Черная схема! Работа по RU, интернет магазины! Высокий доход, быстрый старт!

Осторожно, тролль!
RedZNull

RedZNull

Интересующийся
Регистрация
24/6/16
Сообщения
52
Репутация
-154
Реакции
110
USD
0
Скрою под хайд

[HIDE="15"]
Атакуем интернет магазины

1. Находим уязвимые интернет магазины. Нам нужен магазин с дыркой SQL-Injection. Эта такая хуета, которая позволяет читать данные из базы сайта. И мы или получаем доступ в админку (узнав логин пароль админа, менеджера) или можем читать данные о заказах.

Самые жирные это конечно интернет магазины с высокой посещаемостью, но в них потребуется искать дырки только в ручном режиме, а без опыта скорее всего вам вряд ли это удастся.

Поэтому будем просто тупо искать бажные магазины.

В гугле пишем че нить типа
You have an error in your SQL syntax site:.ru "корзина"
или
You have an error in your SQL syntax site:.ru "интернет магазин"
или
You have an error in your SQL syntax site:.ru "Авторизация"

Вы получите список бажных интернет магазинов. Вероятно на многих дырки уже будут прикрыты. Немного поискать и вы найдете нужный магазин.

Найденную дырку надо загнать в прогу sqlmap - детально уже расскажу при обращении в личку, кто будет работать по теме.

В итоге, вы или получите доступ в админку или сможете читать заказы.

Шаг второй. Делаем заказ в интернет магазине на ваши левые данные и левый ящик. Нам нужно узнать какое письмо присылает магазин. Из этого письма нам нужно взять только тему и наименование отправителя. Например,
Отправитель: <[email protected]> Интернет магазин у Дивана
Тема: Вы сделали заказ в нашем епучем интернет магазине.

Шаг третий. Регистриуем ящик на яндекс. В настройках указываем Отправителя точно также как и в оригинальном письме

Шаг четвертый. Получаем список заказов, с левого ящика, зарегистрированного на третьем шаге, клиенту пишем письмо. Тут уже нужны навыки СИ. Придумайте свой вариант. Типа, вот здец, проблемы с заказами, вы не могли бы подтвердить доставку и каким способом оплаты вы хотели ли бы оплатить.

Если клиент клюнет, а он точно клюнет, если заказ для него важен или заказ на крупную сумму, то напишет вам ответ.

И здесь вы пишите. Да, да, да, спасибо за ответ. А вот у нас такая то акция или мы тестируем новый способ оплаты и предлагаем вам скидку на ваш заказ.

Скидки в размере 10-15% будет достаточно, чтобы не вызвать подозрений. Предлагаем оплатить напрямую на вашу карту (левая киви на виртуальном номере).

Для успеха вам потребуется знать стоимость заказа (берем из базы), ФИО клиента (берем из базы).

Если человек пишет вам в ответ на ваше первое письмо, то в 90% случаев он гарантированно оплатит на вашу карту.

Кто же пля откажется от скидки в 10-15%, если стоимость заказа например 30 тыс. рублей? Да даже если заказ 10000, то скидка в 15% достаточно существенная.

Ни у кого никогда не возникнет подозрений, что письмо пришло не от интернет магазина. Вы сами про себя подумайте - будете вы проверять отправителя, если по виду письму как реальное от магазина и вы вот только что сделали заказ? Да никогда в жизни, если только не прошаренный чувак. А если магазин для бабс, то вообще праздник.

В схеме есть минус. Два три словленных клиентов и начинается паника. Во первых интернет магазин начинает предупреждать клиентов, во вторых интернет магазин пытается найти дырку. Поэтому больше 3-5 заказов с магазина перехватить нереально.

Но если поступить грамотно и не терять связи с клиентами, то тянучку можно тянуть очень долго, обнуляя десятки клиентов интернет магазина
[/HIDE]
 
о чем речь?
 
смысл хайда?
и при доступе к БД. возможно проще тянуть заказы на лету и менять адреса доставки на дропов? Пусть себе мамонты магазину платят?
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
RedZNull, делаю Вам устное замечание и предупреждаю о недопустимости мата в сообщениях.:ban::diablo dobryi:
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Прикольная схема!!!
Самое главное что все это знал еще лет 7 назад
Но не додумался бы до такого)
 
смысл хайда?
и при доступе к БД. возможно проще тянуть заказы на лету и менять адреса доставки на дропов? Пусть себе мамонты магазину платят?

Ты не понимаешь принцип работы. Очень часто есть только скуля (SQL Injection), которая не позволяет ничего менять, только чтение. А если пароли юзеров хешированные, то ты не сможешь зайти в их личный кабинет например и сменить адрес доставки. Да и в чем смысл такого гемора, когда проще связаться с клиентом, предложить скидку и получить от него деньги на свою карту?
 
RedZNull, делаю Вам устное замечание и предупреждаю о недопустимости мата в сообщениях.:ban::diablo dobryi:

Бро, я просто не привык к таким правилам еще. Везде маты более менее можно, а тут прям дом высокой культуры и быта ))))
 
Прикольная схема!!!
Самое главное что все это знал еще лет 7 назад
Но не додумался бы до такого)

Схема проста как три рубля, основная сложность - найти нормальный интернет магазин с дырой. Но, при должном искании, дырки есть даже в таких магазинах как например trial-sport.ru ))) Когда пару лет назад я его сломал (для слива трафика если че, не под эту схему), они пофиксили в одном месте, а на других доменах так дырку до сих пор и оставили )))
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Бро, я просто не привык к таким правилам еще. Везде маты более менее можно, а тут прям дом высокой культуры и быта ))))
Мы правила не пишем:)Мы их всего лишь соблюдаем:))))
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Ссори за оффтоп напомнила наркомана павлика :)
p16la0mn744u81r5r1tb912u8b27i.jpg
 
Осталось 14 сообщений :)
 
Осталось 14 сообщений :)

Бро, ищешь интернет магазин со sql injection, получаешь доступ к чтению заказов. На яндексе создаешь ящик похожий на официальный. От лица интернет магазина пишешь клиенту с крупным заказом (от 20 тыс. и выше) и под разными предлогами (скидку например предлагаешь) уговариваешь его залить деньги на банковскую карту (которая твоя конечно же а не магазина).

Жадные клиенты даже не подумают, что могут общаться не с интернет магазином. Профит. Простая прибыльная схема. Нюансы уже хайда жди.
 
Спс. Жду хайда :)
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Бро, я просто не привык к таким правилам еще. Везде маты более менее можно, а тут прям дом высокой культуры и быта ))))
да тут к культуре привыкаешь быстро и это очень нравиться становится,ну не прям дом культуры поэтому тебя Распутин Григорий и не забанил а просто предупредил чтоб на будующее не лишковал а так мат проскользнул ничего страшного --без быдлятсва просто и всё.А то что везде да пусть везде хоть в....пёхаются.Здесь на пробиве контингент в фундаментальной части из старичков и команды форума хороший,здравый,серьёзный,порядочный реально.
 
Последнее редактирование:
...Жадные клиенты даже не подумают, что могут общаться не с интернет магазином. Профит. Простая прибыльная схема. Нюансы уже хайда жди.
А, много ль жадных клиентов в старне?
 
Осталось 15 сообщений)
 
А, много ль жадных клиентов в старне?

Дело не столь в жадности, а сколько в желании сэкономить копейку. Вот если ты сделаешь заказ в интернет магазине, а потом тебе придет письмо - мол мы вам еще и скидку предлагаем. Ты правда будешь думать - что это какой то развод? Люди только радоваться будут возможности получить какие то плюшки скидки бонусы.

Я по схеме не работал, скопипастил ее с дарквеба, но че то мне кажется что схема рабочая. Основная сложность - поиск интернет магазинов с дырами.
 
Я вот буду думать что это какой то развод.. но если знать протокол SMTP то даже не надо левый адрес регистрировать..
 
  • Теги
    бесплатная схема
  • Назад
    Сверху Снизу