PDA

Просмотр полной версии : Анализ уязвимостей и защита от перебора номеров банковских карт


ghostphisher
11.04.2017, 22:49
Собственно смотрим скрин:

https://forum.antichat.xyz/attachments/4776268/1557061866081.png

Если посмотреть внимательно - это система перевода денег через систему яндех деньги, для данной операции не требуется первоначальный логин. И как следствие, мы спойконо можем подобрать номер карты и дату, шанс не такой большой, путь не легкий. Но возможно. Это может особенно раскрыться, когда знаем часть номера карты, к примеру, через систему сбербанк онлайн для телефона, где можнол делать перевод на карту по номеру мобильника - никто не запрещает, сидеть и искать номера карт ( частичные ) через сберонлайн ( вводя телефоны наугад или не наугад, делая перевод, но не подтверждая его, получая тем самым владельца карты и часть ее номера ).

Карты можно проверить все, что указаны в поддержке системы.

☠xrahitel☠
27.04.2017, 16:33
Hrnn сказал(а):

хоть одну так подобрал?


да только через другой сайт ruru чекаеться даже cw

☠xrahitel☠
05.05.2019, 10:21
Получеловек сказал(а):

Интересная тема, но не раскрытая.

mrOkey
05.05.2019, 11:29
☠xrahitel☠ сказал(а):

ну т.е. этот способ работает если есть доступ к смскам кардхолдера проверяемой карты.
такое себе

имея досутп к смскам, можно вообще в моб банке посмотреть.