Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Вопросы новичков (http://txgate.io:443/forumdisplay.php?f=19)
-   -   Чем отличается sniffed cc от слитой с шопа базы? (http://txgate.io:443/showthread.php?t=19404)

Samename 03-14-2025 11:49 AM


Собственно сабж. Я знаю про сниффинг карт для снятия дампа, а что за зверь sniffed cc? Я просто у продавцов вижу такое и не понимаю источник таких карт

RuFull 03-14-2025 12:06 PM


на поломанный онлайн шоп к примеру вешается сниффер, все данные вбиваемыве холдером при чекауте передаются не только в процессинг но и тебе

Woolfdoren 03-14-2025 12:31 PM


истину сглаголил) но и тебе надо было уточнить ато не понимает если он) что получаешь ты инфу в телегу от бота либо на почту письмом либо в сохраненый файл на хосте тамже где этот снифер) последнее время с возможностью телеги ты онлайн получаешь эту инфу от сниф бота автосообщением) такаято карта такойто ордер) апрув или деклайн)

Samename 03-14-2025 12:46 PM


Понятно. С пейпал чекаут такое не прокатить, с основными пеймент процессорами тоже. Это какие пош скрипты которые по апи передают инфу процессору?

Zlatoglaviy 03-14-2025 12:55 PM


Quote:

Originally Posted by 3MP1RE
Понятно. С пейпал чекаут такое не прокатить, с основными пеймент процессорами тоже. Это какие пош скрипты которые по апи передают инфу процессору?

сниффер сработает только в случае если ввод данных цц происходит на стороне шопа

jooms 03-14-2025 01:03 PM


Тоже интересно. За совет из практики, какой снифер сс лучше буду благодарен

Samename 03-14-2025 01:12 PM


Quote:

Originally Posted by lTrusteeISternl
Тоже интересно. За совет из практики, какой снифер сс лучше буду благодарен

Вы поверили в эту сказку? Такие объемы продаж карт и у всех селлеров со снифа?

mydima20 03-14-2025 01:21 PM


Quote:

Originally Posted by lTrusteeISternl
Тоже интересно. За совет из практики, какой снифер сс лучше буду благодарен

А ты видел где-то в продаже сс снифферы? https://txgate.io/images/smilies/fuu.png

Butcher 03-14-2025 01:24 PM


БРАК, есть в продаже, есть в халяве, есть статьи по личному написанию даже без знаний языков.

Samename 03-14-2025 01:30 PM


Пару-тройку строк кода, только найти такие дырявые шопы, да и с нормальным количеством вбивов и что бы эти уязвимости были известны только тебе, что бы школота не выдрючила сканером. Я как человек, который был в этом бизе в самых началах начал, даю зуб, что это сказка с сегодгяшними технологиями шоп картов да и онлайн шопинга в целом обеспечить даркнет свв со снифа. А у селлеров почти у всех висит реклама такая.

Zlatoglaviy 03-14-2025 01:34 PM


Quote:

Originally Posted by 3MP1RE
Вы поверили в эту сказку? Такие объемы продаж карт и у всех селлеров со снифа?

Quote:

Originally Posted by 3MP1RE
Пару-тройку строк кода, только найти такие дырявые шопы, да и с нормальным количеством вбивов и что бы эти уязвимости были известны только тебе, что бы школота не выдрючила сканером. Я как человек, который был в этом бизе в самых началах начал, даю зуб, что это сказка с сегодгяшними технологиями шоп картов да и онлайн шопинга в целом обеспечить даркнет свв со снифа. А у селлеров почти у всех висит реклама такая.

ну у меня есть несколько шопов с установленными снифами
уже не один год
если у вас не получается это не значит что это сказка
Добавлено через 6 минут 53 секунды
нету тут никакой сказки вполне реально найти уязвимые шопы для атак с последующей установкой снифов
ну поучиться придется и немало но это вполне реально
со временем придет опыт и эксплойты для атак сможете писать сами
надо следовать заветам ильича
учиться учиться и еще раз учиться
и тогда будет много денежек
</br></br></br></br></br>

neela 03-14-2025 01:38 PM


Самый кайф щас получают те кто ломает криптобиржи... но это наверное удача как будто выиграть в лотерею очень крупную сумму...

Zinka 03-14-2025 01:41 PM


ну у меня есть несколько шопов с установленными снифами
уже не один год
если у вас не получается это не значит что это сказка
++++
Понятно. С пейпал чекаут такое не прокатить, с основными пеймент процессорами тоже. Это какие пош скрипты которые по апи передают инфу процессору?
Вы поверили в эту сказку? Такие объемы продаж карт и у всех селлеров со снифа?
А ты видел где-то в продаже сс снифферы?
Пару-тройку строк кода, только найти такие дырявые шопы, да и с нормальным количеством вбивов и что бы эти уязвимости были известны только тебе, что бы школота не выдрючила сканером. Я как человек, который был в этом бизе в самых началах начал, даю зуб, что это сказка с сегодгяшними технологиями шоп картов да и онлайн шопинга в целом обеспечить даркнет свв со снифа. А у селлеров почти у всех висит реклама такая.
во-первых имхо не совсем корректно стоит вопрос, слитая бд с онлайн шопа ничего не даст, там же в мд5 хэши, и то если в cms шопа есть функция сохранения карты в профиле.
Второе, сниффер это громко сказано, это обычно скрипт под двиг шопа или под плагин мерча который встраевается в cms, работы на 20 минут накатать такое.
Ну и 3, слишком прямолинейно смотрите, поиск багов, хак и т.д., да есть кто именно так добывает бд, но таких единицы, большинство сс продаваемых в шопах со сниффинга, получают следующим образом:
1) определяемся со стартом - либо ты владелец ботнета и у тебя есть много логов, либо ты владелец бд email+pass(чаще всего, так как купить такое легко)
2) если логи - парситься на акки в хостингах, если бд - брутяться акки.
3) дальше пишем чекер под наши хостинги, чтобы выдергивал со страницы домены и чекал их на PR.
4) После уже поиск ручками, ну а дальше сами понимаете у вас доступ к хостингу.
5) Популярный вопрос, а как же двухфакторка? - до сих пор есть множество хостеров у которых 2FA по желаению, даже у гоудэдди ее ввели только пару месяцев назад в обязательном порядке, но и тут не все так плохо ведь 2FA есть по мылу.
Ну и на последок предположительный вопрос по теме и ответ:
Ну ладно, ну если дампы бд не кажут сс, откуда тогда сс которые не со сниффа в шопах, не с логов же?
--- до сих пор есть мерчанты которые предоставляют пользователям акки в свой storage где сс храняться в открытом виде, названия таких мерчантов я называть не буду, по понятным причинам, почему они так делают до сих пор, у меня есть предположения, но честно говоря я незнаю, но это факт, и там можно посмотреть все сс которые прошли через твой шоп за все время. И в логах акки попадаються от них довольно таки часто, т.к. мерчены эти популярные.

Stalcer 03-14-2025 01:44 PM


Quote:

Originally Posted by sl4sh
++++
во-первых имхо не совсем корректно стоит вопрос, слитая бд с онлайн шопа ничего не даст, там же в мд5 хэши, и то если в cms шопа есть функция сохранения карты в профиле.
Второе, сниффер это громко сказано, это обычно скрипт под двиг шопа или под плагин мерча который встраевается в cms, работы на 20 минут накатать такое.
Ну и 3, слишком прямолинейно смотрите, поиск багов, хак и т.д., да есть кто именно так добывает бд, но таких единицы, большинство сс продаваемых в шопах со сниффинга, получают следующим образом:
1) определяемся со стартом - либо ты владелец ботнета и у тебя есть много логов, либо ты владелец бд email+pass(чаще всего, так как купить такое легко)
2) если логи - парситься на акки в хостингах, если бд - брутяться акки.
3) дальше пишем чекер под наши хостинги, чтобы выдергивал со страницы домены и чекал их на PR.
4) После уже поиск ручками, ну а дальше сами понимаете у вас доступ к хостингу.
5) Популярный вопрос, а как же двухфакторка? - до сих пор есть множество хостеров у которых 2FA по желаению, даже у гоудэдди ее ввели только пару месяцев назад в обязательном порядке, но и тут не все так плохо ведь 2FA есть по мылу.
Ну и на последок предположительный вопрос по теме и ответ:
Ну ладно, ну если дампы бд не кажут сс, откуда тогда сс которые не со сниффа в шопах, не с логов же?
--- до сих пор есть мерчанты которые предоставляют пользователям акки в свой storage где сс храняться в открытом виде, названия таких мерчантов я называть не буду, по понятным причинам, почему они так делают до сих пор, у меня есть предположения, но честно говоря я незнаю, но это факт, и там можно посмотреть все сс которые прошли через твой шоп за все время. И в логах акки попадаються от них довольно таки часто, т.к. мерчены эти популярные.

полезная инфа. спс
т.е. и cvv данные там тоже отображаются?


All times are GMT. The time now is 10:14 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.