Welcome to the forums
Community
Navigation
WC Navigation
Main Page
Article Directory
Affiliate Directory
IM Blog Directory
Download Directory
Forum Menu
Home
Register
FAQ
Members List
Calendar
Search
Today's Posts
Mark Forums Read
Mark Forums Read
View Forum Leaders


Sponsor
Klik Disini Untuk Menaja!.
Terima kasih diucapkan kepada pihak-pihak yang telah sudi menaja kewujudan website ini..



Iklan Berbayar
Klik Disini Untuk Mengiklan!.


Mortgages
Skate
Credit Card
Online Advertising
Synchronization fast and easy

 


Welcome, Unregistered.
Member Panel
Go Back   WangCyber.com - Komuniti Usahawan Internet Malaysia > Menjana Wang Secara Online > Teknik Pemasaran Internet > Tips & Panduan

Reply
 
LinkBack (1) Thread Tools Display Modes
  1 links from elsewhere to this Post. Click to view. #1 (permalink)  
Old 10-22-2007, 09:00 PM
zuraidi's Avatar
Loyal Member
 
Join Date: Nov 2006
Posts: 517
zuraidi is on a distinguished road
iTrader: (12)
Lightbulb Download Page Anda Boleh DIHACK .. Baca Sebelum Terlambat

Quote:
Ini adalah untuk tujuan education sahaja. Aku tidak akan bertanggungjawab jika anda menggunakan ilmu ini untuk apa-apa tujuan.


Aku terpanggil nak expose dan share benda ni dengan warga WC. Perkara ini aku tak pernah didedahkan dimana-mana termasuk blog aku, jadi aku harap warga WC jangan hebohkan perkara ini kat mana-mana pun. Tujuan aku dedahkan adalah untuk memberi kesedaran kepada semua warga WC yang menjual produk menggunakan website (salepage) dimana download page anda boleh bila-bila masa sahaja di HACK. Dengan adanya pendedahan ini, harap-harap warga WC akan lebih ADVANCE dari warga forum-forum yang lain di dalam membina empire bisnes anda sendiri. Aku akan updatekan thread ini dengan apa-apa hack yang aku jumpa berkaitan subjek ini. Jadi apa sebenarnya yang aku nak dedahkan?

Aku akan dedahkan hack-hack terkini yang digunakan oleh hacker untuk HACK download page anda dan seterusnya mendapat produk anda dengan FREE.

Quote:
Aku akan dedahkan secara umum sahaja dan kemudian memberikan penyelesaian yang anda boleh buat untuk mengelakkan diri daripada menjadi mangsa. Tolong jangan pm aku tanya aku macamana nak buat sebab ianya salah disisi undang.


Hack 1: $7 Offer Script

Jika anda menggunakan $7 offer script anda sebenarnya sedang menempah maut. Dalam version 1 hacker boleh masuk ke download page dengan mudah sahaja melalui 2 cara:
  1. Return Value
  1. index.php? command

Penyelesaian: Encrypt buy button anda. Jangan sesekali encode atau encrypt cara lain selain yang ini. Kalau nak tahu macam mana nak buat refer sini:

Code:
https://www.paypal.com/IntegrationCenter/ic_button-encryption.html#Createanencryptedbutton
Bagaimana pula $7 secret script version 2? Maaf aku katakan bahawa memang tiada penyelesaian yang anda boleh gunakan untuk mengelakkan download page anda di hack jika menggunakan version 2. Penyelesaian muktamad adalah jangan guna $7 secret script. Gunakan buy button yang telah diencrypt seprti panduan diatas sahaja.

Apa pendapat anda tentang Hack diatas?


Reply With Quote
  #2 (permalink)  
Old 10-22-2007, 10:51 PM
tuahemas's Avatar
Senior Member
 
Join Date: Mar 2006
Posts: 258
tuahemas is an unknown quantity at this point
iTrader: (0)
Default

ver 1 mmg ada hole. just letak var "action=d*****ad" then anda terus ke page thankyou.

Sekrg dah ver 2.7, sukar nak hack sbb script tu akan validate IPN dahulu sebelum redirect ke thankyou page. IPN adalah yg paling selamat.

Selagi payment tak "completed" selagi tu tak boleh download, ni dpt atasi masalah customer yg pakai e-check (clear lps 3 hari) atau refund.

melainkan, hacker dpt cari folder template (yg mana hanya merchant je tau nama tu), maka mungkin hacker dpt hack fail yg simpan trasaction ID. Setakat ini belum ada kes sebegitu sepjg pengalaman saya.

kalau betul kena hack, tukar je nama folder template.

Saya masih guna $7 script sebab ianya amat mudah nak install dan dapat features yg saya mahukan - offer affiliate prog, instant payment, split pay, mailing list dan download page protection. Semuanya auto.


Reply With Quote
  #3 (permalink)  
Old 10-22-2007, 10:59 PM
zuraidi's Avatar
Loyal Member
 
Join Date: Nov 2006
Posts: 517
zuraidi is on a distinguished road
iTrader: (12)
Default

Saudara tuahemas, aku setuju dengan pendapat anda, script ini memudahkan kita. Tapi ingin aku beritau dalam version 2, tak susah untuk hacker hack dan dapatkan produk kita secara free. Sebenarnya ianya tidaklah boleh dianggap hack tetapi biarlah kita sebutkan ia sebagai hack untuk menunjukkan betapa seriusnya hole ini. Hacker yang advance mungkin boleh hack sampai ke root site kita, tetapi dengan hole ini, hacker tak perlu pun susah payah untuk dapatkan root.


Reply With Quote
  #4 (permalink)  
Old 10-22-2007, 11:24 PM
tuahemas's Avatar
Senior Member
 
Join Date: Mar 2006
Posts: 258
tuahemas is an unknown quantity at this point
iTrader: (0)
Default

kalau macam tu, zuraidi sila reply PM saya mcm mana hole tu sbb saya aktif guna $7 script ni dah hampir 6 bln. maybe ada yg saya terlepas pandang dan boleh forward ke Jon.


Reply With Quote
  #5 (permalink)  
Old 10-23-2007, 01:01 AM
aku's Avatar
aku aku is offline
WC300
 
Join Date: Apr 2006
Posts: 1,657
aku is an unknown quantity at this point
iTrader: (11)
Default

$7 script v1 memang hampeh la..

tapi lepas baca..

Quote:
- offer affiliate prog, instant payment, split pay, mailing list dan download page protection. Semuanya auto.
aku jadik berminat balik dengan $7 script..

kalau hole yang dikatakan tu difixkan, baru aku rasa selamat

tuahemas, kalau dah dapat PM zuraidi nanti, tolong confirmkan serius ke tak hole tu...
__________________





Created by amanz: http://amanz.net/



http://www.panduansaham.com



Reply With Quote
  #6 (permalink)  
Old 10-23-2007, 01:08 AM
zuraidi's Avatar
Loyal Member
 
Join Date: Nov 2006
Posts: 517
zuraidi is on a distinguished road
iTrader: (12)
Default

aku nak jelaskan berkenaan hole ni. Untuk pengetahuan semua, hole ini tak ramai yang tahu dan potensi untuk berlaku adalah rendah. Aku cuma nak beri info supaya warga WC alert dan sentiasa berhati-hati. Jadi kalau rasa nak pakai script ini (pakai version 2 keatas) teruskan, atleast korang takde la terperanjat bila hole ini dah semakin menjadi-jadi (tak tau bila..mungkin lama lagi)


Reply With Quote
  #7 (permalink)  
Old 10-23-2007, 01:21 AM
aku's Avatar
aku aku is offline
WC300
 
Join Date: Apr 2006
Posts: 1,657
aku is an unknown quantity at this point
iTrader: (11)
Default

kalau gitu, aku nak test jap lah.. hehe
__________________





Created by amanz: http://amanz.net/



http://www.panduansaham.com



Reply With Quote
  #8 (permalink)  
Old 10-23-2007, 01:21 AM
tuahemas's Avatar
Senior Member
 
Join Date: Mar 2006
Posts: 258
tuahemas is an unknown quantity at this point
iTrader: (0)
Default

abg zuraidi kita tak nak dedahkan, saya hormati keputusan beliau.

hacker ni mmg keje dia cari hole. lagi2 bila script tu tak encrypt (even encrypt/zended pun bole decrypt).

bagi saya kalau setakat $7 product tiada apa nak dirisaukan sangat sbb tujuan script tu utk bina high-responsive list, bukan utk buat untung. Sbb tu upfront bole bagi 100% commission.

Untung sebenar kat backend sales nanti. bila dah ada modal, labur lah pada script yg hi-quality seperti amember.


Reply With Quote
  #9 (permalink)  
Old 10-23-2007, 01:33 AM
zuraidi's Avatar
Loyal Member
 
Join Date: Nov 2006
Posts: 517
zuraidi is on a distinguished road
iTrader: (12)
Default

Quote:
Originally Posted by tuahemas View Post
abg zuraidi kita tak nak dedahkan, saya hormati keputusan beliau.

hacker ni mmg keje dia cari hole. lagi2 bila script tu tak encrypt (even encrypt/zended pun bole decrypt).

bagi saya kalau setakat $7 product tiada apa nak dirisaukan sangat sbb tujuan script tu utk bina high-responsive list, bukan utk buat untung. Sbb tu upfront bole bagi 100% commission.

Untung sebenar kat backend sales nanti. bila dah ada modal, labur lah pada script yg hi-quality seperti amember.
aku setuju dengan pendapat saudara tuahemas .. tujuan asal adalah utk responsive email list. Pendapat aku pula, script ini sebenarnya cukup canggih dah berkualiti tetapi ada feature di dalam script ini yang membuka hole itu sendiri sebenarnya, dengan kata lain, kalau berminat nak gunakan script ini, gunakan dengan yakin


Reply With Quote
  #10 (permalink)  
Old 10-23-2007, 01:46 AM
aku's Avatar
aku aku is offline
WC300
 
Join Date: Apr 2006
Posts: 1,657
aku is an unknown quantity at this point
iTrader: (11)
Default

kawan-kawan, di sini sebagai rekod, aku tak nak dituduh mencuri.

aku sedang mengetest hole 7 dollar script pada laman web
http://www.seantanmarketing.com/collection/

affiliatenya adalah saudara shuth.

keputusan test aku akan direkodkan di sini. kalau testing aku berjaya, terpulanglah kepada sesapa yang guna 7 dollar script, sama ada nak terus gunakan atau berhenti guna.

aku musykil, jon sendiri tak guna script dia.. dia guna 2checkout.
__________________





Created by amanz: http://amanz.net/



http://www.panduansaham.com



Reply With Quote
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On
Forum Jump

LinkBacks (?)
LinkBack to this Thread: http://www.wangcyber.com/forum/tips-panduan/4498-download-page-anda-boleh-dihack-baca-sebelum-terlambat.html
Posted By For Type Date
WangLebih.Com Boleh Dikategorikan Penipu !!! - Page 4 - WangCyber.com - Komuniti Usahawan Internet Malaysia This thread Refback 01-30-2008 11:17 AM

Similar Threads
Thread Thread Starter Forum Replies Last Post
Bagaimana nak mula menjual e-book acfatah Teknik Pemasaran Internet 59 06-26-2008 10:59 PM
Full Time Internet Business??! aku Perniagaan Internet 82 05-20-2008 01:17 PM
Shueqry memerlukan pertolongan kita! galadriel Sembang Umum 66 02-17-2008 02:34 AM
Cabaran #7 : Cabaran "Top Affiliate VideoPercuma.com" Zamri Nanyan Cabaran WC 123 12-31-2007 02:44 PM
Trafik Percuma Untuk Blog Anda; Cepat Sebelum Anda Terlambat mCrew WTS : Pengiklanan & Pemasaran 18 09-25-2007 12:52 PM


All times are GMT +8. The time now is 06:23 PM. - Forum style by ForumMonkeys
Powered by vBulletin® Version 3.7.0
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0