One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике

Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и списывать деньги клиентов. Я тестировал API одной финансовой организации, у которой есть фонд с личным кабинетом. Основные функции были за авторизацией, за исключением кнопки «Сделать взнос»......
11.10.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Step Logic построила коммуникационный хаб для Positive TechnologiesStep Logic построила коммуникационный хаб для Positive Technologies Step Logic разработала и внедрила в офисе Positive Technologies многофункциональное пространство для конференций и корпоративных... ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Выпуск свободной платёжной системы GNU Taler 1.1Выпуск свободной платёжной системы GNU Taler 1.1 После шести месяцев разработки проект GNU представил свободную систему электронных платежей GNU Taler 1.1. Платформа признана готовой для внедрения р ...

ЕС отключил 13 российских банков от платежной системы SWIFTЕС отключил 13 российских банков от платежной системы SWIFT Европейский союз в рамках 16-го пакета санкций отключил 13 российских банков от платежной системы SWIFT, сообщил Reuters ...

Турецкий ЦБ отозвал лицензию у платежной системы PaparaТурецкий ЦБ отозвал лицензию у платежной системы Papara Турецкий ЦБ отозвал лицензию у платежной системы Papara. Сервис работал как цифровой кошелек с картой и был популярен среди россиян в Турции. ...

Банки Кубы начнут выпускать карты платёжной системы МирБанки Кубы начнут выпускать карты платёжной системы «Мир» Кубинские банки планируют начать выпуск карт платёжной системы «Мир». С таким заявлением выступила глава кубинского Центробанка Хуана Лил ...

Пензенская область  на 22 месте в рейтинге по платежной дисциплине бизнесаПензенская область — на 22 месте в рейтинге по платежной дисциплине бизнеса Пензенская область — на 22 месте в рейтинге по платежной дисциплине бизнеса Пензенская область заняла 22 место в рейтинге регионов России по платежно ...

Выпуск свободной платёжной системы GNU Taler 1.0, готовой для применения в ШвейцарииВыпуск свободной платёжной системы GNU Taler 1.0, готовой для применения в Швейцарии Проект GNU представил свободную систему электронных платежей GNU Taler 1.0. Присвоение номера версии 1.0 связано с готовностью платформы для внедрени ...