• XSS.stack #1 – первый литературный журнал от юзеров форума

Задачка/Решение

Bazooka

(L2) cache
Пользователь
Регистрация
26.10.2022
Сообщения
335
Реакции
359
Гарант сделки
8
Депозит
0.028 Ł и др.
Всем привет, у меня заказали решение следующей задачи:

❗️ТАРГЕТ ГОЛОВОЛОМКА❗

Техническое Задание: подбор cvv от кредитных карт.

cvv от карты это 3 цифры , соответвенно это всего 999 комбинаций и одна из них верная

чтобы подобрать свв нужно взаимодейсвие с cvv, чтобы подбирать cvv не от конкретного банка а от любого то видется это

через взаимодейсвие какой либо платежной системой типа paypal, виза , мастер кард ,страйп, револют и тд

Так как если подбирать по отделности от каждого банка это может быть геморойнее , так как не на всех сайтах банка есть взаимодейсвие с cvv

==============

Пример: у одного банка надо было подобрать айди клиента, и можно было увидеть в апк когда логинешься по номеру то отправляют айди клиента , и этот запрос человек достал

Наша головоломка похожа но сложнее

Задача: перехватить реквест и послать 999 запросов и найти нужный запрос.


Статьи на эту тему

За решение головоломки - вознаграждение до 3.000$ +❗
Готовность пойти в гаранта, если у кого есть какие идеи сообщите !)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
if a specific service is needed, post request can be intercepted through the well-known burp or owasp zap and then modify the code:

Скрытый контент для пользователей: .
 
Теоретически, подбор можно реализовать через скрипт, например, на Python, используя в каждом модуле отдельный API платёжной системы для проверки валидности через запросы, но становится чуть сложнее с открытой API у банков. У большинства популярных сервисов, есть отдельная библиотека в документации. Подбор 999 вариаций всё же не так сложен, а вот проверка - да, головоломка немного.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх