Говорят мол схема рабочая. Начинаю тестить, как получится отпишусь
Уязвимость магазинов [Товар бесплатно] Два способа оба ПАШУТ!
========>1<====== Качаем Charles, начинаем сканить. Жмем оплата и оплачиваем товар. Будет строка: site.ru/order <- В вкладке Text будет дата типа: {"ok":"TRUE","bill":"invoice[v5cKSp9ntJthWtV]<\/b>","name":"\u041e\u0427\u0415\u041d\u042c \u0416\u0418\u0420\u041d\u042b\u0419 \u0420\u0410\u041d\u0414\u041e\u041c (\u0427\u0438\u0442\u0430\u0439\u0442\u0435 \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435!)","count":"1","price":"300.00 QIWI","fund":"79047936063<\/b>","discount":0,"linkwm":"","bonus":"0","check_url":"http/\/onlineshop.lequeshop.ru\/order\/v5cKSp9ntJthWtV"} Запоминаем. После покупки берем ище раз товар, но не оплачиваем просто получаем данный пакет, нас проерорит. Ставим его на Breckpoint, жмем повторно оплатить и чарльз за пищит мол пакет. Видим что строки v5cKSp9ntJthWtV - изменились на другие. Заменяем их на те что были (с 2109eH3hKSk,f3 *пример* на v5cKSp9ntJthWtV *то что было*), пропускаем пакет, видим другой /order там тоже на бряк и аналогично. После того как вы позаменяете то просто жмите оплатить и оплата пройдет ибо примечание - будет, сумма - будет. значит все гуд товар можно дать) P.S: есть тоже возможность что перехватить конечный результат: site.ru/order/тут_это_дерьмо_ицферки там будет строка false и её заменить на true) Прокатит) Но все дело в бряках)
=====>2<===== Нам нужна программа Charles (премиум). Берем офаем все и запускаем её. Жмем на стар (что б она сканила) заходим в мозиллу, чистим в чарльзе всю историю. заходим в магазин сразу на страницу с товаром, отсеиваем все коунтеры и т.д Только один сайт. Жмем оплатить, вводим мейл и жмем продолжить оплату, в чарльзе будет пакет: вашсайт.ru/order в таблице Text будет строка: bonus=balance&email=тут_ваш_мейл ||| balance заменяем на 99 и у нас будет 99% скидка)