查看: 19927|回复: 539

爆破机场充值密钥,梯子加速器无限充值(附爆破源码)

  [复制链接]
发表于 2023-5-31 15:14 | 显示全部楼层 |阅读模式
1844366235 2023-5-31 15:14 19927 539 显示全部楼层
一、首先我们打开Fiddler抓包工具
然后按照正常流程进行下单

01.jpg
在结帐之前我们进行抓包
02.jpg
可以看到在吊起支付的时候他们会将订单的一些信息传递给第三方的支付网站,这部分内容我们是修改不了的,因为它们这边有一个sign进行验签。
查看一些支付的平台发现他们的sign生成是由所有的参数进行a-z的排序然后加上商户的密钥进行md5。
现在我们拿到的信息是 金额、商品名称、通知地址、订单号、商户pid、返回地址、sign(MD5值)、加签方式。
我们现在就差一个密钥,这个密钥一般情况下我们是拿不到的。
在四月多的时候我注册过一次他们使用的平台,发现他们生成的密钥只有8位。
即便是只有8位数那么也需要62的8次方也就是218340105584896 才能猜出来
既然知道了参数信息-密钥的长度-md5值,那么md5的生成就是(参数+密钥)的MD5,通过穷举密钥,然后拿着生成的md5和最终的md5作比较。
如果相同的话做一下测试,可以正常使用就是正确的密钥,不正确的话就是md5出现了碰撞的情况。
游客,如果您要查看本帖隐藏内容请回复





点评

花式拉人  发表于 2023-6-3 09:42
牛逼牛逼,会玩会玩,这样圈用户。。。  发表于 2023-6-1 09:15
又来圈用户啦~怎么还是这个玩法,让大家用bug薅时长,然后用不到7天再回收,然后每个人奖励一张5折优惠券,这是我看你第三波来这里发了,你就是真夜的站长吧~~  发表于 2023-5-31 20:00
一直"message": "fail"怎么回事  发表于 2023-5-31 18:12

评分

参与人数 2牛币 +1 贡献 +1 收起 理由
za50871780 + 1 直接解密md5就行
woshiguage + 1 圈用户的花样这么多?

查看全部评分

发表于 2023-5-31 16:13 | 显示全部楼层
edwardwang 2023-5-31 16:13 显示全部楼层
聊天谈心回复2
回复

使用道具 举报

发表于 2023-5-31 16:18 | 显示全部楼层
164226853 2023-5-31 16:18 显示全部楼层
签到顶贴6666
回复

使用道具 举报

发表于 2023-5-31 16:23 | 显示全部楼层
nidawoa 2023-5-31 16:23 显示全部楼层
签到顶贴6666
回复

使用道具 举报

发表于 2023-5-31 16:23 | 显示全部楼层
z226999757 2023-5-31 16:23 显示全部楼层
锄禾日当午,回帖真辛苦
回复

使用道具 举报

发表于 2023-5-31 16:27 | 显示全部楼层
872782667 2023-5-31 16:27 显示全部楼层
感谢楼主分享!
回复

使用道具 举报

发表于 2023-5-31 16:27 | 显示全部楼层
2438698789 2023-5-31 16:27 显示全部楼层
这个可以用吗?
回复

使用道具 举报

发表于 2023-5-31 16:29 | 显示全部楼层
edwardwang 2023-5-31 16:29 显示全部楼层
message faild

点评

楼主求恢复!!!求求求  详情 回复 发表于 2023-6-1 23:25
把你的连接发来看看,现在可以啊  详情 回复 发表于 2023-5-31 16:43
回复

使用道具 举报

发表于 2023-5-31 16:34 | 显示全部楼层
Lntano 2023-5-31 16:34 显示全部楼层
签到顶贴6666
回复

使用道具 举报

发表于 2023-5-31 16:39 | 显示全部楼层
1927251229 2023-5-31 16:39 显示全部楼层
感谢楼主分享!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则 返回列表 发新帖

快速回复 返回顶部 返回列表