HackPR.NET

Hacking y Seguridad => HacK General / Ethical Hacking => Topic started by: onixraul1 on May 26, 2008, 09:10:26 PM

Title: Bug paypal
Post by: onixraul1 on May 26, 2008, 09:10:26 PM
el bug trata q solo pagas Amount: €0.01 EUR  en cualquier page q salga en el codigo de fuente "Amount"

ets Say you wanna buy something from www.site.com
and it has the pay with paypal button. the item you want costs lets say 4 dollars.


Code:
form method="post" action="http://www.site.com/process.php">
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
</form>


You can find that in source.
Now all you do is.
copy that put it into a new html document and edit it to:

Code:

<form>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
</form>


See I Edited
<input>

Now click the button and go though and pay only 1 penny. YOU WIN

PS: You can also use Tamper Data with FireFox to do this, but without modifying the page source.

Works with rapidshare:
"Pay To: Rapidshare
Payment For: RapidShare - PREMIUM (1 month)

Currency: Euros
Amount: €0.01 EUR
Shipping & Handling: €0.00 EUR
Total Amount: €0.01 EUR"

Heres the RS code:
Code:

<form>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
</form>


and 1 time stuffs buy - no lifetime software and stuffs.

Works on non encrypted PayPal pages



Traduccion y explicacion:

Vamos a decir que quieres comprar algo de www.pagina.com
q tiene el botton para pagar con paypal y q lo que quieres comprar cuesta 4 dolares(esto es un ejemplo)

codigo:

form method="post" action="http://www.site.com/process.php">
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
</form>


Puedes encontrar esto en el codigo fuente de la pagina o page source (como quieran decirle)
Ahora lo que tienes que hacer es copiar el source y luego lo editas con:

codigo:

<form>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
</form>



Ves que se edito el :<input>


Ahora solo le das click al boton y solo vas a pagar 1 centavo!!!! Ganaste!


PS: Para hacer esto tambien puedes usar Tamper Data con firefox , pero sin modificar el source de la pagina.


Funciona con Rapidshare

Aqui esta el codigo RS:


Codigo:

<form>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
<input>
</form>


Y recuerda comprar cosas 1 vez - no usar de porvida para software y cosas.

Funciona en paginas no encripatas de paypal.

PS. No use el traducto de goolge.

Saludos

Onixraul1
Title: Re: Bug paypal
Post by: INtrO_cRowN on May 27, 2008, 03:25:28 PM
Unas preguntas yo k no estoy mucho con los bugs :)

en k lenguaje lo comprimo??
como lo subo ??
k hago cuando lo tengo comprimido??
y lo iziste vos ??

bueno nada mas = voy a buscar ahora en google graxx
saludos
Title: Re: Bug paypal
Post by: onixraul1 on May 27, 2008, 06:43:24 PM
Bueno Agregue la explicacion y lo demas.

Contestando tus preguntas:

Quoteen k lenguaje lo comprimo??
como lo subo ??

Es html eso es muy sencillo ,solo escribes los codigos en bloc de notas(notepad) y lo salvas como titulo.html y para subrilo solo abres el file que salvaste en html.

Quotek hago cuando lo tengo comprimido??

Lo abres y le das comprar (la explicacion esta arriba)
Quote
y lo iziste vos ??

No , pero si lo tu lo pruebas luego nos das tus resultados