作者:
bignoob (有我嫩嗎)
2015-10-16 10:32:26【時間序】
2015.10.15 23:25:56
#1M7yM7rC (Monkeys)
作者 bignoob (有我嫩嗎) 看板 Monkeys
標題 [情報] 沒有G3門票睡不著嗎 怎麼不來試試呢
時間 Thu Oct 15 23:25:56 2015
提到了外野購票連結: http://tinyurl.com/nv9dv7n
並且在 2015.10.15 10:34:00 購買到外野門票
================================================================
2015.10.16 00:31
推 rx88941: https://goo.gl/QA6MPC 網站漏洞 超爛 還有1千多張 10/16 00:31
================================================================
2015.10.16 01:19
→ bignoob: http://tinyurl.com/pyxrz6s 另一個洞 內野也可以買 10/16 01:19
→ bignoob: 只是沒座位 10/16 01:19
================================================================
分析網址:
第一個正常網址
http://tix.brothers.tw/Application/UTK02/UTK0202_.aspx?
PERFORMANCE_ID=M00MCR88&
PERFORMANCE_PRICE_AREA_ID=M00MD57R&
c=-946630
第二個漏洞網址
http://tix.brothers.tw/Application/UTK02/UTK0205_.aspx?
PERFORMANCE_ID=M00MCR88&
PERFORMANCE_PRICE_AREA_ID=M00MD57R&
c=-946630
第三個漏洞網址
http://tix.brothers.tw/Application/UTK02/UTK0201_02.aspx?
PERFORMANCE_ID=M00MCR88&
PERFORMANCE_PRICE_AREA_ID=M00MD57R&
c=-946630
有沒有發現這三個網址後面接的參數都一樣,只差在前面的
UTK0202、UTK0205、UTK0201_02
這個漏洞只需要你在正常網頁中,把0202改成0205,座位表就跑出來了
然後這個漏洞終於在 2015.10.16 10:30 工程師把該場次的參數鎖住不給瀏覽了
但已經賣了100多張票出去了,這該怎麼補救呢? 繼續等後續回應吧
2015.10.16 10:49 工程師又把漏洞網頁開放了..
2015.10.16 12:00 工程師二度關閉相關網頁
作者:
pttpepe (Ptt屁屁)
2015-10-16 10:33:00這網管是兼職的嗎?現在才發現阿....超賣的結果是中信還要
一堆耗吱拚命在隊版得意票印出來了 還在報數!!!爪版還在呼籲不要鑽漏洞 孰優孰劣?
作者:
pttpepe (Ptt屁屁)
2015-10-16 10:34:00出來處理 到時候弄上消基會 形象倒楣的中信自己
作者:
st900278 (喵咪喵喵叫)
2015-10-16 10:34:00工程師在幹嘛......
作者:
INNBUG (最純潔的傑)
2015-10-16 10:35:00退錢啊,又不是原始網頁超賣
哦!看原PO原來就是在吱版首PO漏洞的吱吱啊!!!
作者:
cpcpao (.....)
2015-10-16 10:35:00比較好奇最後超賣的票會怎麼處理?
作者:
Chia2323 (Chia2323)
2015-10-16 10:36:00這不是漏洞人嗎
報數的就有買? 那這樣子點開討論串看風向的也有買啊?
作者:
bignoob (有我嫩嗎)
2015-10-16 10:37:00不好意思我是透過正常網頁買的唷 ^_^
作者:
jpecho (你攏省小條開大條)
2015-10-16 10:37:00鑽漏洞的做賊喊抓賊?
作者: rrnew (new life) 2015-10-16 10:37:00
如果有手動改參數的話........嗯,祝福
作者:
BlueMt (Kaku 三等士官長 >)))
2015-10-16 10:38:00原po是狂按F5正常管道買的吧
作者:
GsJames (大坪林書豪)
2015-10-16 10:38:00猴子找水簾洞不意外
作者:
bignoob (有我嫩嗎)
2015-10-16 10:38:00想酸之前可以看一下時間軸喔 謝謝
正義爪現在連原PO正常買的都栽贓成漏洞買的 果然正義
作者:
BlueMt (Kaku 三等士官長 >)))
2015-10-16 10:40:00酸錯人要不要道歉 還是要切割?
作者:
INNBUG (最純潔的傑)
2015-10-16 10:40:00正常網頁買有超賣問題嗎?改參數的就被退票啊
作者:
UCCUXD (UCCU )
2015-10-16 10:41:00漏洞ㄧ堆 還好意思怪別人
以後不小心發現漏洞千萬要當沒這回事 這樣才是大和諧 讚
作者:
Rainlilt (秋山小~~雨)
2015-10-16 10:42:00你要不要把自己的原文附上 不然爪爪會認為你是BUG搶票
作者:
murray (無)
2015-10-16 10:42:00網頁都會有購票紀錄 有漏洞買的透過資料聯絡當事人退票阿
作者:
georgewu (奧斯汀糾舉物)
2015-10-16 10:42:00呵 鑽漏洞還大聲叫
作者:
bignoob (有我嫩嗎)
2015-10-16 10:43:00時間軸看不懂得我也沒辦法了
作者:
INNBUG (最純潔的傑)
2015-10-16 10:44:00鑽漏洞買根本自找麻煩
作者:
yyc1217 (somo)
2015-10-16 10:45:00妨礙電腦使用
作者:
anhsuan (象魂不滅)
2015-10-16 10:45:00吱吱水準有夠好的,看台超載怎麼辦?
請問一下用正常管道買到票之後 還要去試看看改參數是?正常人買完票 還會去改參數試看看的人 有多少阿
作者:
INNBUG (最純潔的傑)
2015-10-16 10:46:00蠻感謝原po有幫我象發現,不然賽前才知道更麻煩
作者: dogville (犬村) 2015-10-16 10:47:00
又不對號 超賣哪有差 擠一點而已XD
作者:
Finn5566 (小男孩阿寶)
2015-10-16 10:47:00正義說都是你邪惡買的就是你買的 反正正義有沒有買誰也
作者:
bignoob (有我嫩嗎)
2015-10-16 10:47:00阿...工程師又開放網頁了 到底在幹嘛拉
作者:
sjbb21 (今天天氣真好)
2015-10-16 10:47:00你家後門自己沒關 進去偷點東西不為過吧
作者:
yyc1217 (somo)
2015-10-16 10:47:00發現漏洞和使用漏洞獲得利益是兩回事好嗎
作者:
anhsuan (象魂不滅)
2015-10-16 10:50:00擠一點而已?腦包嗎?不知道公安的重要?
作者:
iclaire (JOJO)
2015-10-16 10:50:00現在流行檢討被害人
鑽漏洞真的自找麻煩,不過還是要感謝聖吱迷這麼用心第要幫我爪多賺一點票房
作者:
scent15 (愛吃醋)
2015-10-16 10:51:00等一下被告。
工程師又開網頁惹 宏碁肯定是吱吱的 一直搞正義爪爪
作者:
RonSteng (永和潘武雄)
2015-10-16 10:51:00哇好棒棒 下次你家後門沒關記得告訴我
作者:
book8685 (快活人生)
2015-10-16 10:51:00人家還是不讓你進 除非宏碁笨到連反推異常都不會
作者:
bignoob (有我嫩嗎)
2015-10-16 10:52:00只是改網址而已 連改參數都不用 文中有解釋
作者:
a52051vik (520(′‧ω‧‵))
2015-10-16 10:52:00後門沒關就可以進去偷東西? 希望如果警察問也是這麼說
作者:
hfi780 (i7)
2015-10-16 10:52:00原來是地鼠阿 我還以為是猴子呢
作者:
mn228426 (mn228426)
2015-10-16 10:53:00我只是找到漏洞叫大家去買 可是我自己都沒買喔 科科
沒有可以歸責,但可以退錢原來家裡門忘了關,別人就可以進去拿東西,原來車子鑰匙忘了拔,就可以把車開走,受教了…
可能正義爪比較沒辦法看清楚內文吧 畢竟正義無敵 賽高
作者:
bignoob (有我嫩嗎)
2015-10-16 10:54:00我不懂現在鎖了又開放網頁是哪招 告訴大家盡量買沒關係?
作者:
rockido (123)
2015-10-16 10:56:00自稱中職領頭羊的吱群鑽漏洞啦~~~果然U質
作者:
UCCUXD (UCCU )
2015-10-16 10:56:00買票不用付錢嗎? 還偷東西咧
所以店家沒營業,門忘了關,我可以進去拿了商品丟下錢就走?
作者:
bignoob (有我嫩嗎)
2015-10-16 10:57:00要批我之前真的可以先看看文章的時間軸...
作者:
book8685 (快活人生)
2015-10-16 10:58:00沒啥好可憐的 用改網址售票本來就不該會有正常售出之後
作者:
book8685 (快活人生)
2015-10-16 10:59:00還能正常入場的期待了 除非是宏碁公司要給福利 但怎可能我只覺得最怪的是 網站能售出後 商店端還沒有接到系統出現異常 暫停的指示
作者: Ryan23 (溫一湖月光,下酒) 2015-10-16 11:01:00
炒闢阿...重開繼續賣就是說那個叫"站票"啦...大家來唷~~
話說吱版鼓吹鑽漏洞那位自己在爪版承認自己是午午耶 0.0
作者:
newconant (newconant)
2015-10-16 11:02:00用不正確的程序購買票券,到時一定有人沒位置可坐
8685還是沒看懂內文 也太慘了 應該是8685比較可憐 sorry
作者:
dusted (dusted !!!!!!!)
2015-10-16 11:04:00原來門沒關就可以偷東西,受教了
作者:
book8685 (快活人生)
2015-10-16 11:07:00請跟我講 我哪裡沒看懂內文了zzzzzzzzzzzzzzz也只有一個理由 就是售票系統機制認為是正常售出阿
作者:
bignoob (有我嫩嗎)
2015-10-16 11:08:00工程師關了網頁又開放繼續賣 我都不知道這算不算漏洞了?
作者:
book8685 (快活人生)
2015-10-16 11:09:00所以你們真的認為會讓異常的人正常入場嗎
作者: Ryan23 (溫一湖月光,下酒) 2015-10-16 11:11:00
球迷一毛錢也沒有少花,球團一樣賺到錢,何來偷東西之說?!
作者:
s83106 (KUMA)
2015-10-16 11:12:00鑽漏洞阿 他本來是沒有要賣你的
作者: insurreal (gives you wings) 2015-10-16 11:13:00
關掉又開?!這售票系統到底在做啥?
作者:
bignoob (有我嫩嗎)
2015-10-16 11:13:00現在問題在工程師都知道問題了還繼續賣 這目的是...?
都已經知道是漏洞了 為什麼工程師又把這個漏洞網頁開放了?
作者:
book8685 (快活人生)
2015-10-16 11:13:00我沒有要罵 但看不懂很奇怪
作者:
hlcian (霸告)
2015-10-16 11:13:00球場位子是限量的,這是早就講清楚的,繼續拗啊
作者:
s83106 (KUMA)
2015-10-16 11:13:00超莫名奇妙的 bug放在那邊繼續賣…
作者:
book8685 (快活人生)
2015-10-16 11:14:00我質疑的是 你們真的覺得售出後 中信會直接不認定
沒記錯的話這樣不算是違反正常程序,因為不是入侵後臺,只是你自己系統有bug,不過賣方是有權退票沒錯
作者: Ryan23 (溫一湖月光,下酒) 2015-10-16 11:14:00
楊領隊都說了新莊球場滿場15,000人,就是要這樣賣啊~~
作者:
book8685 (快活人生)
2015-10-16 11:15:00這些票不是異常售出 你們都有看到出現負值了阿
作者:
hlcian (霸告)
2015-10-16 11:15:00有漏洞 沒寫好 對很爛 要買ok 後果自負
作者:
s83106 (KUMA)
2015-10-16 11:16:00鑽漏洞買票的就自求多福吧
作者: bryan99919 (圈圈再插插) 2015-10-16 11:16:00
台灣最美的風景不意外吧
作者: insurreal (gives you wings) 2015-10-16 11:16:00
重點是有bug還不堵起來,只會讓問題更多
這個漏洞只需要你在正常網頁中,把0202改成0205,
作者:
hlcian (霸告)
2015-10-16 11:17:00今天反過來吱爪立場相反的話 爪肯定被酸爆
作者:
book8685 (快活人生)
2015-10-16 11:17:00題外話 現在還是售出負值的票
作者:
book8685 (快活人生)
2015-10-16 11:18:00系統仍然認為這票是正常售出
作者:
s83106 (KUMA)
2015-10-16 11:18:00漏洞有分哪種漏洞喔? 事實就是鑽漏洞
KEY網址2按到5不過份阿XDDDDDDDDDDD
作者:
bignoob (有我嫩嗎)
2015-10-16 11:19:00這你就不曉得了 無聊的工程師還會看到參數就手滑在後面加
作者: insurreal (gives you wings) 2015-10-16 11:19:00
等著看後續怎麼處理,這是很嚴重的事
我看到社團黃牛在崩潰痛罵用這網址買票的人了哈哈哈爽
售票系統目前認定是正常售出 但後續會不會人工處理就不知道了...不過改個網址就能買到尚未正式開賣的票 這工程師真的是該打屁股
作者:
book8685 (快活人生)
2015-10-16 11:20:00沒有防呆有一定程度風險 請下手前三思 這原po推的
作者:
yyc1217 (somo)
2015-10-16 11:24:00是防惡意使用者
作者:
jpecho (你攏省小條開大條)
2015-10-16 11:24:00你們不懂啦,情資黃牛有上千張,多賣點免得滿場又被數空位
作者:
tony21321 (tony21321)
2015-10-16 11:25:00如果我是原po,我會把漏洞反應給中信而不是跟大家說,讓大家去買所以跟大家說可以去買,說自己是正常管道購入,那版主的用意是什麼啊?
作者:
book8685 (快活人生)
2015-10-16 11:27:00可能是因為系統都沒有正式聲明這些售出的該怎辦吧上頭責罵啥爪的人 一直都堅持系統正常售出當然系統又笨到重開一直賣負值的票就.....當然消費者也沒必要幫你除蟲
我就是在納悶為甚麼會重開... 漏洞沒解決繼續放在那這是在搞甚麼鬼
作者:
orangel (再也不開的向日葵)
2015-10-16 11:48:00門沒鎖上就是可以進去偷阿!! 爪爪懂不懂??
作者: Ryan23 (溫一湖月光,下酒) 2015-10-16 11:59:00
偷?誰偷了? 一張票600元,沒有比其他人少花一毛錢!售票網超賣這一百多張票,中信球團多賺了近十萬元,哈!!
作者:
anhsuan (象魂不滅)
2015-10-16 12:02:00賣到零了,你硬要買成負的不是偷是什麼
本來不該買得到的 用漏洞買到 就是偷 跟付多少無關
作者:
haoguy (uu)
2015-10-16 12:07:00中信售票不敢領教沒本事還開這麼多售票方式搞得天怒人怨 偉哉
作者:
jainan (咪與我)
2015-10-16 12:09:00爪水腦PG會用git嗎?進版本了還可以再蓋漏洞哦XD
作者:
awpex127 (Brian)
2015-10-16 12:09:00![]()
" target="_blank" rel="nofollow">
![]()
鑽漏洞? 不用改網址啦 你敢賣我就敢買
作者:
dusted (dusted !!!!!!!)
2015-10-16 12:10:00他沒有要賣你那些票,價值還可以用六百算喔?噗ryan23是不是買到對號外野了?恭喜欸
作者:
jainan (咪與我)
2015-10-16 12:11:00上面ibon正在賣啊
你們聖吱這麼招搖,人家家圍牆有狗洞自己硬要鑽終於領教到聖吱的水準了
作者: paul810928 (阿波~) 2015-10-16 12:25:00
這很明顯是工程師的錯啊...有些拍賣網標價錯誤 引來消費者競相下單 結果怪消費者@@
作者:
libracat (長大是一條不歸路)
2015-10-16 12:32:00噓鬼手吱吱
作者: LoveCheer (太多) 2015-10-16 12:42:00
領教完就要受教啊 乖
作者:
pkqooet (油口皆悲)
2015-10-16 13:08:00你家門沒鎖就能進去隨便拿東西?一堆酸酸腦袋裝屎?
作者:
fatout (DetroitBasket)
2015-10-16 13:18:00公開網址是私人空間? 我腦袋裝屎也比你有邏輯
作者:
msk127 (殲滅太白粉)
2015-10-16 13:35:00某迷是頭腦燒毀了嗎? 付錢買票也能跟闖空門比 笑死人了
作者: evilgenius 2015-10-16 13:35:00
吱吱真丟臉
作者:
msk127 (殲滅太白粉)
2015-10-16 13:37:00為了吵架還要COSPLAY律師跟網管人員 爪爪這樣不會累嗎?
作者:
ichiyo (ichiyo)
2015-10-16 14:08:00怎麼沒聽到瓜迷怎麼評論很多人信用卡刷爆還沒買到票的事
作者: Ryan23 (溫一湖月光,下酒) 2015-10-16 15:25:00
我沒有買啊..我在台中,會去買洲際外野票~~