注册

发新话题 回复该主题

请不要上当!关于BY刷仙石漏洞问题! [复制链接]

1#
今天看到 有人在世界发那个关于刷仙石``刷死BY的一个广告!我M了~~!也加QQ聊了!MD劳资差点上当~~~我在冲之前耍了心机``.我说我冲了怎么一次就成功了呢/MM说``难道BY封漏了!然后又跟我说``要问一下他朋友~~没一会又回我~!说他朋友说``其他卡可以冲!意思就叫我还要继续冲!MD``劳资没那么**!最后我上自己的区用他们说的漏洞字母注册了一下~~~原来是已经有人注册了!也 就是说``他们说的漏洞其实就是想骗你的钱直接冲进去他们的帐号!

下面正式开始了,仔细看好步骤!
首先,准备一张新的没有用过的移动卡。
只要能冲百游点卷的方式都可以刷的(比如:百游一卡通,天下通一卡通)
...原理是一样的!我这里是用的100的移动卡做演示的
面值选用50和100的。(使用其他面值的刷不进莫怪)
50的卡可以刷8-12倍。平均可以刷到50000点卷
100的卡比较稳定都是在20倍。可以刷到200000点卷
注意: 因为数据文件里的函数调用100的比较稳定,50的卡最近有人反应会失误,但是失误的几率不是很高!是否使用50的卡也是见仁见智!


官方的充值页面下一个被隐藏充值记录id="__VIEWSTATE"的资料处理中心的数据文件,它是Chrome协议中用来记录冲过的充值卡的,所以点数都是满的,充值不进去。此漏洞由DOW Lde Avvert小组发现。。百游的充值官网的Statusbar和Greasemonkey扩展使“JS”文件结构破坏,这将导致安全隐患。
我们就是利用VIEWSTATE这个数据码来实现刷点卷的目的!

id="__VIEWSTATE"文件可以在百游的充值页面,源文件中找到,
打开官网网址http://fr.baiyou100.com/1801000.asp
打开页面最上方的《充值》,如下图:
最后编辑1113525988 最后编辑于 2011-12-10 14:19:48
分享 转发
TOP
2#

谁也不是傻子,这么大的漏洞怎么可能会出现呢。不过谢谢分享,这种骗子都该枪毙
TOP
3#

打了这么多字,辛苦了。你说的那些都是低级骗术。脑残啥样才上当啊!
TOP
发新话题 回复该主题