Хакни Хайп

Slovetsky07

Пассажир
Сообщения
22
Реакции
10
В данной статье,мы будем рассматривать как взломать хайп проэкты и им подобные(инвестиционные фонды,кассы взаимопомощи итд итп)
Сразу скажу что тут нет кнопки бабло и потребуеться,усидичвость,перелопатить надо будет не один и не два десятка сайтов,чтобы извлечь профит
Но данный профит стоит и затраченного времени и сил(это тебе не коробка суши,Мыслить надо глобально),вообщем как и в кардинге в хаке без этого никуда
Что нам будет нужно найти хайп проэкт,желателньо англоязычный у которого есть определенная уязвимость,заранее скажу,что из 100 процентов такую уязвимость имеюют 2-3% проэктов
По факту нам надо с помощью функции подмены платежа найти проэкт который данную уязвимость имеет
Для поиска данных проэктов можно использовать данный форум или англоязычные аналоги
По факту надо найти и составить список проэктов,первое желательно зарегистрированных в Usa,Eu,чтобы не наносить урон своей стране и согражданам.
Далее чтобы в Обязательном порядке проэкт принимал депозит Perfect Money протестировано именно на данной платежной системе(btc etc не прокатит),второе судя по всему,что данной схемой я пусть не часто(основной род деятельности все таки кардинг) снимал
сливки в 16-18 году, а последний раз меньше месяца назад,потенциально схема не умрет никогда. Далее чтобы в проэкте минимальный депозит был 1$,ну и конечно в идеале,чтобы были автовыплаты,а не ручная проверка(хотя прокатывало и в проэктах с ручной системой)
Работаем с деда или виртуалки, добавляем при желании Vpn(все зависит от вашей параноии, я бомбил только Юса и Еу проэкты),для полноты ставим программу для смены Мак адреса.
Создаем кошелек Perfect Money, чтобы не пополнять на 100-300$,пополняем его с помощью менял или обменников,нам достаточно 10$ на счету.

А вот далее начинаем тестировать ранее подготовленный нами список проэктов на уязвимость
Суть в подмена суммы платежа
Перед переходом на сайт платежной системы перехватить-изменить пакет данных подменив сумму на 0,01
Работает только в платежных системах без подписи пакета
Для чего сообственно Perfect Money нам и подходит!!!
Перед переходом на сайт платежной системы шоп(хайп проэкт) формирует пакет вида
post perfect money
summ=100(где 100 сумма депозита допустим 100$,можно и 2000$ и 5000$,но начинать лучше с мелких сумм,чтобы не спалиться и пробить проэкт есть уязвимость или нет)
далее меняем 100 на 0.01
Вот этот пакет и меняем и далее с ним идти на сайт Perfect Money,суть в том что не везде скрипты проверяют сумму платежа и был ли вообще платеж,тут идет проэктов кто имеет данную уязвимость
Чтобы начать жмем правый клик мыши,просмотр элемента,проверка кода, в разных браузерах по разному,ну и естстественно не забываем поиграться с вариантами
Там идет статус где сервер ждет ответного пакета от платежной системы если не проходит 0.01 то фейковый пакет можно сформировать к примеру 10$,не прошло,делаем фейковый пакет с айди платежа равным ожидаемому и суммой равной ожидаемой
Вот пример как и что менять

Сообщение обновлено:

А вот последний подьемчик
Я не даю вам рыбу,но даю удочку чтобы ее поймать!!!
 

Вложения

  • IMG_0495.PNG
    IMG_0495.PNG
    1.1 МБ · Просмотры: 38
  • IMG_0496.PNG
    IMG_0496.PNG
    380.3 КБ · Просмотры: 38
Так ведь пакет(как и сокет связи в целом) наверняка защищён криптографией, SSL-защита и тому подобное, разве нет? Неужели там вэбмастеры сидят такие лохи? Что-то не верится.
 
Друже про что и говорю 2-3%,пробуй многие кто запускают такие проэкты преследуют лишь одну цель поднять денег на мамонтах. Их цель наебать а мы это делаем с другой стороны
Помню 17 год,перед заездом в рехаб с одного проэкта было слито вначале 50 тр,потом 150,ну а потом когда я ужэ в мотивашке был,у консулов был взят телефон было выведено под 300.
Пробуй кардинг,хак и Си будут жить вечно
 
Перезалей картинки/рассмотреть чтоб код/ а так рыскать искать эти 2%? На каких движках это исполняется? У всех хайпов их по сути 2 основных(Gold Coders и еще какой то) или же самописы и проекты на лаве. И покажите хоть один проект из сделанных, можно даже уже закрытый! И если речь идет об PM, то тут получается уязвимость в ней и можно много проектов под скан брать!!!

Псы: Имхо пока пахнет бредом и опишите код Вашего исполнения, а то получается:
"Найди то - не знаю что и сделай то - не знаю что", а потом греби бабло лопатой!!!!
 
Буду у компа картинки перезалью,в основе самописные движки,уж касаемо проэктов сорян палить по понятным причинам не буду,но ты прав можно искать не только хайп проэкты,по факту уязвимость есть у всех проэктов просто не защищены порядка 2-3%
 
Буду у компа картинки перезалью,в основе самописные движки,уж касаемо проэктов сорян палить по понятным причинам не буду,но ты прав можно искать не только хайп проэкты,по факту уязвимость есть у всех проэктов просто не защищены порядка 2-3%
Хорошо, не давайте проектов, тогда более по полкам распишите саму уязвимость, а то в реале пока похоже на:
"Найди то - не знаю что и сделай то - не знаю что", а потом греби бабло лопатой!!!!
 

Перезалив
Касаемо уязвимости я же достаточно подробно вроде описал,что и как делать?
Начни пробовать и будет результат
 

Перезалив
Касаемо уязвимости я же достаточно подробно вроде описал,что и как делать?
Начни пробовать и будет результат
Уязвимость, у тебя совершенно уж извени не описана, просто написано что играем с суммой платежа, а как-куда что вписываьб обычному обцвателю не понятно, когда пишется техническая статья и тем более на йязвимости, то расписывается все детально и подробно, посмотри на прфильном ресурсе статью про 20-летний баг в платежках, чел прям расписал и показал что как и куда))

Псы, а вот с картинкой более понятно, но это мне, я читаю код, а вот рядом люди совершено не поняли, хотя сказали может и интересно, пришлось разживать! Но по сути овчина выделки не стоит, т.к. хайпы норм закрыты хорошо и больше я думаю это какая-то старая уязвимость PM, хотя если такова и была то ее пофиксили, за мои -цать лет в написании хайпов, не разу таких траблов с PM не было, все больше проблемы с выводом бабла созникали!
 
Хм услышал насчёт расписать подробнее,тут ты наверное прав,для тех,кто читает код понятно для простых обывателей наверное не совсем,хотя вроде описал все.
Уязвимость не пофикшена
И применялась именно в хайпах
Тупо метод перебор под данные что раньше написал
Скрин с последнего пробитие скину
 
Эх...наверн годная тема.только многое мне не понять
 
Тема рабочая, но сайт не должен быть на Goldcoders, которых большинство. Мои сайты так ломали давно пару раз, но быстро поправил.
 
Так ведь пакет(как и сокет связи в целом) наверняка защищён криптографией, SSL-защита и тому подобное, разве нет? Неужели там вэбмастеры сидят такие лохи? Что-то не верится.
Ну да стандартное шифрование , есть просто разные хайпы походу где сделано на отьебись , а где то мозговитые знают возможно об этих дырах и они пофикшены
 

Похожие темы

Приветствую! 👋 Если ваш магазин сталкивается с проблемами в продажах, переговорах или коммуникации с покупателями - я помогу вам найти слабые места и предложить готовые решения, которые можно внедрить немедленно. Мои услуги: Аудит переписок с покупателями 📝 Разбираю диалоги с клиентами, нахожу...
Ответы
3
Просмотры
195
Environment - Linux Medium В прошлый раз мы начали с прохождения лёгкой машины и как я писал в первой статье, пойдём по нарастающей. Начнем прохождение машины, как всегда, с первичных сканов. Результаты сканирования с помощью Nmap показали только два открытых порта: 22/tcp open ssh syn-ack...
Ответы
2
Просмотры
731
1.20. Сушка, упаковка и хранение. После того, как вы получили продукт в любом виде и промыли его, его надо высушить. Это можно делать как на воздухе, просто разложив его тонким слоем и оставив сохнуть, так и в духовке, но нежелательно превышать температуру в 60-80°С. Пластмассовые сушки для...
Ответы
3
Просмотры
967
Йоу, Ребзя! <br>Устали искать выход на топовый гаш в городе?<br>У нас есть решение! Отправим посылку в любой регион РФ, даже где нет СДЕК и Почты РФ!<br>В наличии всегда топ печати и лютый концентрат, который повалит даже самого крупного Толю!<br><br>Наличие, цены и детали отправки уточняйте у...
Ответы
23
Просмотры
428
Большинство людей ищет способ минимизации расходов на обмен криптовалюты особенно если вы только начали ей пользоваться, остро стоит проблема если средства получены из непроверенных источников. Многие пережили разочарование из за холдов и блокировок счетов на биржах когда поступление даже...
Ответы
16
Просмотры
Назад
Сверху Снизу