All streams
Search
Write a publication
Pull to refresh
45
0
VANS SOFT @VANSCoder

Пользователь

Send message
Если считать в вашей системе счисления: 20 шаверм или 2500 рублей. Есть ещё социальная стипендия и прочие плюшки.
Судя по всему они работали за еду из этого магазина.
На mvd.ru поищите
Вы недооцениваете всю мощь юных кардеров, когда магазин запретил штрихкоды и брелки — они скупили все карточки под аккаунты балансом больше 100 рублей. 50р карточка, 10р акк, 100 на счету, профит 40р в виде продуктов.
Я коплю долгое время и списываю если денег мало или не хватает. Скорее всего и он откладывал на чёрный день.
Перекресток, эльдорадо и мвидео уже были атакованы. Сетям азс/роснефть/тнк/Газпром и лукойл точно ничего не угрожает, у постояльцев хак форумов нет машин. Остаются карусель, связной, кораблик, карты малина (у них множество сетей в партнерах), формула кино, азбука вкуса/ав маркет.
Придумывание чего то нового — это изобретение велосипеда с палками в колёсах по-умолчанию.

Можно просто использовать брелок с чипом как в симкарте.
Карты судя по всему лежали в виде файлов, потому что когда указывал левый хэш — выдавало 404. А когда указывал хэш от валидного номера карты — показывало штрихкод без регистрации и СМС. Сейчас выдаёт 404 т.к. выпилили всю систему карт.
чтобы найти начальные цифры

Они статичные всегда. Это как бы идентификатор для кассы что используется карта.
Называть кодовое слово когда мне дышат в затылок не лучший вариант, так же с пинкодом от карты — кассир отворачивается, а камеры над кассой и покупатели за спиной нет.
Ради покупки сухариков за 8 рублей?
Нет, на них тоже голодная школота набеги совершала.
Сайт давал возможность без труда узнать, зарегистрирован ли номер телефона или почта. Злоумышленник чекал номера телефонов на сайте и составлял базу для брута, которую сейчас полюбому продаёт.
Со взломанных аккаунтов доставалась вся информация о пользователе, включая почту, ФИО и адрес.
Пострадали не только пользователи которые использовали словарные пароли, но и все остальные — теперь никто не может пользоваться картами.
Сейчас там всё по 50, но мелочь идёт в виде 5 за 50, 6 за 50 и т.д.

Сайт имеет бонусную программу, за покупки давали 5% на карту, потом с этой карты можно оплачивать до 100%. Карты нужно регистрировать на сайте, там же можно скачать штрихкод для оплаты покупок по нему. Злоумышленники брутили аккаунты и скачивали этот штрихкод, шли в магазин и на кассе предъявляли его для оплаты.
Всё по фиксированной цене. Ходят туда в основном студенты, пенсионеры и малоимущие коих очень много. Продают всё, пиво, воду, продукты, химию и прочие по ценам на 1-2 рубля ниже других.
<сарказм>Зато аваст бесплатный</сарказм>
У нас видимо общий друг с gearbox. Мой друг тоже без каких либо проблем продавал доступы (шеллы) к различным сайтам, их охотно покупали владельцы связок. А если моему другу попадался сайт финансовой тематики — доступы к таким сайтам скупали в течение часа. Что бы найти «профильный форум» достаточно вбить в гугле «продажа шеллов» и первая ссылка ведёт на форум по уязвимостям.

А вообще, судя по вашему профилю, можно предположить, что вы пытаетесь вычислить пользователей которые занимаются незаконной деятельностью. Так что на всякий случай скажу: мой друг больше таким не занимается.
Если бы автор хотел сумму в 5 раз больше — он бы не стал шантажировать и пошёл бы продавать PoC на эксп или профильный форум. имхо.
Выполнение произвольного или вредоносного кода с привилегиями ядра: до $50 000;

Сдаётся мне, что такую уязвимость можно продать на много дороже в другом месте. Да и получив
Доступ к данным учетных записей iCloud на серверах Apple

… можно так же поднять более $50к за короткий промежуток времени.
Вот дальнобойщики устроили протест против платона и добились своего. Если бы все так отстаивали свои права — подобное не вбрасывалось бы, а так запретили митинги несанкционированные и могут творить беспредел.

Information

Rating
Does not participate
Location
Россия
Date of birth
Registered
Activity