LiveInternet
LiveInternet
x
(+ )
rss habrahabr of lokoman
rss habrahabr of lokoman
rss_habrahabr_of_lokoman
-
-
e-mail
-
: 16.03.2008
:
:
: 2
:
XSS p2p , cvv2
, 04 2015 . 14:54
+
, , , , . .
, .
, ,
.
pay.fidobank.ua/TransCard/pay?SenderTransID=TS1421332314712
, SenderTransID, .
→
http://habrahabr.ru/post/249721/
:
p2p
0
0
0
0
0
0
<a href="https://www.liveinternet.ru/users/rss_habrahabr_of_lokoman/post352428510/">Банальная XSS уязвимость на странице p2p переводов Фидобанка, позволяющая украсть cvv2 код пользователя</a><br/>Если вы новый, перспективный, современный банк, который хочет идти в ногу с быстро меняющимся миром технологий, тогда вы должны уделять должное внимание безопасности своих сервисов. И внимание это заключается также в следовании требованиям международных платежных систем. К сожалению, не все банки это понимают. Однажды пришлось мне воспользоваться услугой мгновенного перевода с карты на карту, для этой цели я решил воспользоваться сервисом одного из украинских банков, а именно «Фидобанка». После осуществления платежа меня переадресовало на страницу вида pay.fidobank.ua/TransCard/pay?Sen... <a href="https://www.liveinternet.ru/users/rss_habrahabr_of_lokoman/post352428510/">Читать далее...</a>
« .
—
—
. »
:
[1] [
]
:
:
: ( )
:
URL
LiveInternet
PDA