Профит на чужих ошибках (заметка)

teslo

RIPPER
Messages
132
Reaction score
71
Points
28
Очередной случай для написания заметки произошел со мной
буквально на глазах в одном из шопов
где я хотел приобрести препейд карту инстантом за свои чистые денюшки
но взглянув на процесс оплаты руки как то зачесались
и я решил немного модифицировать запрос
смотрим что из этого получилось



d496d3754fdb.png



После регистрации ,заполнени всех полей и набора корзины перед нажатием
баттона который перекидывает на процесинг , мы запускаем снифер пакетов
Temper Data (add on для мозилки но кому как удобней)


cd593f02410e.png




после того как нужный пакет отловлен , мы легким движением руки
превращаем брюки в элегантные шорты​



488f500263f7.png




после того как нужный пакет модифицирован
мы передаем его на мерчант , и смотрим в итоге что получилось​


2c8dd5b14721.png





Ну вот как то так ....
Для удачно проведенной "операции Ы " нам потребуеться
1 мерч с недостаточным уровнем шифрования (как на примере)
2 шоп который платит инстантом на автомате​

ЗЫ статья написана исключительно в познавательных целях для
заметки Вендорам автошопов СС :)

(с) Carder.Pro - Professionals Only!
 
Мда, что за мерчи без SSL пошли.

Ужос нах.
 
тут у половины вендоров шопы без ссл
либо самоподписанные (на крайний случай)
пополнение баланса за либу еще никто не отменял
сейчас попробую пару шопов на вскидку
 
Кривые руки кодеров :)

Ох как же их любили бывший цветные мемберы ачата :(

Ачат рип :(
 
респект тебе, пользователь убунты!
 
Че-то я не догнал, а запрос с либы о сумме платежа (после его проведения) тоже перехватывать? Пробовал в паре буржуйских шопов, вроде без SSL....
 
Присоединяюсь к вопросу
Guha5277, 5 шопов тестил ни один не получилось на**ать!(
 
вообще с либой тут эксперементировать не нужно
плохой вариант для примера, так как на гейт шопа после сукеса идут зашифрованные данные
и тут нужно ловить кривые руки кодеров а не шоп который принимает либу
выбирайте платежки с промежуточным окном гейта без ssl
на днях постараюсь показать достойный пример от начала и до конца
 
интересно бы позырить )
 
UPD

пояснения в первом посте



cd4f650257eb.jpg





d64578d8562a.jpg




2e5732346ffb.jpg






86ac500b4e57.jpg
 
А как у нас шопы при этом реагируют? Запро на краберство?

Лок своего акка уже в скоре ожидается?
 
где там какой кнопкой локать ???
это считаеться ошибка веб приложений

не юзанный

Ваш ваучер: SVM6XVUKKE7RQNNQ8
 
Last edited:
Можно вопрос?
А вот допустим, можно на глаз отличить, такие криворукие скрипты мерча от защищенных? Или только проверяя каждый вручную (извините за тупой вопрос, если он таков)?
 
ну вот, ваучер уже забрали :( и даже не отписались
 
А вот допустим, можно на глаз отличить

так же как и при вбиве....ты же с простой СС и левым соксом не летишь на амазон
где усиленный антифрод , так же и тут на глаз ищещь боле менее кривоватые шопы которые работают без посредников
 
Thank you for your interest in xxxxxxxxxxx products. Your order has been received and will be processed once payment has been confirmed.
teslo усё контора накрылась? ) та что первая
 
Мёртвый, конторы быстро накрываются, как увидят такую транзу.
 
Top