バイオリンを持つ猿、またはFiddlerで7​​90ルーブルを予想外に保存した方法





TL; DR:全額ではなく1ルーブルの有料サービスを購入する簡単な方法を偶然見つけました。 これをリソースの管理者に報告し、最終的には1年間のサブスクリプションを無料で受け取りました。 焼けたバグハンターのために-何も面白い。



原作の映画を英語で最終的に見る方法を長い間学びたかった。 技術的なもの(講義、コース、セミナーなど)については特に問題はありませんが、長編映画やゲームでさえ、トラブルは悲しみです。



一方、ロシア語への翻訳の品質には、多くの要望が残されています。 ここでは、たとえば、ロシア語版のDead Space 3からのいくつかのフレーム:



「はっきりしているようだ。」
(敵を探して角を曲がって)はっきり見えます。









「橋を出て!」
橋をクリア!









「手!」
手を貸して!









私は非常に義務的で目的のある人なので、少なくとも年に1回は英語を引き締めることを約束します。 確かに、人生ではどういうわけか、非常に多くの緊急の問題(親s、友人、Skyrim)が発生することが判明しているため、英語のための時間が残っていません。 何らかの陰謀があります



少し前、別の悪化が起こりました。英語を教えるのに適したサイトを探して、私はWebを使い始めました。 私はいくつかのオプションを試しました。 その結果、彼はインターフェースといくつかの宣言された機能で注目を集めたものに落ち着きました。 サイトのセクションの1つに、英語でのシリーズがあり、私の意見では、便利に字幕を作成しました。



何が起こっているかのデモをレビューした後、すべてのシリーズへのフルアクセスを購入することが決定されました。 苦労して稼いだお金で大泣きしたので、商品の支払いページに進みました。



ページとしてのページ、特別なものはありません
左側に製品を選択し、右側に計算価格が表示されます。 次に、「カードで支払う」をクリックすると、支払いウィンドウが表示され、支払いが行われます。 すべてが標準です。







そして、ここで何らかの理由で、私はフィドラーを開くように引き付けられました。 賢い人々がそれを使ってXSSを構築し、携帯電話からお金を払い戻し、連絡先からアカウントを盗み、ペンタゴンをハックできるという事実について私はたくさん聞いたことがあります。 私自身は成功していませんが、彼らは同じことを言っています!



そこで、Fiddlerを起動し、「Pay」ボタンをクリックしました。この写真を見ました。







ハイライトされたPOSTリクエストは次のとおりです。







サーバーからの応答に含まれる注文の量が痛いほどよくわかっていることに驚いた。



Fiddlerは発信だけでなく着信要求もインターセプトできることが知られています。 このモードにします。



もちろん、誰もがこのボタンの場所を知っています。 残りのために、念のため、スクリーンショットを撮りました。




その後、注文の支払いを再度試みました。サーバーが「1580ルーブル」という回答を私に返送したとき、ためらうことなく80ルーブルのわずかに低い価格に変更しました。







支払システムの開かれたウィンドウは、あなたがその分だけ支払う必要があることを確認しました:







用心深い、私はカードのデータを入力し、私の指を交差させました...



数秒後、ウィンドウは支払いが成功したことを報告しました。



そして、数秒後に電話が鳴りました-それは銀行からの確認を伴うSMSでした。




その間、支払いの確認とシステムの購入を祝福するリソースからの手紙とともに、支払いシステムから手紙が届きました。






そして、サイトの個人アカウントには、94.9%の割引で正直に取得された新しい機会があります。




「すごい! "、-考えて、リソース管理者に手紙を書きに行きました。 この種のメッセージに個別の通信方法が見つからなかったため、テクニカルサポートを作成しました。



脆弱性アラート(クリック可能)




真夜中頃にアピールしました。 翌日の夕食までに、テクニカルサポートのスペシャリストが私に手紙を送り、情報に感謝し、脆弱性は解決されたと言いました。 応答速度に驚きました。



テクニカルサポートとの対応(クリック可能)


ボーナスとして、彼らは有料サイトサービスへのアクセスを提供しました。 もちろん、私はシリーズを選びました。



今私は確かに見ています。



コメントで読者のフィードバック、ヒント、意見を聞いてうれしいです。 また、短い世論調査に参加することをお勧めします。



PS
修正後に脆弱性をチェックしようとすると、「無効な操作」またはそのようなエラーが表示されました。 しかし、どうやら私はあまりにも多くの要求を行ったようです。そのような試みで(そして異なるIPアドレスからでも)、5日目は同じメッセージ "後でもう一度お試しください"が表示されるからです。







支払いシステムは私をしばらく禁止したようです 。 :D



PPS
特に腐食性の読者は、スクリーンショットが1,580ルーブルを示しており、記事のタイトルに790が表示されていることに気付くでしょう。



答えは簡単です。最初は2つのサービスを購入する予定でしたが、その後、目で見て十分なシリーズを1つ用意することにしました。



結局のところ、私は非常に義務的かつ意図的な人です。





これは公式バージョンです(短縮および検閲済み)。



All Articles