các bạn đã check balance, đã check charge accept, nhưng có một yếu tố nhỏ nửa mà các bạn chắc ít ai để ý đến, đó là SMS Banking. Với việc đăng ký security step này, thì khi thực hiện một giao dịch nào đó, chủ thẻ sẻ nhận được một verify code từ auto system của bank. Và dĩ nhiên, nếu dính bước này, thì đành ngậm ngùi thôi
Có 1 nguyên nhân nữa mà bị led, củng chính là vấn đề cc híc.Như em mới bị sáng nay muốn cc trả tiền phải pone tới BANK để xác nhận đặt hàng.!
do bank ko chịu chuyển , hoặc đại loại do thằng chủ thẻ liên hệ với bank bảo là khi nào tồi call ông mới được chuyển
p/s : ý kiến cá nhân , thuật ngữ kém cỏi , xem đừng chém


Tư duy + kinh nghiệm ship

chào các bạn hôm nay ngồi rảnh rỗi làm bài về tư duy cho anh em . CC là gì chắc anh em cũng biết rồi >> ko phải các bạn khác share tut ship là anh em với chiến và cứ thế làm theo sẽ làm anh em bị ngu người đi >> Hôm nay làm bài này hi vọng anh em đọc xong sẽ tư duy ra 1 phần nào đó

Ví dụ tôi thích chiếc áo lacoste nhưng tôi muốn hàng hiệu >> mua ở bên ngoài sợ hàng china Đầu tiên là tôi tìm đến cửa hàng của nó bằng cách tìm kiếm đơn giản trên mạng nhờ bác mr. gu gồ chỉ lối ko những thế mà shop nào mà check thấy referer từ mr gu gồ cũng làm nó trust anh em hơn
anh em vào google.us >> seach lacoste ta được kết quả

http://www.lacoste.com/intro.html


https://shopapparel.lacoste.com/index.html
Anh em là con trai thì phải vào shop men rồi


ANh em vào shop online >> . Các bước để mua nó là >> chọn áo hoặc quần mà mình thích
Add to bag >> Chọn màu ( Select Color ) >> Cỡ quần aó ( Select Size ) >> Check out > proceed to checkout

Nếu anh em có tài khoản rồi thì thôi còn nếu ko có tài khoản thì great an account ( tạo tài khoản )
CÒn các bước ship còn lại sư đệ ro,long của ta đã viết hết rồi >> Sau bài này điều tôi muốn nói với các bạn là sự tư duy
Chẳng lẽ bạn có thẻ ( bank online có tiền ) bạn đang ở 1 nơi khác >> khác cỉty >> lại ko mua đc à.tuy nhiên độ thành công sẽ ko cao = khi ở nhà :-p

Ở nhà là sao > sock ( ip ) = city + state là
Còn tùy vào anh em làm sao để chủ shop trust anh em

Còn lại như tivi + laptop anh em làm tiếp hy vọng là anh em sẽ biết thêm 1 chân trời mới >> do lười nên ko thích ship ko viết tut cho anh em đc nên đành làm thế này

Nhiều anh em ko hiểu bill= ship cách như thế nào

Name = billing = shipping = name của chủ thẻ tức cvv
Address + city + zipcode .... = billng = shipping = địa chỉ của drop
Đây là lưu ý cho ae khj ship hoặc order ....
Port 1080 chắc ae cũng biết là cấm tuyệt đối
giờ cũng có 1 site sell , share socks mang port này :
3246,3244,3247 .... ( v4 )
Port này của DVT SYSTEM PORT , ưu điểm loại này thì nhanh k0 phải nghĩ ( ngang IP việt ) ,k0 bị bl pp, và nhanh die vkl. nhưng nếu ship, thì qua Paygate là con Socks này die luôn vì k0 chịu nổi Checker của Paygate --> Led toàn tậpnổi bật ở đây là Winsocks.Net sell socks này . ae nên tránh socks v4 DVT ( ship = led , order = refund ) Khuyến cáo mọi ae nên dùng socks v5 , đừng tưởg nhanh mà sướng .
__________________

Xem Thêm

 

Tut Reg domain các chấm có cả .vn

Thấy bên kia nó hide cũng cao, nghĩ còn ăn được nên leech cho AE chiến

AE nào ăn được thì để lại tý kinh nguyệt nhá


Phần này ẩn 2 Credit, bạn đang có 3 Credit:
http://www.mediafire.com/?kczyrjy8n187b9d

http://www.mediafire.com/?w4opcbgp2p2wams

Xem Thêm

 

Copyright © Dương-UG Blog's - Nguyễn Bình Dương