2 Star 5 Fork 1

战马 / 支付宝红包漏洞分享

加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
该仓库未声明开源许可证文件(LICENSE),使用请关注具体项目描述及其代码上游依赖。
克隆/下载
贡献代码
同步代码
取消
提示: 由于 Git 不支持空文件夾,创建文件夹后会生成空的 .keep 文件
Loading...
README

支付宝红包漏洞分享

有图有真相 亲测成功

支付宝红包漏洞分析,80%概率获得655.36元红包

虽然对不住马云叔叔,但是本着开源共享的精神,还是把方法分享给大家吧.

方法1步骤(推荐用该方法):
  1. 用手机支付宝,扫描下面注入的二维码(不要用微信扫描!)

注入二维码

  1. ???没有2了,就两步,红包到手,就这么简单.
方法2步骤(大部分已失效):
  1. 用手机复制下面这段代码.
for(foo in bar){foo.invoke('6j瑞燕m衡祥垒迅1儒丽汇');foo.add(0x99846);}
  1. 打开手机支付宝,就会自动弹出领红包界面(如果支付宝没有弹出领红包界面,请更新支付宝到最新版本).

  2. ???没有3了,就两步,红包到手,就这么简单.

注意事项

几个月前大概有80%概率成功,现在阿里基本升级完成了,没有这么高了,目测10%左右吧,领不到655.36元的话(这么高概率都领不到,确定你不是非洲人?),可以第二天(洗了脸)再试,一天一次机会.

漏洞原理

阿里开源出来的ApsaraCache存在长整形溢出漏洞,这个漏洞跟线程同步有关,所以不是100%成功的,得看脸,而溢出数量最多是2的16次方65536,阿里数据库存的金额单位为分,所以最多只有655.36元.(相关细节我会专门写一篇文章分析,这里主要是简单介绍原理).

空文件

简介

支付宝红包漏洞分析,10%概率获得655.36元红包 展开 收起
Java
取消

发行版

暂无发行版

贡献者

全部

近期动态

加载更多
不能加载更多了
Java
1
https://gitee.com/battle_steed/alirecommend.git
git@gitee.com:battle_steed/alirecommend.git
battle_steed
alirecommend
支付宝红包漏洞分享
master

搜索帮助