关于我想写个抢票接口,结果发现接口数据泄漏这件事 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
YIsion

关于我想写个抢票接口,结果发现接口数据泄漏这件事

  •  
  •   YIsion 2024 年 5 月 17 日 2250 次点击
    这是一个创建于 704 天前的主题,其中的信息可能已经有所发展或是发生改变。

    因为有个抢票的需求,我想写个定时任务去查询接口,业务方(有官方背景)在前端做了加密。

    但众所周知,前端加密就是脱裤子放屁,然后我就扒拉了一下前端 js ,解密了接口的数据。在我翻接口的时候,我发现他们有个接口把一些公私钥给泄漏了。

    如果我通知业务方的话,我会有法律风险么?

    11 条回复    2024-05-20 11:10:56 +08:00
    kkk9
        1
    kkk9  
       2024 年 5 月 17 日
    《扶老人》
    kkk9
        2
    kkk9  
       2024 年 5 月 17 日   1
    好家伙,传错图了

    《扶老人》
    an0nym0u5u5er
        3
    < href="/member/an0nym0u5u5er" class="dark">an0nym0u5u5er  
       2024 年 5 月 18 日
    收益接近 0 ,风险不可控
    不要说什么官方背景了,你先搜一下 世纪佳缘 白帽子
    这些 B 的逻辑思维大概率是这样的,你告诉他他家玻璃有洞,他不会感谢你,会快速把洞堵上,然后把你脑袋按到地上,让你承认这个洞就是你干的。
    核心因素是你让对方打脸了,你让对方有危机感和风险了,再说了没有授权的渗透哪怕爬虫都是不合法的
    先摸摸自己脑袋抗不抗揍就完了
    Wy4q3489O1z996QO
        4
    Wy4q3489O1z996QO  
       2024 年 5 月 19 日
    如果拿一个没在国内使用过的国外邮箱发邮件给他们会怎么样?
    SkywalkerJi
        5
    SkywalkerJi  
       2024 年 5 月 19 日 via Android
    抢票也是灰色地带吧。大厂抢票都改叫人工代买啥的了,实际肯定不是人工。
    neptuno
        6
    neptuno  
       2024 年 5 月 19 日 via iPhone
    话说他们为啥知道私钥
    hahaha121
        7
    hahaha121  
       2024 年 5 月 19 日
    @kkk9 这是那个平台
    YIsion
        8
    YIsion  
    OP
       2024 年 5 月 20 日 via iPhone
    @neptuno 哪个私钥?泄露的么?名字都写出来了。如果是加密的话,就在前端代码里
    weak
        9
    weak  
       2024 年 5 月 20 日 via iPhone
    不要管 不要当热心人
    yvkino
        10
    yvkino  
       2024 年 5 月 20 日
    不是你泄露的,你为什么要管
    ethsol
        11
    ethsol  
       2024 年 5 月 20 日
    @kkk9 字节大佬你好,能问下头条账号封禁怎么解吗?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5576 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 54ms UTC 07:09 PVG 15:09 LAX 00:09 JFK 03:09
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86