-
March 25th, 2015, 14:55
#1
شاهکار بانک ملت!!!
امنیت اطلاعات در بانک ملت
یکی از کاربران توییتر متوجه شده آدرس صفحهای که وبسایت «بانک ملت» بعد از انجام عملیات مالی نشون میده برای هر مشتری فرق میکنه و فرقش هم رقمیه که به صورت تصادفی تولید نمیشه! یعنی با کم و زیاد کردن اون عدد در انتهای آدرس میشه تراکنش مشتریهای قبلی و بعدی رو هم دید که چه کسی در چه زمانی چقدر پول به چه حسابی واریز کرده!
http://epay.bankmellat.ir/EPayment/p...rderId=1334515
http://epay.bankmellat.ir/EPayment/p...rderId=1334530
-
-
March 25th, 2015 14:55
# ADS
-
March 25th, 2015, 15:26
#2
عضو انجمن
پاسخ : شاهکار بانک ملت!!!
█ سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
█ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )
-
-
March 25th, 2015, 15:28
#3
پاسخ : شاهکار بانک ملت!!!
چند ساعت بعد از اینکه این مشکل داخل فیسبوک و ... عمومی شد بانک ملت مشکلو رفع کرد.
-
-
March 25th, 2015, 15:32
#4
عضو انجمن
پاسخ : شاهکار بانک ملت!!!
بله
چند دقیقه قبل کاملا واضح مشخص بود
رفع شده
بهار هاست : بهاری نو در خدمات هاستینگ
-
-
March 25th, 2015, 15:32
#5
پاسخ : شاهکار بانک ملت!!!
خیلی وقته عوض شده...
اولا بانک ملت الان از شاپرک هست و آدرسش bpm.shaparak.ir هست. دوما الان براساس refid داره پرداخت ها رو شناسایی میکنه. سوما ساختار شیوه پرداختش تغییر کرده است. این چیزی که فرمودند برای خیلی وقت پیش هست.
نمونه url جدید: https://bpm.shaparak.ir/pgwchannel/p...FDB6E9BEDD1906
-
-
March 25th, 2015, 15:33
#6
عضو دائم
پاسخ : شاهکار بانک ملت!!!
سلام ظاهرا قدیمی بوده :
Server Error in '/' Application.
The resource cannot be found.
Description: HTTP 404. The resource you are looking for (or one of its dependencies) could have been removed, had its name changed, or is temporarily unavailable. Please review the following URL and make sure that it is spelled correctly.
Requested Url: /EPayment/payment/PaymentMassagePreview.aspx
-
-
March 25th, 2015, 15:56
#7
عضو دائم
پاسخ : شاهکار بانک ملت!!!

نوشته اصلی توسط
ms96
خیلی وقته عوض شده...
اولا بانک ملت الان از شاپرک هست و آدرسش bpm.shaparak.ir هست. دوما الان براساس refid داره پرداخت ها رو شناسایی میکنه. سوما ساختار شیوه پرداختش تغییر کرده است. این چیزی که فرمودند برای خیلی وقت پیش هست.
نمونه url جدید:
https://bpm.shaparak.ir/pgwchannel/p...FDB6E9BEDD1906

نوشته اصلی توسط
jahromweb
سلام ظاهرا قدیمی بوده :
Server Error in '/' Application.
The resource cannot be found.
Description: HTTP 404. The resource you are looking for (or one of its dependencies) could have been removed, had its name changed, or is temporarily unavailable. Please review the following URL and make sure that it is spelled correctly.
Requested Url: /EPayment/payment/PaymentMassagePreview.aspx
تا نیم ساعت پیش هم مشکل داشت نمونه پیچش باز بود کپی کردم
در تاریخ 05/01/1394 ساعت 13:33:00 مبلغ 1,975,200 ریال معادل يک میلیون و نهصد و هفتاد و پنج هزار و دویست ریال طی شماره
تراکنش 106950112731 توسط امیرحسین فرزانه به شماره حساب 4803509573 به نام عمر و سرمایه گذاری-4803509573 واریز گردید
شناسه واريز : 84806303848063217
- - - Updated - - -
همبن یک ربع پیش درستش کردن
MagicVps با بیش از 8 سال کارنامه درخشان و رضایتمندی مشتریان شما هم میتوانید تجربه کنید و مشتری همیشگی ما شوید وی پی اس های با کیفیت و اپتایم بالا را با ما تجربه کنید
-
-
March 25th, 2015, 15:58
#8
پاسخ : شاهکار بانک ملت!!!
ظاهرا مشکل بر طرف شده
قبل از ایجاد تاپیک مشکل کاملا قابل رویت بود
-
-
March 25th, 2015, 16:00
#9
پاسخ : شاهکار بانک ملت!!!
احتمالا هنوز افرادی هستن که url درگاهشون همچنان روی بانک ملت فعال هست. ولی url که من فرستادم برای پرداخت یک ماه پیش من بوده. اونایی که به شاپرک کوچ نداده ، از سیستم قبلی بهره میبرند که ظاهرا با دیدن این انتشار از بیخ حذف کردن . http://epay.bankmellat.ir/
برام جالبه که یه بخشی از سایت بانکی داره از کنترل پنل خارجی پلسک استفاده میکنه.
-