LINUX.ORG.RU
ФорумTalks

Нашел возможную брешь в биллинге опсоса. Как быть?

 ,


0

1

Вообщем сабж. Имел возможность уже дважды пользоватся определенной услугой оператора, при этом не теряя никаких денег. Эксплуатация этой уязвимости усложняется тем, что персонально мне она не даст ощутимого профита (а ведь хотелось бы :) ).

Я вижу два варианта: идти к опсосу и торговатся или же искать способы монетизации уязвимости

Перемещено beastie из general

Монетизация уязвимости, емнип, способствует появлению клеточек на вашем небе.

Так что идите к опсосу.

l0stparadise ★★★★★ ()
Ответ на: комментарий от l0stparadise

да, все возможно. но в наше время paypal кидает пользователя (недавно был пример), а опсосу тем более ничего не мешает это делать.. как бы перестраховатся

random_username ()

Продай на околомобильном маркете, ну там где переводами всякими бонусами и входящими звонками приторговывают.

varchar ()
Ответ на: комментарий от l0stparadise

Монетизация уязвимости, емнип, способствует появлению клеточек на вашем небе.

появлению клеточек на вашем небе

ППЦ. Саркома Капоши померещилась.

varchar ()

К опсосу - не суйся. Еще окажешься фигурантом уголовного дела. Монетизировать - если и заниматься этим, только соблюдая максимально, насколько это возможно, предосторожность и сохраняя 100% анонимность. Иначе - тоже, можешь оказаться фигурантом уголовного дела.

qrck ★★ ()

идти к опсосу и торговатся или же искать способы монетизации уязвимости

Юзать по-тихому же. И самому приятно, и в случае чего существенных проблем не возникнет (как в случае с монетизацией).

Помню, когда-то у одного полосатого опсоса сессия на GPRS не рвалась при достижении нулевого баланса...

Sadler ★★★ ()

Я в конце девяностых несколько месяцев пользовался уязвимостью местного интернет-провайдера. Слишком часто пользовался и... лавочку прикрыли.

Это я к тому, что не один ты такой умный и уязвимость найдут, поэтому лучше сразу сообщить об этом. Может быть, если это что-то серьёзное тебя вознаградят. :-)

whiskydotjar ()
Ответ на: комментарий от whiskydotjar

судя по тому, какими тарифами пользователей «балует» опсос, я скорее поверю в Деда Мороза, нежели в добровольное желание опсоса поделится со мной какой-то суммой в качесте вознаграждения

random_username ()
Ответ на: комментарий от whiskydotjar

Может быть, если это что-то серьёзное тебя вознаградят. :-)

путевкой на курорт вознаградят

xtraeft ★★☆☆ ()

Если чувствуешь что у тебя есть сноровка чтобы не попасться — монетизировать. Если нет — лучше забыть об этом и сделать вид будто бы ничего не находил. К опсосу не ходи.

thesame ★★★★ ()

Не говори никому.

whiskydotjar> тебя вознаградят

Держи карман шире.

OldManClone ★★ ()

Наградить тебя не будут. А помогать узаконенным ворам - мерзко.

IPR ★★★★★ ()

А где ссылка на гитхаб?

minakov ★★★★★ ()

Ищи еще другие уязвимости. К оператору не ходи. Пользуйся очень осторожно. Добро никогда не бывает безнаказанным. Ты раскроешь их головотяпство, сядешь за всех в качестве устрашения, дырку оставят незакрытой.

Тебе оно за пару копеек надо?

shimon ★★★★★ ()
Ответ на: комментарий от l0stparadise

Если бы ты не написал, что загуглил, я бы не стал гуглить.

bender ★★★★★ ()

Несколько лет назад я обнаружил что деньги за SMS не снимаются если переключить режим SMS с CS на PS (в каких-то телефонах было обозначено как CSD/GPRS), причём не снимались даже сообщения на всякие платные короткие номера. Никому не рассказывал, но лавочку через пару месяцев прикрыли. Потом через годик ещё раз проверил и оказалось что опять перестали брать деньги. Но и в этот раз через какое-то время заметили и прикрыли.

firestarter ★★★☆ ()
Последнее исправление: firestarter (всего исправлений: 1)
Ответ на: комментарий от Dantix

Такая мерзость

Ути-пути. Погугли Эхинококк.

UNiTE ★★★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.