Профит на чужих ошибках (заметка)

teslo

RIPPER
Messages
147
Reaction score
75
Points
28
Очередной случай для написания заметки произошел со мной
буквально на глазах в одном из шопов
где я хотел приобрести препейд карту инстантом за свои чистые денюшки
но взглянув на процесс оплаты руки как то зачесались
и я решил немного модифицировать запрос
смотрим что из этого получилось



d496d3754fdb.png



После регистрации ,заполнени всех полей и набора корзины перед нажатием
баттона который перекидывает на процесинг , мы запускаем снифер пакетов
Temper Data (add on для мозилки но кому как удобней)


cd593f02410e.png




после того как нужный пакет отловлен , мы легким движением руки
превращаем брюки в элегантные шорты​



488f500263f7.png




после того как нужный пакет модифицирован
мы передаем его на мерчант , и смотрим в итоге что получилось​


2c8dd5b14721.png





Ну вот как то так ....
Для удачно проведенной "операции Ы " нам потребуеться
1 мерч с недостаточным уровнем шифрования (как на примере)
2 шоп который платит инстантом на автомате​

ЗЫ статья написана исключительно в познавательных целях для
заметки Вендорам автошопов СС :)

(с) Carder.Pro - Professionals Only!
 
Мда, что за мерчи без SSL пошли.

Ужос нах.
 
тут у половины вендоров шопы без ссл
либо самоподписанные (на крайний случай)
пополнение баланса за либу еще никто не отменял
сейчас попробую пару шопов на вскидку
 
Кривые руки кодеров :)

Ох как же их любили бывший цветные мемберы ачата :(

Ачат рип :(
 
респект тебе, пользователь убунты!
 
Че-то я не догнал, а запрос с либы о сумме платежа (после его проведения) тоже перехватывать? Пробовал в паре буржуйских шопов, вроде без SSL....
 
Присоединяюсь к вопросу
Guha5277, 5 шопов тестил ни один не получилось на**ать!(
 
вообще с либой тут эксперементировать не нужно
плохой вариант для примера, так как на гейт шопа после сукеса идут зашифрованные данные
и тут нужно ловить кривые руки кодеров а не шоп который принимает либу
выбирайте платежки с промежуточным окном гейта без ssl
на днях постараюсь показать достойный пример от начала и до конца
 
интересно бы позырить )
 
UPD

пояснения в первом посте



cd4f650257eb.jpg





d64578d8562a.jpg




2e5732346ffb.jpg






86ac500b4e57.jpg
 
где там какой кнопкой локать ???
это считаеться ошибка веб приложений

не юзанный

Ваш ваучер: SVM6XVUKKE7RQNNQ8
 
Last edited:
Можно вопрос?
А вот допустим, можно на глаз отличить, такие криворукие скрипты мерча от защищенных? Или только проверяя каждый вручную (извините за тупой вопрос, если он таков)?
 
ну вот, ваучер уже забрали :( и даже не отписались
 
А вот допустим, можно на глаз отличить

так же как и при вбиве....ты же с простой СС и левым соксом не летишь на амазон
где усиленный антифрод , так же и тут на глаз ищещь боле менее кривоватые шопы которые работают без посредников
 
Мёртвый, конторы быстро накрываются, как увидят такую транзу.
 
Top