RealityGaming

Reality King
Reality King
Je ne suis pas trop dans le domaine, viser un site et le faire manuellement je ne serais pas capable, mais essaye avec le logiciel Havij, il scanne les vulnérabilités des sites que tu vises. Sinon, pourquoi cette question ?
KeypoASL
KeypoASL
Et il possible d'en trouver une sur paypal ?
Puis dupliquer de l'argent ou en rajouter ?
Reality King
Reality King
Pour information, je n'ai jamais trouvé la faille Paypal et RVF, j'avais juste fait circulé. Pour ce qui est de paypal, je ne la connait même pas, pour RVF, c'était une erreur dans leur script. Je ne connais pas assez le domaine pour trouver une faille de ce genre ^^' Contacte Weak, il pourrait t'aider.
KeypoASL
KeypoASL
Si quelqu'un trouvait une faille comme celle-ci ca serait énorme imagine toi de l'argent gratuit :)))))
Reality King
Reality King
C'est certain qu'il ne la diffuserait pas, même si je la trouverais, je ne l'utiliserait pas, imagine tous les problèmes qui peuvent encourir. Moi pour juste avoir fait circuler la faille RVF j'ai eu des appels des policiers...
KeypoASL
KeypoASL
C'est quoi une faille RVF ? Mais après si tu trouve une faille d'une t'elle envergure tu peux la vendre a un bon prix !
Ils t'ont appeler mdr ?
Reality King
Reality King
Oui, ils ont perdu quelques milliers d'euros et beaucoup de problèmes dans cette histoire. Sur RVF, tu appelles et tu as des codes à rentrer pour le recevoir sur ton compte que tu peux ensuite mettre sur Paypal.
Reality King
Reality King
La faille était qu'à la place de mettre un vrai code, tu rentrais un code que je ne citerais pas, et qui faisait en sorte que le système le croyait vrai, tu pouvais le faire à volonté.
C'est sur que ça peut se vendre à bon prix, même très gros prix ce genre de faille ;)
KeypoASL
KeypoASL
La faille et toujours d'actualité ?
Reality King
Reality King
Non, ils l'ont rapidement patchés vu que tout le monde l'utilisait.
KeypoASL
KeypoASL
C'etait une xss ou une sql ?
Reality King
Reality King
Aucun rapport, une faille dans le script, tu mettais un code bidon (mais un seul en particulier), et le système le détectait comme bon.
KeypoASL
KeypoASL
Ha, est ou ce code c'est répandu ? Sur les forums de hacking ?
Reality King
Reality King
Exactement, et ici aussi.
KeypoASL
KeypoASL
As-tu déja trouver une faille sql sur des site comme Minecrfat ? Si non, est-il possible d'en trouver une ?
Retour
Haut