打野打来的号根本用不完啊

hog888 2026-08-13 01:19 1




^-^ 用不完根本用不完

最新回复 (19)
  • xiaoyan 08-13 01:21
    1

    看着有点爽啊,不知道是哪个倒霉蛋被拖库了


    话说哪个版本的有漏洞呀,佬友来点安全提醒呗

  • Junglecola 08-13 01:22
    2

    佬 大概从什么地方打到的能给个思路吗

  • sunking 08-13 01:22
    3

    太牛了,这打野打的,好想学,再多打一点token吧!

  • 高士巴 08-13 01:23
    4

    前面忘了,后面忘了

    总而言之送我送我 ^-^

  • bmt 08-13 01:25
    5

    哇哦^-^,这我是真想学,目前没有想到有什么渠道能搞到

  • zy 08-13 01:28
    6

    匪夷所思,这些凭证是咋上传到公网的?直接打野弱密码部署的sub2api和cpa吗?

  • 恒烈 Henglie 08-13 01:28
    7

    仙人指路:你拉几个人,开个野王公益站。

    如果采纳请在你公益站送我个1000$的兑换码 ^-^

  • hog888 楼主 08-13 01:29
    8

    还有人硬编码key在前台源码里的,昨天论坛里的佬们蹬了小10亿的5.6sol

  • zy 08-13 01:30
    9

    真没绷住xd,号主上线一看天都塌了 ^-^

  • Angel 08-13 01:33
    10

    匪夷所思,这些凭证是咋上传到公网的?直接打野弱密码部署的sub2api和cpa吗?




    还有人硬编码key在前台源码里的,昨天论坛里的佬们蹬了小10亿的5.6sol



    这么整的话就不叫打野了吧^-^^-^^-^

    弱密码偷json会被人骂死的^-^^-^^-^

  • zy 08-13 01:35
    11

    所以我一直都让各位佬把部署在公网的有价值的服务都做好安全防护,毕竟不是每个人都有时间去捣鼓蜜罐之类的,很多小白基本上就是用一键部署然后就开始裸奔 ^-^

  • 𝓽𝓪𝓲𝔂𝓲𝟕𝟒𝟕 08-13 01:39
    12

    sub2api应该没这个问题吧,问题比较大的是cpa?

  • hog888 楼主 08-13 01:40
    13

    硬编码到前端源码里面的。。。这也算偷吗?

  • hog888 楼主 08-13 01:41
    14

    恰恰相反,sub2api、newapi、oneapi问题都很大,最安全的反而是CPA

  • 𝓽𝓪𝓲𝔂𝓲𝟕𝟒𝟕 08-13 01:42
    15

    sub2api那个问题不是不打开oauth就没问题吗

  • Angel 08-13 01:44
    16

    硬编码到前端源码里面的。。。这也算偷吗?



    emmmm 这种应该不算

    但如果是弱密码爆破sub2 newapi应该算^-^^-^^-^^-^

  • Mashiro Shiina 08-13 01:45
    17

    有点好奇,是怎么硬编码的,能不能给个案例捏

  • puppywang 08-13 01:46
    18

    我去,pro 20的号也能打么,这也太厉害了…

  • codertao 08-13 01:46
    19

    用不完给我用 别浪费了 我要成为token的奴隶

* 帖子来源Linux.do
返回