Уязвимости и баги при пополнении домашнего интернета МТС через онлайн

Уязвимости и баги при пополнении домашнего интернета МТС через онлайн

Сегодня было 1 октября, а я забыл пополнить интернет и он отключился. К счастью, МТС позволяет заходить на сайты своей компании и дает возможность пополнить счет. 

К сожалению, реализовано все просто ужасно отвратительно и пополнить не получается так просто. Пополнить счет через банковскую карточку не выходит, ибо там авторизация через сайт Сбербанка идет, который недоступен, так как деньги закончились на интернете. Такая вот ироничная ситуация. В целом, я из положения вышел, оплатив все через вебмани с помощью инета на телефоне.

Потом совершенно случайно мне удалось вызывать какую-то ошибку, когда я переводил деньги между двумя лицевыми счетами в личном кабинете МТС. https://lka.ural.mts.ru/payment/transfer

лол

Ошибка из-за использовании точки, как я выяснил потом. Как-то не солидно реализовывать так свои сервисы, особенно, если они завязаны на деньгах.

ошибка

Я конечно не хакер, но мне было бы интересно, можно ли использовать как-то полученные данные из ошибки?

мнение эксперта

Выше мнение эксперта, который нашел уязвимость в Qiwi, позволяющую накручивать деньги. За находку ему дали 150 000 рублей. Вот бы тоже денег нафармить. Дальше он добавил, что фармилка не выросла и это просто логи. Печалька.

Комментарии 2

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Если Вы не бот решите задачку? *