|
14.04.2006, 20:32 | #1 | |||
Гость
Гость
|
Дыры в ПО Киевстар и других операторов.
Вот нашел одну дырку у Киевстара! Если знаете другие - сообщите! Своими знаниями и наработками делюсь бесплатно.
Вот! Наконец мои труды с попыткой создания генератора кодов пополнения счета скретч-карт Киевстар, DLUICE, Ace&Base принесли реальные результаты. Генератор написать так и не получилось, зато я узнал, что в языке билинговой системы оператора есть такая комманда как "x2_SUMM"! Что это за комманда: она дает биллинговой системе диррективу изменить номинал скретч-карты путем ее удвоения. Теперь о том как возможно удвоить деньги на своем счету: Когда вы вводите код пополнения *123*код# ваши данные обрабатываются на базе данных Kyivstar в которой забиты все коды пополнения выпущенных оператором скретч-карт и находящихся в продаже у диллеров, но самое интересное что этим занимается не человек, а машина т.е. специальная программа, а если есть программа – есть дыра! Теперь приступим к описанию конкретных действий. Тут все просто. После ввода кода пополнения ваши данные обрабатываются на сервисном центре номер которого 999 и в зависимости от того на сколько вы пополняете счет, машина решает сколько денег зачислить на ваш номер, но это можно изменить следующим путем. Необходимо создать СМС сообщение следующего содержания; "x2_SUMM (xxxxxxxxxxxxxx) = 50" набирать следует точно также но без кавычек и вместо xxxxxxxxxxxxxx - код пополнения, "x2_SUMM" означает комманду для билинговой системы "удвоить в 2 раза"; (хххххххххххххх) - код пополнения который необходимо удвоить " = 50" это сумма которая должна поступить на ваш счет, если пополняетесь 25-кой то =50, если 50-кой - =100 и т.д., 100-кой - =200. В результате выполнения этой комманды биллинговая система производит перерасчет номинала скретч карты путем его увеличения в два раза. Возможно получится увеличить и в 4-ре раза, но я этого не пробовал, и в исходнике ПО биллинговой системы не видел другой похожей комманды.Видимо сам коэффициент увеличения вычисляется исходя из номинала карты и значения в конце выражения после знака "=".Во всяком случае при попытке отправить комманду "x4_SUMM (xxxxxxxxxxxxxx) = 50" - просто ничего не получилось и счет пополнился просто на 25 грн. Затем вы просто пополняете свой счет этой карточкой и на счет ложится в два раза больше денег чем номинал карточки. Только дождитесь ответного СМС от системы следующего содержания "x2_SUMM Code OK." после ввода "x2_SUMM" необходимо вставить пробел затем набрать код пополнения обязательно в скобках, (xxxxxxxxxxxxxx) = 50 если необходимо удвоить карту номиналом 50 грн. тогда в конце сообщения вводится = 100 После того как вы создали сообщение его необходимо отправить на сервесный номер 999, дождатся ответа сервера о том,что код удвоен в 2 раза. После чего вводите код карты как обычно: *123*код# .На вашем счету должна оказаться двойная сумма вашего пополнения. Вот и все! Пока работает. Т.ч. спешу поделиться радостью, пока КИЕВСТАР не залатал эту дырку. |
|||
©
|
Мобильник 2002-2010 О проекте |
Перевод: zCarot |
|