Загрузка...

Снимаем деньги с **** кошелька со сброшенным паролем

Тема в разделе Безопасность создана пользователем iQuazar 29 ноя 2021. (поднята 20 апр 2023) 2962 просмотра

Загрузка...
  1. iQuazar
    iQuazar Автор темы 29 ноя 2021 13 712 27 фев 2019
    Думаю, у многих был случай, когда Вы покупали ****-кошелёк, но через некоторое время случалась подобная история: при входе на кошелек нас просят сменить пароль с СМС подтверждением.

    [IMG]


    Предисловие

    Случайно я обнаружил одну интересную фичу: будучи авторизованным в другом кошельке, я перешёл на страницу оплаты товара через **** и в предложенных вариантах оплаты, **** "подтянул" мой старый кошелёк.

    Таким образом я выяснил, что данные сохраняются не в cookie, а в локальном хранилище браузера (LocalStorage). Данные в LocalStorage в отличии от cookie по умолчанию не имеют срока годности, поэтому теоретически, эти данные могут быть валидными очень долго, поэтому переводы можно будет делать даже спустя год или два.

    Суть
    Итак, если у нас сохранились данные авторизации от **** кошелька в LocalStorage браузера для страницы oplata.****.com, тогда можно без проблем оплатить покупку;

    Так же можно сделать перевод средств самому себе, через выставление счетов на оплату (тык) бесплатно и без комиссий, что я и сделал.



    [IMG]


    Инструкция

    Как сохранить данные авторизации на странице оплаты **** из LocalStorage и потом использовать на любом браузере/устройстве, даже тогда, когда **** сбросит пароль от кошелька.

    1. Создаём с любого **** кошелька счёт на оплату, например на 1 рубль.
    Прием переводов

    2. Переходим по ссылке на оплату, и авторизуемся через **** кошелёк.

    3. Жмём F12, заходим в раздел "Application", далее "Local Storage", жмём на домен **** и копируем значения auth.refreshToken и auth.accessToken.
    Для firefox: F12 -> Хранилище ->Локальное хранилище -> домен ****

    [IMG]
    Local Storage (oplata.****.com)


    4. Всё, теперь в будущем если **** сбросит пароль от кошелька, а доступа к sim-карте не будет, можно будет с любого другого **** кошелька создать счёт на оплату, после чего перейти по ссылке на оплату с любого браузера/устройства, нажать F12, перейти в консоль и вставить туда следующий код:


    5. После этого можно закрывать консоль и обновлять страницу.
    Должен высветится баланс на вашем **** кошельке и кнопка "оплатить" будет активна.



    [IMG]
    Кнопка перевести доступна (несмотря на сброс пароля и API ключа)


    К сожалению если данные из LocalStorage были очищены, то вывести деньги уже не получится, но всё таки если у вас случилась подобная проблема, перейдите на оплату счёта ****, возможно, у вас так же как и у меня подтянутся старые данные **** кошелька и получится вывести деньги.

    Итоги
    Лучший и правильный вариант - заранее подготовиться и сохранить данные успешной авторизации из LocalStorage домена oplata.****.com и быть уверенным почти на 100%, что в будущем деньги можно будет спасти даже если **** сбросит пароль.

    Таким образом Вы можете быть защищены от нежелательных "Смена пароля", главное сделать пару простых действий, которые описаны в этой статье.

     
  2. KillGang
    KillGang 30 ноя 2021 Заблокирован(а) 1033 21 сен 2021
    бляяяять, где же ты раньше был, на таком акке 20к лежит, через Тп разблочил кошель, но они сбросили пароль, а номер вирт, пиздец, если щас авторизуюсь, всё равно не прокатит?
     
  3. УмиратьНеСтрашно
    УмиратьНеСтрашно 30 ноя 2021 Заблокирован(а) 1777 26 авг 2021
    Даже я этого не знал +rep
    Но чтобы такого не случилось, заходите еще с приложения на телефоне.
     
  4. Kilkaman
    Kilkaman 30 ноя 2021 хочу питсу :catzaza: 527 25 май 2019
    Нихуясе, я ахуел+rep
     
  5. dirtyfame1
    dirtyfame1 30 ноя 2021 4 16 июл 2021
    Я в ахуе
     
  6. Совесть
    Совесть 30 ноя 2021 Заблокирован(а) 618 3 ноя 2019
  7. Morendi
    Morendi 30 ноя 2021 Регай домены в ТГ БОТЕ - https://t.me/OneDomainBot 1319 1 ноя 2020
    было уже 5 раз
     
    1. Посмотреть предыдущие комментарии (4)
    2. Blaque
  8. искусно
    искусно 30 ноя 2021 :love::love::love: 3325 23 янв 2021
    Пиздец как полезно, очень вовремя ты мне попался
     
  9. kosichok_inactive4750686
    А что, так можно было?..
     
  10. Jordan
    Jordan 30 ноя 2021 Отнимай, пока не отняли у тебя 8067 1 фев 2016
    100% уже видел
     
  11. ЗОВИМЕНЯРИЧ
    ЗОВИМЕНЯРИЧ 30 ноя 2021 Заблокирован(а) 2357 7 авг 2021
    Бляять где ты был раньше 
     
  12. Legioner666
    Legioner666 30 ноя 2021 0 22 окт 2020
    Годно
     
  13. Morhin
    Morhin 6 дек 2021 123 18 937 24 мар 2020
    Ля, годно, +rep
     
  14. CoderVir
    нихуя сэбе ты кар.дер
     
  15. trojn777
    trojn777 10 янв 2022 0 3 дек 2019
    Спасибо, за классную фичу. Но все равно требует авторизации перед оплатой.
     
Top