What's new

Closed Payload no load san nga ba galing??

Sa tingin nyo babalik si no load??


  • Total voters
    16
Status
Not open for further replies.
Lodi ganto yan? ang amazon ay web server. ang globe nangungupahan dyan para maging accessible ang services nila like website. then tayo as users ng globe nakaka access tayo ng mga sites na free. So yung free na yun kung hindi pa block ang domain na yun sa system nila, pwede natin gamitin yun as a bug host also called payload para i-bypass ang firewall nila at maka connect sa server(vpn) then once na maging succesfull meron ka ng free net.


Tama ka paps
 
tama si SilentCreator about sa bucket storage na nilagyan ng app service ni globe at naka whitelist sa firewall ng globe system which is ni set din nila yung app url na mag allow all ip sa inbound.

paano nga malalaman yung mga payload or domain ng globe? in various factor but the notable ones are:

1.) PROMOTIONAL OFFERS - merong mga new promo ang globe na inilabas sa tv or sa news tapos naka attach or associated sa isang url/website. pwde maging payloads yan. meron din promos ang globe na in partnership sa ibang website or company na merong inooffer pwde maging payload yung partner site nila. ma huhunt mo yung mga iba't ibang payloads or hosts kung meron kang packet analyzer or kahit sa proxifier lang makikita mo mga hosts na naka connect or nagload pag mag visit ka sa mga associated sites na ganito. examples are like 7 eleven or gcash.
-makakuha ka rin ng payload sa mga apps na magwowork sa isang certain promo example, free viber, so mga hosts related or naka link sa viber pwde mo gamitin as payload para yung data na makukuha mo galing dun sa viber kaya merong mga config na gswitch lang ang kainin or video lang ang kainin.
2.) FREE SITES - merong mga free sites si globe na pwde din potential maging payload. example, isang bank na website na kung wala kang load or kung meron kang certain na promo, magload pa rin yung bank site kahit hindi ka na mag load ng data. it could be a partner website na merong mga offers or part ng globe services.
3.) SOCIAL ENGINEERING - either in clean or dirty way. clean way, hanap ka na IT staff sa globe at kaibiganin. dirty way, hanap ka ng mga ****ers na magexploit sa mga websites ng globe. sabi ni Siklab.
4.) MAGING ABANGERS SA MGA FORUM AT FACEBOOK!!! DUHHH~

NOTE!!!
-again, tama yung sabi ni SilentCreator na yung payload (host) is dapat naka whitelist sa firewall system ng globe AT naka allow na mag accept ng any ip sa inbound para magamit mo sila. one example of this is sa globerewards-cdn, naka set kasi na naka allow na kahit anong ip pwde maka visit or maka use ng host dun kaya sya pwde but now it is set to Access Denied.
-another example is the gswitch, kasi, kahit wala kang data or load, magload or access pa rin yung gswitch at isa sa main host dun sa gswitch is ang dew-asia.lotusflare.com (if I were not mistaken), therefore, naka whitelist sya sa firewall ng system ng globe PERO! hindi sya accessible sa lahat ng ip only sa mga globe ips lang. so, pwede bang gawin payload? NO! kasi naka restrict sya na globe ips lang ang inbound at hindi tayo makakagamit ng mga squid proxies or open proxies (kung 200 status sya kung direct pero hindi sa merong proxy, kokonek pero mag error connection - parang ilalaglag ng server dun sa other end agad agad pag ma detect ka na wala ka sa list nila) para ma poison yung headers at ma bypass natin maka freenet.
-although ang dns tunneling pwde mag work gamit ang google dns pero makupad kasi parang gumamit lang ng free google search yung pag tunnel.
-if maghunt kayo, make sure na nagamitan ninyo ng proxies. preferrably squid and with ssl certificate yung host (https).

happy hunting!!! :):):):):)
wow dami ko nalaman sayo sir salamat po sa info.
 
Last edited by a moderator:
Status
Not open for further replies.

Similar threads

Back
Top