Краткое содержание
Статья описывает кейс с Bug Bounty по обходу бизнес-логики платежного API финансовой организации, что позволяло создавать валидные платежи и списывать деньги клиентов.
Темы
кибербезопасность
финансы
Теги
bug bounty
уязвимость
платежная логика
финансы
API
кибербезопасность
xakep
Упомянутые сущности
Xakep
Полный текст
One step to crit. Раскручиваем уязвимость в платежной логике #статьи #подписчикамВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и списывать деньги клиентов. Я тестировал API одной финансовой организации, у которой есть фонд с личным кабинетом. Основные функции были за авторизацией, за исключением кнопки «Сделать взнос»…https://xakep.ru/2025/10/10/payment-logic-hack/
Другие посты из xakep_ru
xakep_ru
2025-10-09T13:35:17+00:00
Обзор компактного устройства M5StickC Plus2 на базе ESP32, которое сравнивают с Flipper Zero и используют для пентеста.
Читать