عرض مشاركة مفردة
 
  #1  
قديم 24-10-2006, 05:19 AM
PHP Player PHP Player غير متصل
عضو
 
تاريخ التسجيل: Dec 2005
مشاركة: 202
مستوى تقييم العضوية: 19
PHP Player is on a distinguished road
Awt16 طريقة جديدة للنصب باستخدام اسم موبينيل

شوفت هذا الموضوع من قبل ، وحبيت انقله لكم للفائدة


إقتباس:


شباب وللمرة التانية على التوالى تم كسر شفرة كروت موبينيل ولكن هذا المرة تم ايجاد
Bug
فى نظام السيستم بتاع شركة موبينيل وفقط وبكل سهوة ادخل كود يتعمل عمل
buffer-over-flow
للنظام فى الشركة مما يمرر لك رصيد كرت بمائة جنية والفكرة معتمدة على ان كرت المائة جنية مكون من
100
اى
0
و
0
و
1
ولغة الكمبيوتر عبارة عن صفر و واحد ومن هنا الثغرة يا شباب
واليكم الكود ولكن قد تكتشف فى اقرب وقت خصوصا انها لم تنشر ولكنى شحنت اللى يكفينى مائات السنين وشكرا لكل طلبة كلية الهندسة واللى كسروا شفرة الكورت من ذى قبل
كل ما عليك هوة ادخل هذا الكود بالترتيب تماما
#
101
*
1
*
0
1
2
4
8
0
3
5
1
0
*
1
0
*
0
*
0000
#
ثم اضغط على اوكية ( زر الاتصال ) انتظر قليل هاتجد يظهر لك على الموبيل جارى اتمام العملية
وهنا وفى سرفر الشركة يحدث خطاء نتيجة تباين لغة الكمبيوتر صفر و واحد مع كارت 100 جنية لذا يتم شحن رقم موبيلك اوتماتيكى فى تلقائية بتوع الهندسة يطلقون عليها البافر اوفر فلو اى الطفح فى السرفر
ويارجالة دعونا نطفح شركة موبينيل اللى طلعت عينينا كل هذا السنوات


هذا الموضوع تم نشره علي صفحات الانترنت ويمثل احدث طرق النصب التي يجري حاليا تداولها عن طريق البريد الالكتروني والمنتديات عن طريق طفل مدعي النصب
الكود اعلاه ماهو الا كود عند ادخاله عن طريق موبايلك يقوم بخصم عشرة جنيهات من رصيدك ويقوم بتحويله الي رصيد السيد اللص علي رقم موبايلة الشخصي 0124803510
حيث ان المقطع الاول وهو #101* هو رساله لنظام موبينيل بفتح خدمة تحويل الرصيد تليها 1* اي الخيار رقم واحد وهو تحويل رصيد خصما من رصيد البطاقة المدفوع مقدما ثم * يليها رقم الهاتف المراد تحويل الرصيد اليه ثم * وقيمة الرصيد المراد تحويله خصما من البطاقة 10 او 100 جنيه او اي رقم ثم *0 اي تأكيد التحويل ثم *0000 اي نهاية الجلسة او end of session
وحيث ان الطماع ضحية النصاب فان جميع من سيقع في هذا الفخ سيقوم بتحويل مبلغ 10 جنيهات للسيد اللص .
احذر رسائل البريد الالكتروني من هذه العينه واذا تلقيت اي رساله من هذا النوع قم بالاتصال بشرطة مكافحة جرائم الانترنت فورا مع الاحتفاظ باصل الرساله الالكترونيه ليقوم الضباط المختصين بتتبعها عبر رقم الاي بي للوصول الي هذا اللص
عمليه النصب باعلاه تشكل اعتداء علي المال العام عقوبتها من 3 الي 5 سنوات سجنا وتسجل باعتبارها قضيه اموال عامه .
تم الاتصال بمديري الدعم الفني لموبينيل لوضح حل يغلق ثغرة النصب هذه وتتبع رقم هاتف السادة اللصوص
كذلك اتعشم الا تحاول استخدام هذا الاسلوب عموما علي الانترنت ولا بالرسائل الخاصة ولا البريد الالكتروني
هذا تحذير عام ..يمكنكم اعادة نشره وتوزيعه لتحذير الاخرين من هذا التكنيك الجديد.
احتراماتي




نقلا عن جهاد عبد العزيز

مشرف قضايا وحوار بمنتديات هريدى