本文目錄一覽:
【網路搜集】發卡平台通用漏洞測評 賺錢項目探索
本文你將學到如下技能
1. 簡單的對軟體進行數據抓包。
2. 了解發卡平台漏洞形成原理。
3. 獲取某些資源。
4. 項目挖掘。
我無意中看到個百度採集軟體,可以獲取別人的百度雲盤賬號和密碼。
感覺很神奇,很好奇軟體是怎麼採集別人的賬號密碼。
既然軟體能獲取百度賬號,那麼只要抓取這個軟體的數據包,就可以知道是怎麼獲取的。
1.關閉所有網頁和程序,只打開百度採集軟體。
.點擊「百度採集軟體」的「獲取資源」按鈕,等待 2 秒鐘,然後查看「WinSockExpert」
軟體的抓包結果,如下圖。
從箭頭指向的 POST 數據,可以看到出軟體給網站
「」 提交了數據,提交內容是「123456789」
我們打開這個網站,在輸入框填寫「123456789」看看情況。
點擊右側的查看卡密,就能看到結果,都是商家出售過的卡密,裡面包含了密碼等信息。
以下是我搜集的部分平台:
;kw=123456789
;kw=123456789
;kw=123456789
接下來,我們說說原理。
用戶在自動發貨平台不需要註冊就能購買各類激活卡、賬號密碼、充值卡等信息,唯一的購買憑證是「訂單號」和「聯繫方式」。
訂單號是隨機生成的,有些人購買後,如果不小心關了網頁,卡密就找不到了,為了防止此類風險,平台允許用戶通過購買時填寫的聯繫方式查自己的購買記錄。
平台方如何補漏洞呢?
方案一:關掉聯繫方式查訂單的方式。
方案二:禁止用戶輸入 123456789 等,類似的弱口令
方案三:只允許查看 10 分鐘內的訂單。
比較推薦方案一和方案三,尤其是方案一,操作做簡單,直接刪掉聯繫方式的查詢功能就好了。
一般的技術類文章到這裡就結束了,接下來我們聊聊衍生的玩法。
苦力法
例如本文前面提到的平台,能得到百度雲盤的賬號和密碼,你只需一直守著,查到新資源後,試一下密碼,若能登陸成功,就重置密碼,賬號歸你。
截胡法
例如外掛 Q 群,一般的外掛軟體都是用卡密充值,你只要潛伏到群里,用群內其他人的「Q 號」作為聯繫方式查詢,有很大概率能第一時間查到卡密,並使用。
這些方法都是小道,占的是雞毛蒜皮的便宜。
雖然貪便宜,但我們野心大,這等雞毛蒜皮白給都懶得要。
找項目
從概率角度來看,在聯繫方式輸入「123456789」的人絕對佔少數,也許只有 1%的人會這樣用填寫密碼,但在如此低概率的情況下,依舊能查出不少人的購買數據,足見購買人數之多,本文截圖的賣百度雲賬號的商家,每天最少出幾百單,日賺幾百塊,而註冊賬號幾乎是零成本…
在各大發卡平台,輸入類似 123456 這樣的弱密碼,如果查到的結果較多,可直接加商家 QQ 號,查看對方的 QQ 空間、微博,以顧客的姿態問對方出售的東西,尋找藍海項目。
做平台
從查到的數據大致可以預估發卡平台的出單量,中小型每天出幾千單很平常,大點的平台日出萬單以上。
平台收交易傭金的 3%左右,平均客單價 5 元左右,這個數字是我隨便想 的,因為每個平台的商家賣的產品不一樣,客單價不好說,但結合其他平台的數據綜合來看,一般不會低於 5 元。一般中型發卡平台,每天 1 萬單左右,客單價 5 元,費率 2%~3%,日利潤大概在1000~1500 元。
這僅僅是陽光收入,必定有平台會扣量!必定有平台會扣量!必定有平台會扣量!
扣量是小事,當年哥哥見識了太多跑路的平台。
要說這扣量跑路,還得從頭說起。
個人無法申請支付介面,用發卡平台代替支付介面是一般人最好的選擇。
很多黑色/灰色業務,都是通過發卡平台支付,不需要經過官方審查,就能有支付介面,這塊甚至能佔到整個平台業務量的一半。
因為發卡平台的產品是非公開的,隱蔽的,所以不怕被曝光。
即便發卡平台想進行內容審查,取證也非常難,只有一串卡密,鬼知道這是什麼,且平台一旦拒絕灰黑業務,相當於拒絕了一半的業務量,這些都促使平台睜隻眼閉隻眼。
大家都這麼黑,平台也就順便黑單…
接下來就是技術問題,個人無法申請支付寶/微信支付等在線支付介面,只有企業可以,支付寶/微信等支付平台會收取 1%左右的交易傭金,也就是即便你有企業執照,申請了即時到帳介面,每收 1 萬塊錢,要給支付平台 100 塊左右的傭金。
接下來就是技術問題,個人無法申請支付寶/微信支付等在線支付介面,只有企業可以,支付寶/微信等支付平台會收取 1%左右的交易傭金,也就是即便你有企業執照,申請了即時到帳介面,每收 1 萬塊錢,要給支付平台 100 塊左右的傭金。
部分發卡平台的支付介面不用花錢。
百度關鍵詞:「免簽 支付介面」;
免簽的技術原理其實不難,據說早期支付寶還很弱小的時候,用的就是這種技術,細節太過枯燥,具體內容自行百度,目前整套流程非常完善。
淘寶有不少人出售發卡平台源碼,全套幾千塊就能搞定。
找客戶
通過前面的方法,能得到其他平台入駐的商家的聯繫方式,這些都是精準的大客戶,拉幾十個這樣的商家,就賺翻了。
說服他們其實很簡單,每一個新開的商場,尤其是位置不那麼好的商場,一般剛開始慣用的手法是商家免租金入駐,這樣就能讓整個商場在短時間內人氣快速上升
於發卡平台來說,挖牆腳最好的辦法是免傭金,免傭金兩月,如果覺得體驗不好,商家隨時可以離開。
只要你的產品夠硬,不怕沒客戶。
易語言支付寶驗證到款自動發卡源碼
這種東西都是商業的沒人會提供源碼。
思路,調用支付寶公開的API登陸之後查詢有沒有新訂單,判斷收款成功然後發卡就行了。
欲建立支持後台操作 自動發卡的網站
你指的是做一個網站,進行收費閱讀或者收費下載。會員在網站上充值,充值成功後可以立即使用,這樣的功能吧?要是這樣的功能話,主流的CMS程序都能實現這些功能,都是免費的。織夢CMS、帝國cms、科訊cms、動易cms、新雲CMS等可以的。
原創文章,作者:小藍,如若轉載,請註明出處:https://www.506064.com/zh-tw/n/256509.html