Pull to refresh
27
0
Сергей@svip

Программист

Send message

Спасибо за статью.
Примеры алгоритмов управления или скрипты WBRules были бы полезны как дополнениие к статье.

Ох, не представляю к чему приведут гаражные чип-тюнинги и прочие эксперименты.
Ответ от ПриватБанка.

Добрый день!
Как и было оговорено, в качестве вознаграждения для вас за выявленную уязвимость в Приват24, от Вашего имени ПриватБанком совершен ​благотворительный платеж в размере 1500грн: ubb.org.ua/ru/project/929/#tabs-1

Ждем новых результативных сигналов об уязвимостях наших ресурсов.​​
Спасибо за сотрудничество!

Очень приятно что в сложившейся сложной ситуации в стране ПриватБанк выполнил свои обязательства по программе.
На мою повторную просьбу перечислить деньги все таки на один из проектов ubb.org.ua получил ответ:

Добрый день!
Деньги будут перечислены от вашего имени на счет одного из проектов ​https://ubb.org.ua/ru/category/3/ (можете уточнить, на какой именно).
По результатам выплаты — пришлем Вам уведомление!
Спасибо.


Честно говоря до последнего сомневался в честности ПриватБанка, считал что в сложившейся ситуации они просто «замнут» выплаты да и все.
Если действительно выплатят, то как говорится «Респект и уважуха» менеджеру который общался со мной. Я все же верю что в этом банке работает много честных и порядочных людей.

По результатам, произвели ли они выплату и какую сумму напишу тут после получения уведомления от ПриватБанка.
Я очень сомневаюсь что банк им что-то бы выплатил.
Да и нехорошо наживаться на этом.
Да не правильно это!
Таким образом я бы подставил не банк а простых людей, таких как Вы и я.

Мне по работе попадались базы в которых были номера карт, cvv и даты американских клиентов, так даже там рука не поднялась воспользоваться, а Вы говорите воровать у своих же братьев и сестер! Да я именно так расцениваю призыв к публикации уязвимости на указанных ресурсах.
ну хотя бы вариант о котором я писал в посте.
Остается запустить любой сайт с оплатой через Приват24, продавать любой товар с огромными скидками и собирать данные пользователей.


Вообще первый раз уязвимость была обнаружена при прикручивании оплаты через Приват24 к интернет магазину.
Получил ответ от ПриватБанка

Добрый день!
По Вашей просьбе выплатить на благотоворительный счет — великодушно, но мы пока не осуществляли выплату => ищем варианты выплатить положенное вознаграждение именно Вам, а как распорядиться этими деньгами, Вы решите сами.
Возможно у Вас существует возможность оформит новую карту ПриватБанка в любом отделении материковой Украины?

P.S. Если нет возможности перевыпустить карту — рассматриваем вариант выплаты на Ваше имя через WesternUnion (этот вариант реализовать сложнее) — но если других вариантов не будет и такой вариант приемлем для Вас, будем пробовать выплатить именно так.
Вот видимо туда у Коломойского и ушли все выплаты по этой программе. Поэтому за поиск уязвимостей платить и перестали.
Теперь ищут уязвимости в стране.
Да, Вы правы, но я столкнулся не с проблемой записи адреса а с проблемой отсутствия сервера с SSL сертификатом. Поэтому и сделал акцент на «https»
В тоже время они в Украине единственные с более менее рабочей системой web банкинга (не написанной на java) и имеющей приятный интерфейс и большое количество возможностей.
Отправил письмо в ПриватБанк следующего содержания:

Можете произвести выплату на один из благотворительных счетов ubb.org.ua/ru/category/3/?
На любой. С Указанием суммы.

Спасибо.


Отправил 19 апреля. Жду ответа.
На мой взгляд ПриватБанк просто обязан выполнить мою просьбу.

Information

Rating
Does not participate
Location
Симферополь, Республика Крым, Россия
Date of birth
Registered
Activity