win68 发表于 2024-12-31 15:46:49

碰到个真大佬

签名佛系小鸡站<br />
今天下午有个订单<br />
有空查询了下,钱没到帐,但机器开通了<br />
自建的易支付,没有订单,但有个未认证的新商户<br />
机器什么的不重要,但这玩法有人教教我吗?

iiii.im 发表于 2024-12-31 15:48:59

漏洞呗。发卡站源码又不是大企业做的,开源小项目漏洞很正常

gamerock 发表于 2024-12-31 15:49:26

<img src="https://hostloc.com/static/image/smiley/yct/022.gif" smilieid="42" border="0" alt="" /><br />
大佬别教他,<br />
先教我!<br />
让我玩会了再教他!

win68 发表于 2024-12-31 15:51:34

<div class="quote"><blockquote><font size="2"><a href="https://hostloc.com/forum.php?mod=redirect&goto=findpost&pid=16160462&ptid=1379064" target="_blank"><font color="#999999">iiii.im 发表于 2024-12-31 15:48</font></a></font><br />
漏洞呗。发卡站源码又不是大企业做的,开源小项目漏洞很正常</blockquote></div><br />
不是发卡,魔方

win68 发表于 2024-12-31 15:48:00

<img id="aimg_Xq81F" onclick="zoom(this, this.src, 0, 0, 0)" class="zoom" src="https://img.eimg.cc/hk/2024/12/31/image.png" onmouseover="img_onmouseoverfunc(this)" onload="thumbImg(this)" border="0" alt="" /><br />
哪个大佬也来测试?<br />
你的姿势不对<br />
人家是直接易支付后台都没显示订单<img src="https://hostloc.com/static/image/smiley/default/lol.gif" smilieid="12" border="0" alt="" />

放开那只企鹅 发表于 2024-12-31 16:58:34

估计是绕过支付直接给你后台发回调指令了吧

fzaas 发表于 2024-12-31 17:01:22

支付漏洞BUG提交的么?

assassin52 发表于 2024-12-31 17:03:58

你的回调有验签吗 看下post日志
页: [1]
查看完整版本: 碰到个真大佬