🔴 PayHere ⎀⎐āļŠ āļ´āˇ™āļąāˇŠāļąāļē⎒! 65GB āļš āļ¯āļ­āˇŠāļ­ āļŊ⎓āļšāˇŠ āļšāļģāļœāļąāˇ“!

TNHM

Well-known member
  • Jan 3, 2017
    5,354
    15,614
    113
    I don't know why WSO2 or MIT come up with a safe payment platform as they have way more experience than some random tech company :oo:
    Payment platform āļ‘āļšāļšāˇŠ ⎄āļģ⎒āļēāļ§ āˇ„āļ¯āļąāˇŠāļą āļ´āļ§āˇŠāļ§ āļšāˇāˇƒāˇŠāļ§āˇŠ āļ‘āļšāļšāˇŠ āļēāļąāˇ€āˇ. certification āļ…āļąāļąāˇŠ āļ¸āļąāļ¸āˇŠ āļœāļąāˇŠāļą.
    āļ…āļąāˇ’āļš bank āļ‘āļšāˇ™āļąāˇŠ āļ¯āˇ™āļąāˇŠāļąāˇš 1.9 - 2.6 % ⎀āļœāˇš āļģ⎚āļ§āˇŠ āļ‘āļšāļšāˇŠ.
    āļ‘āļ­āļšāˇœāļ§ platform āļ‘āļš āļšāļģāļą āļ‘āļšāˇāļ§ āˇ„āˇ™āļą āļ´āˇœāļŠāˇ’ āļ¸āˇāļĸ⎒āļąāˇŠ āļ‘āļšāļšāˇŠ āļ­āˇ’āļē⎙āļąāˇŠāļąāˇš.
     
    • Love
    Reactions: HAneo

    gnilukshi

    Well-known member
  • Oct 9, 2008
    25,080
    48,517
    113
    āļ…āļŠāˇ āļ°āļąāˇ’āļš, āļ¸āˇœāļąāˇāļ¯ āļļāļ‚ āļ¸āˇš PCI DSS compliant āļšāˇ’āļēāļŊāˇ ⎀āļ āļą āļ¸āˇāļ§āˇŠāļ§āˇ” āļ¯āˇāļąāˇŠāļąāˇš āļ¸āˇ’āļąāˇ’āˇƒāˇŠāˇƒāˇ” āļ¸āˇ”āļŊāˇ āļšāļģāļąāˇŠāļą. āļąāˇāļœāˇāļąāļąāˇŠāļ¯ āļ¯āˇāļąāļœāļ­āˇŠāļ­āˇœāļ­āˇŠ āˇ€āˇ’āˇƒāˇ”āļ¸āļšāˇŠ ⎀⎙āļąāˇŠāļąāˇ™ āļąāˇ‘. āļŊ⎙āļ¸āļąāˇŠ āļ´āˇ†āˇŠ āļ‘āļšāļ§ āļšāļģāˇ ⎀āļœāˇš āļąāļŠāˇ”⎀āļšāˇŠ āļ­āļ¸āˇ āļ‰āļ­āˇ’āļąāˇŠ. 😄
     
    • Haha
    Reactions: HAneo

    Sonique

    Well-known member
  • Oct 22, 2007
    25,196
    11,220
    113
    Forest
    London stock exchange - if I try to comment then it would be a sarcasm
    I personally not mentioning but one the best IPG Architect is from SriLanka. He resigned. but his IPG still works on some 40 or More powerfully bank chains all over the world. Developed Using C++. Can connect to multiple Payment systems. has interface to plug any Payment system yet to come(You cannot find this feature any where else). Can communicate with any Terminal type or device
    Off the point. So you think we should trust some random tech company like Basha more than reputed well establieshed tech companies. I don't use any of these services anyway.

    Payment platform āļ‘āļšāļšāˇŠ ⎄āļģ⎒āļēāļ§ āˇ„āļ¯āļąāˇŠāļą āļ´āļ§āˇŠāļ§ āļšāˇāˇƒāˇŠāļ§āˇŠ āļ‘āļšāļšāˇŠ āļēāļąāˇ€āˇ. certification āļ…āļąāļąāˇŠ āļ¸āļąāļ¸āˇŠ āļœāļąāˇŠāļą.
    āļ…āļąāˇ’āļš bank āļ‘āļšāˇ™āļąāˇŠ āļ¯āˇ™āļąāˇŠāļąāˇš 1.9 - 2.6 % ⎀āļœāˇš āļģ⎚āļ§āˇŠ āļ‘āļšāļšāˇŠ.
    āļ‘āļ­āļšāˇœāļ§ platform āļ‘āļš āļšāļģāļą āļ‘āļšāˇāļ§ āˇ„āˇ™āļą āļ´āˇœāļŠāˇ’ āļ¸āˇāļĸ⎒āļąāˇŠ āļ‘āļšāļšāˇŠ āļ­āˇ’āļē⎙āļąāˇŠāļąāˇš.
    Ah so that's the case. So that is why under staffed low tech company is in the business :oo:
    ------ Post added on May 3, 2022 at 10:44 PM
     

    visalbro

    Well-known member
  • Jun 4, 2017
    15,974
    17,133
    113
    panadura
    āļ…āļ´āˇ’āļ§ āļ¸āˇœāļą Privacy āļ¯ āļšāˇ’āļēāļŊāˇ ⎄⎒āļ­āˇ™āļą āļ‘⎀⎔āļąāˇŠāļ§ āļ¸āˇšāˇ€āˇ āļ¸āˇœāļšāļšāˇŠāļ¯? :lol:
    āļŠāˇšāļ§āˇ āļ§āˇ’āļš āļ­āˇ’āļē⎙āļą āļ‘⎀⎔āļąāˇŠ āļ§āˇ’āļš āļŊāļ‚āļšāˇāˇ€āˇš āļ´āˇœāļŊ⎒āļ§āˇ’āļšāļŊ⎊ āļ´āˇāļ§āˇ’ āļ‘āļšāļšāļ§ āˇ€āˇ’āļšāˇ”āļĢāļŊāˇ āļ¯āˇāļ¸āˇŠāļ¸āˇœāļ­āˇŠ āļ‹āļąāˇŠāļ§ āļŊāˇšāˇƒāˇ’āļē⎙āļąāˇŠāļ¸ āļŠāļŊāļœ āļ‰āļŊ⎙āļšāˇŠāˇ‚āļąāˇŠ āļšāˇāļ¸āˇŠāļ´āˇšāļąāˇŠ āļ‘āļš Manipulate āļšāļģāļœāļąāˇŠāļą āļ´āˇ”⎅⎔⎀āļąāˇŠ. āļ¯āļąāˇŠāļąāˇ€āļąāˇš āļ¸āˇš ⎀āļœāˇš āļŠāˇšāļ§āˇ āļ§āˇ’āļšāļšāˇŠ āļ¸āˇš ⎀⎙āļŊāˇāˇ€āˇš āļ•āļąāˇ’ ⎀⎙āļąāˇŠāļąāˇš āļ¸āˇœāļą āļ´āļšāˇŠāˇ‚⎙āļ§āļ¯ āļšāˇ’āļēāļŊāˇ.
    āļ¸āˇœāļąāˇāļ¯ āļ”āļē āļŠāˇšāļ§āˇ. Credit card details āļ‘⎄⎙āļ¸ āļ­āˇ’āļē⎙āļąāˇ€āļ¯?
     
    • Like
    Reactions: kasun_kbp

    HAneo

    Well-known member
  • Jan 30, 2007
    12,970
    29,168
    113
    Homagama
    Off the point. So you think we should trust some random tech company like Basha more than reputed well establieshed tech companies. I don't use any of these services anyway.

    You didn't het the point machan. Web based systems and Payment systems are two very different things . As I mentioned before to develop a Payment base system 100% there is no written knowledge anywhere. it must be given to a company whom being developing these kind of system for long long time. Payment system are refined with the knowledge and age. i think Basha didn't have that knowledge neither LSE

    What most banks does is they buy already developed and tested IPG from well known companies.
     

    Edward Kenway

    Well-known member
  • Jan 8, 2015
    12,643
    14,287
    113
    āļ´āˇœāļąāˇ’āļš āļ¯āļąāˇŠāļąāļē⎀ āļ‹āļŊ āļ­āˇ’āļēāļąāˇŠāļą āļ•āļąāˇš āļ¸āˇš āļšāļģāļ´āˇ” ⎀⎐āļŠāˇšāļ§ :angry:


    āļ”āˇ€āˇŠ āļ‘āļšāˇš āļšāˇ’āˇƒāˇ’āļ¸ āļ´āˇŠâ€āļģ⎁⎊āļąāļēāļšāˇŠ āļąāˇ ⎄⎐āļšāˇŠ āļ‹āļąāˇš āļąāˇāļ­āˇŠāļąāļ¸āˇŠ. āļ•āļš āļ­āļ¸āˇ āļŊāļ‚āļšāˇāˇ€āˇš āˇƒāˇ™āļ§āˇŠ āļ‘āļš āļšāļŊ⎊āļ´āļąāˇ āļšāļģāļąāˇŠāļąāˇš āļąāˇāļ­āˇŠāļ­āˇš. password eka LHS or RHS salt āļ‘āļš āļ¯āˇāļŊ āļ‘āļš hash āļšāļģāļŊāˇ āļ­āˇ’āļē⎙āļąāˇŠāļąāˇš āļ…āļ´āˇš āļ‹āļąāˇŠ āļ¯āļąāˇŠāļąāˇš āļ¸āˇš āļ…āļŊ⎊āļœāˇ āļ§āˇ’āļš āˇ€āˇ’āļ­āļģāļē⎒

    KeyedHashAlgorithm
    MD5
    RIPEMD160
    SHA1
    SHA256

    āļ•āļš Reverse Hash Lookup āļ‘āļšāļšāˇŠ āļ¯āˇāļŊ āļŊāˇšāˇƒāˇ’āļē⎙āļąāˇŠ āļļāļŊāˇāļœāļąāˇŠāļą āļ´āˇ”⎅⎔⎀āļąāˇŠ.
    āļ¯āˇāļąāˇŠ ⎄⎐āļšāˇŠ ⎀⎙āļŊāˇ āļąāˇš āļ­āˇ’āļē⎙āļąāˇŠāļąāˇš PCIDSS ⎀āļœāˇš ⎃⎚āļ§āˇ†āˇ’āļšāˇ™āļ§āˇŠ āļ’āļ¸āˇŠ āļšāļģāļąāˇŠāļąāˇš ⎄⎐āļšāˇŠ āļ‹āļąāˇāļ§ āļ´āˇƒāˇŠāˇƒāˇš ⎀⎙āļą āļ¯āˇš

    āļ‘āļšāˇ™āļąāˇŠ ⎀⎙āļąāˇŠāļąāˇš āļ¸āˇ™āˇ„⎙āļ¸āļē⎒
    HSM āļ‘āļšāļšāˇŠ āļ‰āļ¸āˇŠāļ´āˇŠāļŊ⎒āļ¸āļąāˇŠāļ§āˇŠ āļšāļģāļąāļšāˇœāļ§ āļ‘āļšāˇ™āļąāˇŠ TMK TPK āļšāˇ’āļēāļŊ āļšāˇ“ āļ¯āˇ™āļšāļšāˇŠ āļ¯āˇ™āļąāˇ€āˇ. TMK āļ‘āļš āļ­āˇ’āļē⎙āļąāˇŠāļąāˇš āļ‘āļš āˇ€āˇāļŠāļšāļ§ āˇ€āˇ’āļ­āļģāļē⎒. āļ‘āļš āļ´āˇāˇ€āˇ’āļ āˇŠāļ āˇ’ āļšāļģāļŊāˇ TPK āļ‘āļš āļ‘āļąāˇŠāļšāˇŠâ€āļģ⎒āļ´āˇŠāļ§āˇŠ āļšāļģāļąāˇ€āˇ. TPK āļ‘āļš āļ´āˇāˇ€āˇ’āļ āˇŠāļ āˇ’ āļšāļģāļąāˇŠāļąāˇš āļ…āļąāˇ’āļšāˇŠ ⎄⎐āļ¸ āˇƒāˇ’āļšāˇ’āļēāˇ āļšāļģāļąāˇŠāļą āļ•āļąāˇš āļšāļģāļą āļ¯āˇ™āļēāļšāˇŠāļ¸ (āļ´āˇāˇƒāˇŠāˇ€āļģ⎊āļŠāˇŠ , āļšāˇ“āˇƒāˇŠ ) ⎀āļœāˇš āļ’āˇ€āˇ āļ‘āļąāˇŠāļšāˇŠâ€āļģ⎒āļ´āˇŠāļ§āˇŠ āļšāļģāļąāˇŠāļą. āļ•āļšāļ§ āļ­āļ¸ āļŠāļļāļŊ⎊ āļ‘āļąāˇŠāļšāˇŠâ€āļģ⎒āļ´āˇŠāļ§āˇŠ āļšāļģāļąāˇ€āˇ āļšāˇ’āļēāļąāˇŠāļąāˇš. āļ”āļē āļ´āˇāˇƒāˇŠāˇ€āļģ⎊āļŠāˇŠ āļ‘āļš āˇƒāˇšāˇ€āˇŠ āļšāļģāļąāˇŠāļą āļ•āļąāˇš HSM āļ‘āļšāļš āļ”āļąāˇŠāļą āļ”āļē āˇ„āˇšāļ­āˇ”⎀ āļąāˇ’āˇƒāˇ. āļ•āļš āļ…āļ´āˇ„⎔ āļœāļąāˇŠāļą āˇ€āˇ’āļ¯āˇ’⎄ āļ¸āļ¸ āļšāˇ’āļēāļąāļąāˇŠ āļēāļąāˇŠāļąāˇš āļąāˇ
    ------ Post added on May 3, 2022 at 2:32 AM
    If i give you a SHA256 hash and salt, can you give me the original string that was hashed? :)
     
    • Like
    Reactions: HAneo
    āļ´āˇœāļąāˇ’āļš āļ¯āļąāˇŠāļąāļē⎀ āļ‹āļŊ āļ­āˇ’āļēāļąāˇŠāļą āļ•āļąāˇš āļ¸āˇš āļšāļģāļ´āˇ” ⎀⎐āļŠāˇšāļ§ :angry:



    If i give you a SHA256 hash and salt, can you give me the original string that was hashed? :)
    no its a one way thing.
     

    HAneo

    Well-known member
  • Jan 30, 2007
    12,970
    29,168
    113
    Homagama
    āļ´āˇœāļąāˇ’āļš āļ¯āļąāˇŠāļąāļē⎀ āļ‹āļŊ āļ­āˇ’āļēāļąāˇŠāļą āļ•āļąāˇš āļ¸āˇš āļšāļģāļ´āˇ” ⎀⎐āļŠāˇšāļ§ :angry:



    If i give you a SHA256 hash and salt, can you give me the original string that was hashed? :)
    No i am not that geeky. but some professionals those who has millions of hash values can do that for sure.
    But give me your values i will try :p
     

    Casinoboy

    Well-known member
  • Jun 6, 2011
    5,244
    2,682
    113
    FRztVrKVsAA-Bp3.jpg

    That's exactly why a salt is used. Encrypting a password instead of hashing is a bad bad idea.
     

    HAneo

    Well-known member
  • Jan 30, 2007
    12,970
    29,168
    113
    Homagama
    That's exactly why a salt is used. Encrypting a password instead of hashing is a bad bad idea.
    Ok the thing is that if you have no of rows with password and Hash you can surely find the pattern if they have used same salt for every thing. if it's random hard to crack but who knows? Above thing i mentioning only for a Payment system. and there is no salt hash Encrypt . just pass all the Password and keys to a HSM.

    https://en.wikipedia.org/wiki/Hardware_security_module
     

    Casinoboy

    Well-known member
  • Jun 6, 2011
    5,244
    2,682
    113
    I'm talking about his suggestion. (To be fair guy seems to know what he's talking about. Otherwise won't engage)



    And this supposed to be an answer?
    āļ¸āˇšāļš āļ§āˇ’āˇ€āˇŠāļ§āļģ⎊ āļ‘āļšāˇš āļ¯āˇāļŊāˇ āļ­āˇ’āļļ⎊āļļāˇ .. āļ¸āˇš āļŠāˇšāļ§āˇ āļ´āļļ⎊āļŊ⎒āļšāˇŠ āļšāļģāļŊāļ¯ āļ¯āˇāļąāˇŠ ?
     

    Edward Kenway

    Well-known member
  • Jan 8, 2015
    12,643
    14,287
    113
    Ok the thing is that if you have no of rows with password and Hash you can surely find the pattern if they have used same salt for every thing. if it's random hard to crack but who knows? Above thing i mentioning only for a Payment system. and there is no salt hash Encrypt . just pass all the Password and keys to a HSM.

    https://en.wikipedia.org/wiki/Hardware_security_module
    Who on earth use the same salt for every password? if that's the case then why would they store the salt with hash? It'll be rows upon rows of same value wouldn't it??

    Well the problem with using HSM is two fold.

    1) Encrypting passwords is unnecessary and unethical. Encryption is used when you intend to get the original value later. With a password that's not needed and it's wrong to know your users password. Encryption is less secure because it has to facilitate reversing whatever it does. Hashes are not.

    This is what OWASP has to say about the matter.

    Hashing vs EncryptionÂļ

    Hashing and encryption both provide ways to keep sensitive data safe. However, in almost all circumstances, passwords should be hashed, NOT encrypted.

    Hashing is a one-way function
    (i.e., it is impossible to "decrypt" a hash and obtain the original plaintext value). Hashing is appropriate for password validation. Even if an attacker obtains the hashed password, they cannot enter it into an application's password field and log in as the victim.

    Encryption is a two-way function, meaning that the original plaintext can be retrieved. Encryption is appropriate for storing data such as a user's address since this data is displayed in plaintext on the user's profile. Hashing their address would result in a garbled mess.

    In the context of password storage, encryption should only be used in edge cases where it is necessary to obtain the original plaintext password. This might be necessary if the application needs to use the password to authenticate with another system that does not support a modern way to programmatically grant access, such as OpenID Connect (OIDC). Where possible, an alternative architecture should be used to avoid the need to store passwords in an encrypted form.

    https://cheatsheetseries.owasp.org/cheatsheets/Password_Storage_Cheat_Sheet.html

    2) More you access your HSM, larger the attack surface is. if you store passwords in HSM that means you need to access it every time user logs in. Unnecessary action that can jeopardise the security of items that you actually need to store in the HSM.
     
    Again I mention I am talking about a Payment system machan. not a web Based system
    In a payment system every secure data must be Saved to a HSM or Secure vault
    āļ¸āˇ”āļąāˇŠāļœāˇ™ āļ¸āˇœāļą HSM āļ¯ āļļāļąāˇŠ. clear text āļ­āˇ’āļē⎙āļąāˇŠāļą āļ‡āļ­āˇ’ encrypt keys source āļ‘āļšāˇš. āļ¸āˇ”āļąāˇŠ ⎄āļģ⎒āļąāļ¸āˇŠ ⎄⎐āļ¸ āļ‘āļšāˇāļ¸āļ§ āļ¸āˇšāļŊ⎊ āļœāˇ„āļąāˇŠāļą āļ•āļą Password āļ‘āļš āļģāˇ“āˇƒāˇ™āļ§āˇŠ āļšāļģāļœāļąāˇŠāļą āļšāˇ’āļēāļŊ. āļ¸āˇ”āļąāˇŠ āļšāˇœāˇ„⎙āļ¯ āļ•⎀ āļ…āļ§āˇ€āļąāˇŠāļąāˇš.
     

    Casinoboy

    Well-known member
  • Jun 6, 2011
    5,244
    2,682
    113
    āļ¸āˇ”āļąāˇŠāļœāˇ™ āļ¸āˇœāļą HSM āļ¯ āļļāļąāˇŠ. clear text āļ­āˇ’āļē⎙āļąāˇŠāļą āļ‡āļ­āˇ’ encrypt keys source āļ‘āļšāˇš. āļ¸āˇ”āļąāˇŠ ⎄āļģ⎒āļąāļ¸āˇŠ ⎄⎐āļ¸ āļ‘āļšāˇāļ¸āļ§ āļ¸āˇšāļŊ⎊ āļœāˇ„āļąāˇŠāļą āļ•āļą Password āļ‘āļš āļģāˇ“āˇƒāˇ™āļ§āˇŠ āļšāļģāļœāļąāˇŠāļą āļšāˇ’āļēāļŊ. āļ¸āˇ”āļąāˇŠ āļšāˇœāˇ„⎙āļ¯ āļ•⎀ āļ…āļ§āˇ€āļąāˇŠāļąāˇš.
    āļ¸āļ¸ āļ¯āˇāļ´āˇ” āļ´āˇ’āļąāˇŠāļ­āˇ–āļģ⎚ āļļāļŊāļ´āļąāˇŠ āļŊ⎓āļšāˇŠ āļ’āˇ€āˇ āļšāˇ’āļēāļŊāˇ āļ‘āļšāˇ™āļšāˇŠ āļ¯āˇāļŊāˇ āļ­āˇ’āļē⎙āļąāˇŠāļąāˇš āļ§āˇ’⎀⎒āļ§āļģ⎊ āļ‘āļšāˇš
     

    kasun_kbp

    Well-known member
  • May 12, 2015
    18,293
    1
    59,375
    113
    Kaduwela
    āļ¸āˇœāļąāˇāļ¯ āļ”āļē āļŠāˇšāļ§āˇ. Credit card details āļ‘⎄⎙āļ¸ āļ­āˇ’āļē⎙āļąāˇ€āļ¯?
    ⎃āļ¸āˇŠāļ´āˇ–āļģ⎊āļą āļšāˇāļŠāˇŠ āļąāļ¸āˇŠāļļāļģ⎊⎃⎊ āļąāˇ‘. āˇ†āˇƒāˇŠāļ§āˇŠ āļŠāˇ’āļĸ⎒āļ§āˇŠāˇƒāˇŠ 8āļē⎒ EXP Date āļ‘āļšāļē⎒ āļ­āˇ’āļē⎙āļąāˇ€āˇ āļšāˇ’āļēāļąāˇŠāļąāˇš.
    āļ’ āļ‹āļąāˇāļ§ āļ”āļ­āļą Corporate, SMB ⎀āļŊ ⎀āļœāˇšāļ¸ āļ’ āˇƒāļģāˇŠāˇ€āˇ’āˇƒāˇƒāˇŠ ⎀āļŊ āļ‰āļąāˇŠāļą āļšāˇŠāļŊāļē⎊āļąāˇŠāļ§āˇŠāˇƒāˇŠāļŊāļœāˇš āļ•āļąāˇ’ āļšāļģāļą āˇ„āˇāļ¸ āļ¯āļ­āˇŠāļ­āļēāļšāˇŠāļ¸ āļ­āˇ’āļē⎙āļąāˇŠāļą āļ•āļąāˇ’.
    āļ¸āˇš āļ­āˇŠâ€āļģ⎙āļŠāˇŠ āļ‘āļšāˇš āļ¯āˇ™āˇ€āˇ™āļąāˇ’ āļ‰āļ¸āˇšāļĸ⎊ āļ‘āļš āļšāˇ’āļē⎀āļŊāˇ āļļāļŊāļ´āļąāˇŠ.
     

    aliman

    Well-known member
  • Dec 27, 2008
    1,505
    429
    83
    Nugegoda
    āļ¸āˇ™āļ­āļą āļŊ⎜āļšāˇ” āļ…⎀⎔āļŊāļšāˇŠ āļ­āˇ’āļēāļąāˇ€āˇ. āļ¸āļ¸ testing ⎀āļŊāļ§ āˇ„āļ¯āˇāļœāļ­āˇŠāļ­ mail āļ‘āļšāļšāˇŠ āļ­āˇ’āļēāļąāˇ€āˇ āļ‘āļšāˇ™āļąāˇŠ āļ¸āļ¸ āļšāˇ’āˇƒāˇ’āļ¸ payment āļ‘āļšāļšāˇŠ āļšāļģāļŊ āļąāˇ‘ āļ‘āļ­āˇŠ āļ‘āļšāļ­āˇŠ breach āļ‘āļšāˇš āļ­āˇ’āļēāļąāˇ€āˇ āļ‘āļšāˇ™āļąāˇŠ āļ­āˇšāļģ⎙āļąāˇŠāļąāˇ™ āļ¸āˇ”āļ‚ plugin āļ‘āļšāˇ™āļąāˇŠ payment āļ‘āļšāļšāˇŠ āļšāļģāˇ āļąāˇāļ­āˇ userbase āļ‘āļš āļ…āļ¯āˇ’āļąāˇ€āˇ
     

    Similar threads