12-22-2023, 11:01 AM
Možda nije ista ekipa al ću ih stavim ovde jer je veoma slično sa sve IPFS-om:
stigne mejl sa hakovanog mejl naloga ili hostinga:
URL je ipfs.eth.aragon .network/ipfs/bafybeieq2xwiltfmsvnumzwer45xhihs6bahf7ipjek3ecd73rj45ga5wy
Dok IPFS otvara kako god, konačnu stranicu otvara samo preko mobilnog UA.
I to otvara u iframe koristeći javascript i document.write, tako da URL ostaje IPFSov ali u iframe se otvara payment.posta.rs1-package.ttapowerco .com/rs/ :
I konačno stranica:
karticu šalje na payment.posta.rs1-package.ttapowerco .com/rs/auth/action.php u form data ima step: "cc" što sam viđao već negde
onda šalje na "verifikaciju" payment.posta.rs1-package.ttapowerco .com/rs/auth/code.php?verification=
onda traži 2fa koji šalje na isti onaj action.php ali u form data ima step: "sms":
onda mi javi da je greška payment.posta.rs1-package.ttapowerco .com/rs/auth/error.php?verification=
stigne mejl sa hakovanog mejl naloga ili hostinga:
URL je ipfs.eth.aragon .network/ipfs/bafybeieq2xwiltfmsvnumzwer45xhihs6bahf7ipjek3ecd73rj45ga5wy
Dok IPFS otvara kako god, konačnu stranicu otvara samo preko mobilnog UA.
I to otvara u iframe koristeći javascript i document.write, tako da URL ostaje IPFSov ali u iframe se otvara payment.posta.rs1-package.ttapowerco .com/rs/ :
I konačno stranica:
karticu šalje na payment.posta.rs1-package.ttapowerco .com/rs/auth/action.php u form data ima step: "cc" što sam viđao već negde
onda šalje na "verifikaciju" payment.posta.rs1-package.ttapowerco .com/rs/auth/code.php?verification=
onda traži 2fa koji šalje na isti onaj action.php ali u form data ima step: "sms":
onda mi javi da je greška payment.posta.rs1-package.ttapowerco .com/rs/auth/error.php?verification=