PDA

Просмотр полной версии : Дыры в ПО Киевстар и других операторов.


Гость
14.04.2006, 19:32
Вот нашел одну дырку у Киевстара! Если знаете другие - сообщите! Своими знаниями и наработками делюсь бесплатно.
Вот! Наконец мои труды с попыткой создания генератора кодов пополнения счета скретч-карт
Киевстар, DLUICE, Ace&Base принесли реальные результаты. Генератор написать так и не получилось,
зато я узнал, что в языке билинговой системы оператора есть такая комманда как "x2_SUMM"!
Что это за комманда: она дает биллинговой системе диррективу изменить номинал скретч-карты путем ее удвоения.
Теперь о том как возможно удвоить деньги на своем счету:
Когда вы вводите код пополнения *123*код# ваши данные обрабатываются на базе данных Kyivstar в которой забиты
все коды пополнения выпущенных оператором скретч-карт и находящихся в продаже у диллеров,
но самое интересное что этим занимается не человек, а машина т.е. специальная программа,
а если есть программа – есть дыра! Теперь приступим к описанию конкретных действий.
Тут все просто. После ввода кода пополнения ваши данные обрабатываются на сервисном
центре номер которого 999 и в зависимости от того на сколько вы пополняете счет,
машина решает сколько денег зачислить на ваш номер, но это можно изменить следующим путем.
Необходимо создать СМС сообщение следующего содержания;

"x2_SUMM (xxxxxxxxxxxxxx) = 50"
набирать следует точно также но без кавычек и вместо xxxxxxxxxxxxxx - код пополнения,
"x2_SUMM" означает комманду для билинговой системы "удвоить в 2 раза";
(хххххххххххххх) - код пополнения который необходимо удвоить
" = 50" это сумма которая должна поступить на ваш счет, если пополняетесь 25-кой то =50,
если 50-кой - =100 и т.д., 100-кой - =200. В результате выполнения этой комманды
биллинговая система производит перерасчет номинала скретч карты путем его увеличения в два раза.
Возможно получится увеличить и в 4-ре раза, но я этого не пробовал, и в исходнике ПО биллинговой
системы не видел другой похожей комманды.Видимо сам коэффициент увеличения вычисляется исходя из
номинала карты и значения в конце выражения после знака "=".Во всяком случае при попытке отправить комманду
"x4_SUMM (xxxxxxxxxxxxxx) = 50" - просто ничего не получилось и счет пополнился просто на 25 грн.
Затем вы просто пополняете свой счет этой карточкой и на счет ложится в два раза больше денег чем номинал карточки.
Только дождитесь ответного СМС от системы следующего содержания "x2_SUMM Code OK."

после ввода "x2_SUMM" необходимо вставить пробел затем набрать код пополнения обязательно в
скобках, (xxxxxxxxxxxxxx) = 50
если необходимо удвоить карту номиналом 50 грн. тогда в конце сообщения вводится = 100
После того как вы создали сообщение его необходимо отправить на сервесный номер 999,
дождатся ответа сервера о том,что код удвоен в 2 раза. После чего вводите код карты как обычно:
*123*код# .На вашем счету должна оказаться двойная сумма вашего пополнения. Вот и все!
Пока работает. Т.ч. спешу поделиться радостью, пока КИЕВСТАР не залатал эту дырку.

Desdichado
14.04.2006, 20:57
Andrey Bobkov
Ты вообще читал тему ЛОХОТРОНЫ (http://forum.mobilnik.ua/viewtopic.php?t=436), там уже один умник пытался так же развести народ с помощью SMS Niсkname