关于卡密订单一次操作记录
2023-3-22 20:13:10 Author: WIN哥学安全(查看原文) 阅读量:32 收藏

0x01 正文

 关于GPT这个东西最近是非常的火,在国内很多大佬也看到了GPT的商机,搭建了很多站点;然后那站点每天只能使用1次两次如果再次使用就会提示充值。就很让人恶心

         

进入购买商城 完成注册嘎嘎嘎的乱搞一通

完事后对支付金额进行修改

各种测试无果

随后进行支付 就想着直接买他1个试试

购买后进行发货自动就给了这个授权码

这个就是key 网站卖的就是这个玩意

在history里面查找一下看能不能找到这个api接口跟这个订单

将接口发到repeater中进行调试;get请求;还没有参数 只有订单号

尝试修改成其他订单号

找最贵的必须找最贵的试试;立刻在他的站点中查看最高金额为50........的openai账号

直接生成订单

将订单编号修改后查看回显得到卡密

成功获取....

随后联系作者进行修复

往期精彩-安全工具

现在大家可以体验直接输入工具名称获取工具连接了!

比如“burp”“awvs”“nessus”“ladon”"Forfity"等获取最新版

【OA利用工具】Exp-Tools 1.1.3版本发布

nessus10.5.0破解版

【高度可定制】GUI-tools渗透测试工具箱框架

红队利器 | 阿波罗自动化攻击评估系统

Fortify 22.2-Windows&Linux&Mac 破解版

Docker_Awvs15.x一键安装[支持版本更新]

cobalt strike 4.7 破解版 cracked(附下载)

往期精彩-漏洞研究

微软 Word RCE (CVE-2023-21716)附PoC

【漏洞速递】Clash最新远程代码执行漏洞(附POC)

【漏洞速递】禅道系统权限绕过与命令执行漏洞(附POC)

【漏洞复现 | 附EXP】CVE-2022-40684 & CVE-2022-22954

Webmin 漏洞 CVE-2022-0824复现

往期精彩-红蓝对抗

围观HW报告|打穿某国企下属企业

地级市HVV | 未授权访问合集

一次市hvv及省hvv的思路总结

记一次攻防演练实战总结
2022年蓝队初级护网总结

更多内容查看公众号【2022HVV系列】

往期精彩-安全运营

网络安全应急预案合集


文章来源: http://mp.weixin.qq.com/s?__biz=MzkwODM3NjIxOQ==&mid=2247490861&idx=2&sn=a3467cb0f0824e14829f84aef649368c&chksm=c0cbbcd9f7bc35cf85e1f09e41833e5728528170888744ba79221e55815d926a2bb77c601efd#rd
如有侵权请联系:admin#unsafe.sh