|
|
|
|
移动端

发现一个刷支付宝大额红包的逻辑漏洞!!

据乌云安全消息,支付宝 iOS 版惊现代码注入漏洞,复制以下一段代码并打开支付宝,余额会多出93.3元,目前新版乌云白帽子测试已提交厂商,怀疑是支付宝红包漏洞引起,但支付宝官方仍未公开做出回应。

作者:寂小桦来源:程序人生|2017-12-29 18:37

年前最后一场技术盛宴 | 1月27日与京东、日志易技术大咖畅聊智能化运维发展趋势!


前戏:

据乌云安全消息,支付宝 iOS 版惊现代码注入漏洞,复制以下一段代码并打开支付宝,余额会多出93.3元,目前新版乌云白帽子测试已提交厂商,怀疑是支付宝红包漏洞引起,但支付宝官方仍未公开做出回应。

  1. AliPay *alipay = [AliSDK requestMoney]; 
  2.  
  3.     alipay.shareCode = @"&Nt3IIU525N&"
  4.  
  5.         [alipay finishIncreasedMoney]; 

复制该段代码打开支付宝即可无限刷大额红包:

  1. o.toString = function() { 
  2.  
  3.     foo.push(12345); 
  4.  
  5.     for (var i = 0; i < arrays.length; ++i) { 
  6.  
  7.         var bar = Array.prototype. constructor.apply(null, fu); 
  8.  
  9.         arrays[i] = bar; 
  10.  
  11.     } 
  12.  
  13.     return "Nt3IIU525N"
  14.  

昨天我看到这两个梗,觉得非常有意思,大家为了领取支付宝的红包佣金套路已经越来越深了,因为很多朋友都是程序员,本着娱乐精神我就改编了下发到了我的朋友圈。发现效果还是杠杠的很多人评论这个比“富婆相亲”、“战狼3预告”更加隐蔽,更多的是大家开始在朋友圈跟风转发这个梗!估计支付宝也想不到,人民群众为了领取支付宝那几毛钱的奖金会创造出如此多有意思的段子,有朋友不禁感慨,钱才是激发人类聪明才智的最大刺激!

但是支付宝扫码领红包这活动,从中发财的人还真多,套路可谓八仙过海各显神通!

套路一:通过短信平台,给用户发送领取红包的手机短信。

我刚刚在腾讯云服务看到,短信成本平均在三分钱到五分钱之间,而用户领取一个红包,基本上能够获取到一块钱的奖金,就算短信转化率只有10%,也就是成本上升为三毛钱到五毛钱,那么同样还能赚到一倍有木有!

套路二、用户打开 App 或者手机打开某些网页,用户手机剪贴板自动获取了一段支付宝红包推广代码,等你打开支付宝之后弹出来的红包你会不领??!!

.......

当然大家会问,为什么支付宝看到这么多人褥他羊毛他会不管?我贴一段我的看法。

之前微信支付的活动是每次用微信支付会减钱,周一坚持到周四,然后周五翻倍,现在现在支付宝把活动升级了下,用户扫码领红包,然后店家也能挣钱,店家的积极性被调动起来了,而且很多店家悄悄收起了微信支付的二维码,只放扫码领红包+支付宝二维码了。支付宝这招用相同量级的钱瓦解了对手,且增长了自己,一举两得。

当然,现在微信朋友圈和很多微信群都被支付宝的红包轰炸,且微信无可奈何!!!用别人的流量增益自己的产品。当然一大堆互联网高端人群还在骂支付宝各种难用,老用几毛钱干扰用户,你们真的不是支付宝的核心用户!!!

最后想说的是支付宝这个活动:

1、羊毛党利用自身的敏锐赚到了几百万上千万;

2、人民群众每天收获三毛五块的,类似我发朋友圈那个段子,娱乐了自己也娱乐了大家;

3、支付宝利用这招打击了微信支付的线下市场,且培养了用户习惯。

为了让大家玩“薅支付宝羊毛”这个游戏玩儿的开心,我们今天的留言区开放给你。开启你的脑洞,你可以自己编一段你认为最有创意的支付宝红包口令,然后我们会将“脑洞清奇”的留言上墙,大家一起走上共同致富新道路~

【编辑推荐】

  1. 支付宝牛逼的原因:来看内部架构剖析
  2. 支付宝Cookie高危漏洞引发的思考
  3. 支付宝AR抢红包?前端轻松就破解
  4. 支付宝官方承认正在研发“小程序”,2017 年巨头大战或将开始
  5. 亿级APP支付宝在移动端的高可用技术实践
【责任编辑:庞桂玉 TEL:(010)68476606】

点赞 0
分享:
大家都在看
猜你喜欢

读 书 +更多

非常网管——网络应用

在网络应用越来越复杂的今天,传统的网络应用已经不能满足企业和用户的需要,这就对网络管理员、信息管理部门提出了更高的要求。本书介绍了...

订阅51CTO邮刊

点击这里查看样刊

订阅51CTO邮刊