Изучение уязвимостей электронных систем.
 
key programming immo tools emergency start device программаторы ключа заводилки Кодграббер штатных охранных систем, toyota, lexus, subaru.

Вернуться   Изучение уязвимостей электронных систем > Фрикинг > Пластиковые карты

Пластиковые карты Магнитные карты, смарт карты, таксофонные карты и тд.

Ответ
 
Опции темы
Старый 25.08.2006, 23:17   #21
test
Гость
 
Сообщений: n/a
По умолчанию dumps

nikto ne prodaet dumps+pin
dengi prodavat obsurd

generenka umiraet potihinku
postoynno nado obnovi algosov delat
  Ответить с цитированием
Старый 26.08.2006, 02:47   #22
Delta100
участник
 
Аватар для Delta100
 
Регистрация: 23.06.2006
Адрес: MartiX
Сообщений: 294
Поблагодарил: 1
Поблагодарили 8 раз в 5 сообщениях
Delta100 стоит на развилке
По умолчанию

Na Nekotorus Sitax Starue Algosu (Vse Vmeste naverno Okolo 200 BINov za 500zelenux otdavali)
Dymau Algosu Ymerli..

Da Nas4et Abnovlennux Tak Bymau Yje Est..
Tolko ob etom nokto negovorit..
Na Etoi Teme Sereznoe Bablo Rybyat..
Delta100 вне форума   Ответить с цитированием
Старый 30.08.2006, 18:28   #23
ksid1
редкий гость
 
Аватар для ksid1
 
Регистрация: 29.08.2006
Сообщений: 77
Поблагодарил: 4
Поблагодарили 2 раз в 2 сообщениях
ksid1 стоит на развилке
По умолчанию

Может кому будет интересно то вот чтоя нашол

/Болванка - кусок белого пластика с магнитной полосой (pvc card), больших особенностей в этой части карты нет. Можно сказать что магнитные полсосы
различаются на Hi-Co (High Coercivity) и Lo-Co (Low Coercivity), если по простому, то это низкий и выской степень намагниченности.

Нам намного важнее сама информация на карте, так называемый Дамп (****).
/Дамп - это то, что записанно на той самой магнитной полосе, он включает в себя первый и второй трэк (track - магнитная дорожка). Существует также третий трэк но про него нам знать не обязательно, огромной пользы он в себе не несёт и я за всю свою практику его не разу не видел в использование банков. Наверное у новичков тут же появится вопрос, как выглядит вся эта нечесть?
Я отвечу, всё это очень просто и наглядно:

Track 1:
B5549604650972017^SCRIPT/RULEZZ^051120100000000000000078000000

Track 2:
5549604650972017=05112010000078000000

Вы можете видеть, что это куча непонятных цифр, но потом заметите первый трэк включает в себя имя и фамилию холдера, в даном случае это Script Rulezz, имя ув. Скрипта просто крутится на языке (взяли чувака несколько дней назад на украине). Ну потом можете видеть номер карты, в даном случае это турецкий мастер кард 5549604650972017, затем 05/11 это просто дата, 2005-й год и 11-ый месяц, а про остальные крестики нолики я вам сам не скажу... не знаю, юзал простой Php генератор.

А вот на второй трэк нам стоит обратить особое внимание, потому что это основная часть нашего дампа. Опять вы видете номер карты - 5549604650972017, дату 2005-й год и 11-ый месяц, а остальные крестики нолики... Это уже у банка имитнетна надо спросить откуда он их взял, но сделаны
они чтобы усложнить нашу с вами жизнь, чтобы мы не могли используя просто картон писать дампы, а потом имея PINы (по простому пассы для карт - Personal Identification Number) опусташать счета холдеров или портить им кредитную историю.
ksid1 вне форума   Ответить с цитированием
Старый 30.08.2006, 18:30   #24
ksid1
редкий гость
 
Аватар для ksid1
 
Регистрация: 29.08.2006
Сообщений: 77
Поблагодарил: 4
Поблагодарили 2 раз в 2 сообщениях
ksid1 стоит на развилке
По умолчанию

Вот еще

... Второй трэк является для нас главным, поскольку, имея второй трэк мы можем сгенерировать первый, кому это лень делать вручную делают себе простые PHP скрипты.

Вообще мельком затрону такую вот мазу... сейчас существует, но уже начинает умирать тема по генерацие второго трэка по алгоритмам, на простых словах имея номер карты + expire date вы можете собрать по частям второй трэк, а следовательно имея пин от карты и записав всё это на пластик пойти и обналить всю эту нечесть в банкомате. К ак это всё делается? Просто - некоторые банки (главным образом это мелкие банки) которые не особо часто меняют те непонятные нам крестики нолики во втором трэке, этим делают
лазейку для нас, например у всех их 2-ых трэков изменяется только номер карты и экспайр дата. Надеюсь вы улавливаете мою мысль?

Возьмём в пример, такой многими любимый банк SouthTrust, которые хорошо поимели в своё время наши коллеги, но потом его купил другой более крупный банк Wachovia и тема подыхает, можно сказать подохла! Вот будем объяснять
всё более наглядно, так называемый алгоритм (можно назвать это основанием второго трэка) дебитки South Trsut:

460625хххххххххх=YYMM10100000000000000

460625 - Это БИН (BIN) карты, первые 6 цифр показывающие нам банк имитент.
"=" - всегда встречается на втором трэке, можно сказать разделитель.
ххх - это просто цифры, продолжение номера карты.
YYMM - это YY - год, например 05 и MM это номер месяца, проще говоря всё это expire date нашей карты.

Если у нас есть номер карты, экспайр дата мы можем создать нужную нам часть карты вставив всё это в алгоритм выше, а остальные нули и еденицы любимый нами southtrust никогда не менял и он всегда один. Следовательно можно развести холдера простым фишингом на карту, дату и пин, а потом подставив всё это в алгоритм, создав при этом второй трэк, сгенерировать первый трэк (который не особо и нужен для кешинга в банкоматах) и записав всё это на болванку - смело обналить.
Кстати обналичивать пиновые дампы желательно не в раше...(здесь сленг: раша - Россия. прим. редакции) многие предоставляют подобный сервис по обналу ваших дампов в юса (USA) и других странах, обычно это 25%. Просто некоторые дампы заграничных банков просто не будут налится в раше.

Такие вот алгоритмы люди собирали сами, например выбрать BIN небольшого банка, взять несколько дампов, и сравнить если меняются числа кроме номера даты... Короче ненмого сообразительности и всё будет пучком. Существуют алгоритмы и другого типа:

542418хххххххххх=YYMM101000CVV3300000

вот пример реального алгоритма CITIBANK - SOUTH DAKOTA.

как вы видите кроме нужных нами номер и даты, эти товарщи используют свв2 код, молодцы! Но для нас это не большая помеха, можно попробывать добыть этот свв методом фишинга. Хотя тема уходит в историю, верней усложняется... Появляется новая тема, некоторые наши коллеги умудряются генерировать почти любые дебетовые карты, но я не в теме, поэтмоу ничего не могу сказать.
Теперь хочу затронуть тему о том, как дамп записывается на пластик. Всё это очень легко, использывается так называемый энкодер, самая популярная модель думаю MSR-206.
ksid1 вне форума   Ответить с цитированием
Старый 30.08.2006, 18:33   #25
ksid1
редкий гость
 
Аватар для ksid1
 
Регистрация: 29.08.2006
Сообщений: 77
Поблагодарил: 4
Поблагодарили 2 раз в 2 сообщениях
ksid1 стоит на развилке
По умолчанию

И еще

При помощи него вы получаете возможность:
- скопировать все три трэка с карты
- записать 3 трэка на магнитную полосу (Hi-Co или Lo-Co)

Вместе с энкодером идёт стандартынй софт, который совсем не удобен. Но это легко решается при помощи других утилит, я лично пользовался MSR206 Utility Program v1.76 by TheJerm, хорошая утилита, выполяет все нужные и не нужные функции.

MSR-206 не огромный бульдозер, в длину с коврик от мыши ну и толщина в 5-7см, мне напомнил сотовые времён великой отчественной войны %).
Хочу заметить, что криминала в самом энкодере и белом пластике нет, их используют во многих целях, кто то делает клубные карты, кто-то карты для пропусков ... Т.Е. его можно купить совсем легально и ничего не боятся, изготовляется он в тайване, продают везде, цена по сша 525-550 USD, ну и следовательно прибавляете стоимость шиппинга рашу...
Кстати, хочу выделить один момент, который был интересен мне в самом начале, когда я только узнавал как всё работает. Записывать дампы на пластик можно бесконечно много, следовательно есть возможность записывать левые дампы на настоящий пластик банковского производства. Но главная проблема, что когда вы пишите левый дамп на пластик, то последние цифры на слипе у кассира не
будут совпадать с последними цифрами на карте и если кассир проверит эту инфу - то начнутся сложности, но если у вас за пазухой есть дубинка, чтобы дать ей по бошке кассиру - всё ок . Поэтому я никому не рекомендую шопится. Но
хочу сказать что впервые я узнал это от амера, который записывал левые дампы на свой банковский пластик и шопился... Кстати, товар был не дешёвый так
сказать, но всё же, не стоит рисковать и играть в рулетку со своей свободой...
ksid1 вне форума   Ответить с цитированием
Старый 05.09.2006, 21:54   #26
test
Гость
 
Сообщений: n/a
По умолчанию

респект! Ты на Carder.info был? Если не был то советую. [Ссылки могут видеть только зарегистрированные пользователи. ] -страница новичков. у
  Ответить с цитированием
Старый 13.10.2006, 13:18   #27
test
Гость
 
Сообщений: n/a
По умолчанию

Хороший утя друг
  Ответить с цитированием
Старый 13.10.2006, 13:29   #28
exchange
фрикер
 
Аватар для exchange
 
Регистрация: 17.07.2006
Сообщений: 1,330
Поблагодарил: 0
Поблагодарили 445 раз в 68 сообщениях
exchange стоит на развилке
Злость

Цитата:
Сообщение от Cool
Хороший утя друг

Тебе предупреждение за флейм!


НЕ ОТСТУПАЙ! НЕ СДАВАЙСЯ!
Не позволяй себе быть слабым - никогда!
Иди в отмах - сопротивляйся!
Гляди на мир в прицел - и нападай!

exchange вне форума   Ответить с цитированием
Старый 15.10.2006, 16:39   #29
zhenja321
случайно влез
 
Регистрация: 27.07.2006
Сообщений: 23
Поблагодарил: 0
Поблагодарили 0 раз в 0 сообщениях
zhenja321 стоит на развилке
По умолчанию

Цитата:
Сообщение от ksid1
Появляется новая тема, некоторые наши коллеги умудряются генерировать почти любые дебетовые карты, но я не в теме, поэтмоу ничего не могу сказать.

Chel prosnulsja, tem uzhe kak minimum polgoda pochtji mjertvaja 3 goda nazad jejo novoi nazvatj mozhno bylo
zhenja321 вне форума   Ответить с цитированием
Старый 27.11.2006, 14:54   #30
test
Гость
 
Сообщений: n/a
По умолчанию

так все же можно ли снять дамп с карточки находясь в непосредственной близости к АТМ ?

undo$ добавил 27.11.2006 в 14:15
или к POS ?

Последний раз редактировалось undo$; 27.11.2006 в 15:15. Причина: Добавлено сообщение
  Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Брелок вместо карточки Proximity groover Охранные системы 2 29.12.2011 15:30
[Вопрос] Как узнать ID карточки Vovan.I Пластиковые карты 1 04.01.2011 22:17
сделать клон карточки test Новички 9 13.11.2009 06:07
Атаки на карточки The observer Документация 1 20.09.2009 22:16


Текущее время: 11:31. Часовой пояс GMT +4.


Перевод: zCarot