All streams
Search
Write a publication
Pull to refresh
352
0
Egor Homakov @Homakov

Xlnomist

Send message
Нет, ни в коем случае. Карты я уничтожил, так что они мне еще должны $8.30
Ну все зависит от вероятности того что они заметят. Конечно если у них есть статистика то нашли бы после первых тысяч баксов. А если нет, то врядли бы нашли вообще
Там повсюду жоский антифрод. Невозможно нагенерить кучу ЯД аккаунтов, и обменять все надежно для масштабных сумм
>Вариант торговли «клонированными» карточками давайте не будем всерьёз рассматривать — гемороя и риска много, а толку мало.

В чем гемор? Торговля заключается в том что юзер видит объявление, идет покупает себе карту, платит нам биткоины и получает в два раза больше денег на свою карту. Мы — полностью анонимны. Отмываем биткоины, концы в воду.
Тут главная проблема с обналом. Зачем вам миллионы на сбербанке, все равно же найдут. Дропы и проч это все муторно. А старбакс карты -> биткоины -> отмыв работают как часы
Тут дело не только в транзакциях. Не раз сталкивался с программистами считающими что они знают что делают, при этом локающие лишь один аккаунт из двух, или локающие без создания транзакции. Там куча тонкостей. Поэтому не стоит быть таким уверенным что «я то эту ошибку не допущу».
Попробуйте, как раз со Сбербанком может и получиться
Это одна из причин почему он малоизвестный. Среди программистов, не рисечеров
Его даже в этом самом owasp 10 нет, а в сети полторы статьи про гонки в вебе.
>Кстати вы еще проверьте, может их «фикс» — лишь забанили вашу айпиху, или еще что-нибудь такое.

Я практически знаю что фикс кривой. Но это уже не важно. Я решил не общаться с этими редисками вообще.
у меня статический сайт крутится на бесплатном хероку, все отлично
Получится как с бурж халифой, неизвестно что хотели доказать, выделили кучу бабла и наняли южнокорейский samsung. Нельзя строить великие вещи являясь мракобесом.
Сам баг простой и вк должно быть стыдно, как всегда. Но реализация крутая, использование execute 25 запросов и идея использования токенов от лица трастовых приложений тоже хорошая!
Я попробывал существенное кол-во стран подходящих для фрилансера и пришел к выводу что лучше ехать туда где хороший социум, есть комьюнити по специальности а лучше парочка друзей/знакомых. Иначе будет скучно даже в самом настоящем фриланс раю
Поставил бы локально потыкать. Доверять свои исходники какому то сервису без аудита безопасности, нафик
XSS атака — а что, такие бывают? Я думал никто в здравом уме не будет охотиться за пользователями когда рядом SQLi.

Надеюсь вы клиенту объяснили что naxsi это подорожник, а они сами должны фиксить приложение?
Если кто-то просит срочно скинуть деньги не проще ли спросить какой-то личный вопрос чтобы подтвердить личность? Это же очевидно. А если такого личного вопроса не получается то и человека вы не знаете и денег смысла ему слать нет
Не рекомендую что либо передавать через path habrahabr.ru/post/253137/

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity