全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4244|回复: 36

zfaka发卡站支付接口被黑怎么处理

[复制链接]
发表于 2021-7-9 21:03:21 | 显示全部楼层 |阅读模式
本帖最后由 X​ 于 2021-7-11 15:35 编辑

RT
直接被改接口换成了他的当面付
有人买东西直接转到他的支付宝

顺便附上被改的当面付API

发卡登录纪录只有我的IP,去面板那边找才有纪录

=====
更:密码改了,乱数生成的
再更:新增日志

当面付.zip

1.69 KB, 下载次数: 44

日志.zip

1.08 KB, 下载次数: 29

发表于 2021-7-10 02:16:21 来自手机 | 显示全部楼层
别急着改回来,订单那自己创建个非法内容比如外挂,套现等字眼然后金额几块钱然后拿你自己支付宝去支付,然后举报点,他那当面付基本就废了且钱全部会被冻结

点评

转点点钱备注USDT BTC ETH,代U联系XXXXX。必冻结  发表于 2021-7-11 14:15
发表于 2021-7-9 21:11:05 | 显示全部楼层
密码被破了吧。不然肯定不能改
 楼主| 发表于 2021-7-9 21:13:43 | 显示全部楼层
本帖最后由 X​ 于 2021-7-9 21:15 编辑
未完的歌 发表于 2021-7-9 21:11
密码被破了吧。不然肯定不能改


会有其他原因么
这次改密码了,主要怕面板或是其他地方被搞
用甲骨文+宝塔架的,被黑前有开2FA
发表于 2021-7-10 01:56:30 | 显示全部楼层
我的也是,一样的当面付api
发表于 2021-7-10 01:58:09 | 显示全部楼层
myhost21 发表于 2021-7-10 01:56
我的也是,一样的当面付api

你们用的是不是zfaka自家的收款服务?
发表于 2021-7-10 01:59:59 | 显示全部楼层
还是得问问商家啊
发表于 2021-7-10 02:05:29 | 显示全部楼层
我的应该是昨天网上18点左右被改的,一样的当面付api,后面的收款都被拦走了,zfaka没有登录ip记录,这边的ssh端口建站就改了,zfaka密码也该过,爆破密码的可能性很低。之前用的宝塔的一键源码,怀疑源码可能有漏洞
发表于 2021-7-10 02:07:05 | 显示全部楼层
Hellonet 发表于 2021-7-10 01:58
你们用的是不是zfaka自家的收款服务?

本来用的是码支付的支付宝码,昨天晚上发现后台收款方式被改成同样的当面付api了
发表于 2021-7-10 02:12:53 来自手机 | 显示全部楼层
后台地址有改掉么,后台验证码有设置么
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-10 23:26 , Processed in 0.080607 second(s), 17 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表