越权漏洞已提交,先说原理,确实是通过okpay的群组交易机器人获取你的收款码,但是不是通过找商家那么傻逼的方法去获得,而是更黑客的一种方法。
我们都知道file_id是一个可重复使用的文件引用,指向telegram服务器上一个已存在的文件句柄,但是我们如果拿到了他收款码的file_id,我们虽然没有权限去获取file_id,但是通过bot越权漏洞可以getfile,然后通过返回的path去下载文件,从而获取对方的收款码
关键点 file_id 如何获取?如何越权调用getfile?
不告诉你😂😂😂
我为什么要说,是反sim卡,掩人耳目啦
Post #182
2.56K
Forwarded from 北落犯罪集团窝点😡 (北落 账号双向)
- 🤣 9
- 🤡 6
- ❤ 2