повышение прав либо что-то другое...

Discussion in 'Уязвимости' started by FoXuk, 12 Oct 2010.

  1. FoXuk

    FoXuk New Member

    Joined:
    23 Dec 2009
    Messages:
    76
    Likes Received:
    3
    Reputations:
    0
    такая ситация:
    есть сайт по продаже определнного товара, довольно неплохо проиндексированный.
    все заказы о покупке проходят через мыло типа info@site.ru . есть доступ к этому мылу.
    есть ли возможность извлечь выгоду из этого? думал на счёт повышения прав или восстановления пароля а мыльник, но думаю что он отношения к сайту то кроме как информатора и не имеет, хотя чёрт его знает. либо с помощью СИ отвечать пользователям и подставлять левые реквизиты.
    что можно сделать в данном случае?
     
  2. dilerium2

    dilerium2 New Member

    Joined:
    6 Aug 2010
    Messages:
    42
    Likes Received:
    0
    Reputations:
    0
    попросить данные о кредитке,или создать фейковый биллинг и отправить туда
     
    #2 dilerium2, 12 Oct 2010
    Last edited: 12 Oct 2010
  3. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,709
    Likes Received:
    580
    Reputations:
    402
    Я так понимаю товар там продается через online биллинг. Так вот на все заявки высылать ответные, мол нужен скан вашего паспорта для верификации личности. Вобщем тут надо ориентироваться на конкретный магазин, ну что-то в этом духе. Куда сканы деть думаю сам разберешься.
     
  4. FoXuk

    FoXuk New Member

    Joined:
    23 Dec 2009
    Messages:
    76
    Likes Received:
    3
    Reputations:
    0
    схема покупки проходит по схеме: заявка>оплата>проверка оплаты>посылка...
    то есть составляется заявка с указанием всех адресов, затем с вами связываются по телефону либо мыльнику и указывают реквизиты,после проверки высылают товар на указаный адрес..

    нет, не онлайн. идея с паспортом бред полнейший!
     
Loading...