發(fā)現(xiàn)一個刷支付寶大額紅包的邏輯漏洞?。?/h1>
前戲:
據(jù)烏云安全消息,支付寶 iOS 版驚現(xiàn)代碼注入漏洞,復制以下一段代碼并打開支付寶,余額會多出93.3元,目前新版烏云白帽子測試已提交廠商,懷疑是支付寶紅包漏洞引起,但支付寶官方仍未公開做出回應。
- AliPay *alipay = [AliSDK requestMoney];
- alipay.shareCode = @"&Nt3IIU525N&";
- [alipay finishIncreasedMoney];
復制該段代碼打開支付寶即可無限刷大額紅包:
- o.toString = function() {
- foo.push(12345);
- for (var i = 0; i < arrays.length; ++i) {
- var bar = Array.prototype. constructor.apply(null, fu);
- arrays[i] = bar;
- }
- return "Nt3IIU525N";
- }
昨天我看到這兩個梗,覺得非常有意思,大家為了領取支付寶的紅包傭金套路已經(jīng)越來越深了,因為很多朋友都是程序員,本著娛樂精神我就改編了下發(fā)到了我的朋友圈。發(fā)現(xiàn)效果還是杠杠的很多人評論這個比“富婆相親”、“戰(zhàn)狼3預告”更加隱蔽,更多的是大家開始在朋友圈跟風轉(zhuǎn)發(fā)這個梗!估計支付寶也想不到,人民群眾為了領取支付寶那幾毛錢的獎金會創(chuàng)造出如此多有意思的段子,有朋友不禁感慨,錢才是激發(fā)人類聰明才智的最大刺激!
但是支付寶掃碼領紅包這活動,從中發(fā)財?shù)娜诉€真多,套路可謂八仙過海各顯神通!
套路一:通過短信平臺,給用戶發(fā)送領取紅包的手機短信。
我剛剛在騰訊云服務看到,短信成本平均在三分錢到五分錢之間,而用戶領取一個紅包,基本上能夠獲取到一塊錢的獎金,就算短信轉(zhuǎn)化率只有10%,也就是成本上升為三毛錢到五毛錢,那么同樣還能賺到一倍有木有!
套路二、用戶打開 App 或者手機打開某些網(wǎng)頁,用戶手機剪貼板自動獲取了一段支付寶紅包推廣代碼,等你打開支付寶之后彈出來的紅包你會不領??!!
.......
當然大家會問,為什么支付寶看到這么多人褥他羊毛他會不管?我貼一段我的看法。
之前微信支付的活動是每次用微信支付會減錢,周一堅持到周四,然后周五翻倍,現(xiàn)在現(xiàn)在支付寶把活動升級了下,用戶掃碼領紅包,然后店家也能掙錢,店家的積極性被調(diào)動起來了,而且很多店家悄悄收起了微信支付的二維碼,只放掃碼領紅包+支付寶二維碼了。支付寶這招用相同量級的錢瓦解了對手,且增長了自己,一舉兩得。
當然,現(xiàn)在微信朋友圈和很多微信群都被支付寶的紅包轟炸,且微信無可奈何?。。∮脛e人的流量增益自己的產(chǎn)品。當然一大堆互聯(lián)網(wǎng)高端人群還在罵支付寶各種難用,老用幾毛錢干擾用戶,你們真的不是支付寶的核心用戶?。。?/p>
最后想說的是支付寶這個活動:
1、羊毛黨利用自身的敏銳賺到了幾百萬上千萬;
2、人民群眾每天收獲三毛五塊的,類似我發(fā)朋友圈那個段子,娛樂了自己也娛樂了大家;
3、支付寶利用這招打擊了微信支付的線下市場,且培養(yǎng)了用戶習慣。
為了讓大家玩“薅支付寶羊毛”這個游戲玩兒的開心,我們今天的留言區(qū)開放給你。開啟你的腦洞,你可以自己編一段你認為最有創(chuàng)意的支付寶紅包口令,然后我們會將“腦洞清奇”的留言上墻,大家一起走上共同致富新道路~