全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 6729|回复: 29

站长圈发生一件大事,我简称314事件

[复制链接]
发表于 2024-3-15 06:41:13 | 显示全部楼层 |阅读模式
事情是这样的,在我所在的一个程序售后群里,突然有人晒了一张关于“易支付sql注入测试”的截图,截图里面的内容是某某网站所用的支付接口被sql注入,然后改了订单回调导致支付成功。后续有群友通过截图里的“tg机器人”名字找到了这个工具的tg号,然后就一传十,十传百,百传千,经过后续别人测试自己的网站或者测试同行的网站发现只要是用了这款程序的电商平台,发卡平台无一幸免都会被注入且回调成功。
现在的情况就是成千上万对接了这款程序支付接口的网站都被撸了羊毛,其他程序也有这种情况,只不过这款程序的情况比较严重,tg机器人的作者在频道里号称通杀该程序所有版本。

遭受羊毛党比较严重的平台是那些所谓的卡盟,卡商,因为他们都是代理的总平台,然后往里面预充了很多钱,所以羊毛党可以操作完平台的支付回调之后随心所欲的购买那些[自动到账]的会员,居群里被撸的同行说有的被撸了几千,有的被撸了几万,现在程序的开发者给出的建议是关站,等解决了sql注入的问题使用新版本之后再开站。

我粗略的算了下 这次事件受到波及的网站很多,损失的金额能起码超过百万。









发表于 2024-3-15 07:57:13 来自手机 | 显示全部楼层
这个更像是后门,而不是漏洞,回调这么重要的功能竟然有问题,你信吗
发表于 2024-3-15 10:05:16 | 显示全部楼层
你还没告诉我怎么撸羊毛,你不是一个及格的mjj
发表于 2024-3-15 08:51:59 | 显示全部楼层
你还没告诉我怎么撸羊毛,你不是一个及格的mjj
发表于 2024-3-15 06:56:05 | 显示全部楼层
还好我不用易支付
发表于 2024-3-15 07:08:06 | 显示全部楼层
易支付没影响,源支付全部中招。
发表于 2024-3-15 07:09:34 来自手机 | 显示全部楼层
怎么使用呢
 楼主| 发表于 2024-3-15 07:42:31 | 显示全部楼层
tsdog 发表于 2024-3-15 07:08
易支付没影响,源支付全部中招。

是这样的
发表于 2024-3-15 08:09:50 | 显示全部楼层
mjj们只有人手一个微信乞讨码!大佬们才用得起支付程序
发表于 2024-3-15 08:38:13 | 显示全部楼层
没有易支付
发表于 2024-3-15 08:46:08 | 显示全部楼层
tsdog 发表于 2024-3-15 07:08
易支付没影响,源支付全部中招。

正常来说易支付要赔偿吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-10 01:01 , Processed in 0.066890 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表