• XSS.stack #1 – первый литературный журнал от юзеров форума

TXT CardPool / Gift Cards

nightly

root@usss-int:~#
Premium
Регистрация
03.10.2019
Сообщения
376
Реакции
413


Sample from giftcards 11kk+:
Код:
ID, Balance, Merchant, Card Num, PIN
19815955,100.00,48,616064588599,8546
19815956,100.00,48,616064588598,3060
19815957,15.00,15,6394550004443131880,0801
19815958,20.00,132,6172070175383228,95231251
19815959,25.00,91,6156819341549062,39863035
19815960,25.00,91,6171074442422683,47930043
19815961,10.00,91,6140713410762881,27821179
19815962,10.00,91,6140713410754478,03100281


CC Without CVV 400k+:
Код:
user_id,billing_address_id,credit_card_hash,expiry_month,expiry_year,credit_card_bin,last_four
1472335,7512051,d101b0739fedbc4940a93ae8ae4a538f790c2eb6,11,2023,552433,9489
1472311,7511938,74ef30907c7157b9dd492d517bd1fb0b9152a954,10,2023,371303,1004
1472292,7511910,f93088bef691edceaeab46b54dc1e708c753b8dc,12,2023,438854,3401
871901,7511851,c40c11dae26748caa66dd35a1738f25f622cc80b,9,2023,552481,3091
c40c11dae26748caa66dd35a1738f25f622cc80b - md5 от фулл СС. BestSecurityPracticsEver. Т-к есть первые 6 и последние 4, не сложно понять всю силу SecOps. А ещё лучше дело в логах, где вообще CC+EXP+CVV+Billing+IP+UA+DL+email:password (200k таких логов) :)


Юзеры 14kk+:
Код:
id,login,email,crypted_password,salt,created_at,updated_at,first_name,last_name,admin,api_key,facebook_uid,ach_routing_number,ach_account_number,ach_bank_name,ach_bank_addr1,ach_bank_addr2,ach_bank_city,ach_bank_state,ach_bank_postal_code,monthly_mobile_buy_value_limit,ach_enabled,lifetime_sell_value,id_verification_result,bot,mobile_number,pin_hash,email_verified
1,anson@cardpool.com,anson@cardpool.com,4125921617d8dcc12d986da4b9305b44f7f6acf7,84931ad6111c1285f67038b98bb9e508c9382655,"2010-01-11 00:52:47","2014-05-08 20:56:18",Anson,Tsai,0,4a2d0d3ecba81298f4006125fa525d84743a8476,704313,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,0,150.00,NULL,0,NULL,NULL,1
2,tim@cardpool.com,tim@cardpool.com,85c9b540ea61cff3eec49075fd86399e9b322178,6e40b084fb55a8fa1fb9d0cc4573f0f310feae87,"2010-01-11 00:52:47","2014-12-30 03:24:17",Tim,Wong,0,NULL,4810566,121000358,0123456789,"Bank of America","345 Montgomery St",NULL,"San Francisco",CA,94104,NULL,1,1767.58,NULL,0,NULL,NULL,1


Документы юзеров 8kk:
Код:
id,identification_type,number,issuance_date,expiration_date,city,state,country,created_at,updated_at,weight_kg,weight_lbs,name_suffix,name_prefix,dob,eye_color,first_name,middle_name,last_name,gender,hair_color,height,iin,issued_by
429147,drivers_license_hash,Hj4GL7i5KLoN58434oKH2g==\n,"2017-11-08 00:00:00","2022-11-19 00:00:00",TUSTIN,CA,NULL,"2018-04-30 16:24:22","2018-04-30 16:24:22",52.00,115.00,NULL,NULL,"1974-11-19 00:00:00",Brown,ERIC,TSZNUNG,WO,male,Black,"066 IN",636014,CA
430116,drivers_license_hash,N4eHcPZDHaY3OgzKgTvoHQ==\n,"2017-09-05 00:00:00","2022-12-11 00:00:00",COMPTON,CA,NULL,"2018-05-01 04:29:35","2018-05-01 04:29:35",68.00,150.00,NULL,NULL,"1995-12-11 00:00:00",Brown,TYRRELL,KENNETHDESHON,LEMONS,male,Black,"068 IN",636014,CA
Угадайте какой пасс чтобы расхешить DL.
Uploading 440Gb (text + img)... 1.2mb/s через Tor ;)


Когда кому-то дают 40+ лет за несколько сотен строк кода, где-то слёзы от смеха подтирает баксами один пендос.
 
Где это добро?
Я уже отдал гифты из которых можно вытащить 2-10к в месяц, больше денег на халяву не дам)
 
отдал гифты
А что там за странное обозначение мерчанта 91, 48, 132... ? Куда их бить то
Так еще и файлообменник на файл ругается, говорит что там зараза может быть
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А что там за странное обозначение мерчанта 91, 48, 132... ? Куда их бить то
Так еще и файлообменник на файл ругается, говорит что там зараза может быть
Взял семплы гифтов в руки и начал парсить базу. Последнее оставлю без внимания
а правда какой пароль от mdo_O
none
Будут?)
Да разного рода business man'ы предлагают как её монетизировать, так что не спешу)
А линк на доки есть?
Дня 3 ещё выгружать минимум скорость 800kb/s
 
Взял семплы гифтов в руки и начал парсить базу. Последнее оставлю без внимания

none

Да разного рода business man'ы предлагают как её монетизировать, так что не спешу)

Дня 3 ещё выгружать минимум скорость 800kb/s
Да просто же все) На таких же сервисах брутом прогнать. + корповые на корп сервисах где гифты прогнать.. Я бы взял такую БД в коллекцию, через пару мес. как раз на подобный сервис ключик подберем но это не факт)) защита там прям жесть..
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх