首页 > 业界 > 关键词  > SQL最新资讯  > 正文

互联网314事件:不少站长因疑似聚合支付0day漏洞痛失百万

2024-03-15 14:07 · 稿源:站长之家

站长之家(ChinaZ.com)3月15日 消息:近日,一起严重的网络安全事件引起了广泛关注。在一个程序员售后群中,有人分享了一张关于“易支付 SQL注入测试”的截图。截图显示,某个网站使用的支付接口被SQL注入攻击,导致订单回调被篡改,从而使支付成功。

随后,有人在群里通过截图中的“tq机器人”名字找到了相关的信息,并开始传播。不久,这一消息在网络中迅速传播,越来越多的人开始测试自己的网站或者同行的网站,发现只要使用了这款程序的电商平台和发卡平台都会受到影响,无一幸免。

图片

据悉,目前成千上万对接了这款程序支付接口的网站都遭受了攻击,被所谓的“羊毛党”利用。虽然其他程序也出现了类似情况,但这款程序的问题尤为严重。据称,tq机器人的作者在频道里宣称已经通杀了该程序的所有版本。

image.png

在这起事件中,受害最严重的是一些卡盟和卡商平台。由于这些平台通常是代理的总平台,里面预充了大量资金,因此在支付回调被篡改后,羊毛党可以随意购买那些自动到账的会员。据受害者透露,有的被撸了几千,有的被撸了几万。面对这一问题,程序开发者建议暂时关闭受影响的网站,等待解决SQL注入问题后再使用新版本重新开放。

据粗略估计,此次事件波及的网站众多,损失金额至少超过百万。这一事件再次提醒了广大站长和开发者,网络安全不容忽视,应时刻保持警惕,及时更新和升级系统,以防止类似事件的发生。

举报

  • 相关推荐
  • 全赛道获奖!聚铭网络闪耀第二届雄安未来之城场景汇网络安全技术应用大赛

    第二届雄安未来之城场景汇网络安全技术应用大赛圆满落幕。聚铭网络凭借深厚技术积累与创新能力,在"网络安全创新创意"、"网络安全解决方案"、"网络安全监测防御产品"三大赛道全部入围并荣获优秀奖,实现全赛道上榜。本届大赛以"汇聚网络安全技术,护航智能城市建设"为主题,聚焦雄安智能城市建设需求。聚铭网络申报的基于AI智慧异构环境的安全运营项目、异构融合技术的智慧安全运营中心解决方案、异构纵深防御技术的下一代智慧安全运营中心平台三大项目表现亮眼,均获分赛道优秀奖。此次"全赛道获奖"不仅是对聚铭网络技术创新能力的权威认可,更彰显了其在网络攻防实战、体系化运营及AI融合创新领域的综合实力。

  • 卧兔网络主办的当红不让2025 WotoHub卖家大会顺利谢幕

    卧兔网络联合WotoHub于8月7日在深圳成功举办"当红不让"2025卖家大会。大会聚焦卖家出海营销需求,汇聚平台代表、标杆卖家及服务商,探讨品牌出海、社媒变现等实战打法。现场发布WotoHub6.0系统,通过AI技术实现红人营销全链路智能化管理,并推出TikTok视频营销服务WotoVideo。活动吸引超3000人报名,1300多位跨境精英到场,22万线上观众参与。大会通过圆桌论坛分享行业洞见,展示中国出海服务生态,助力卖家把握海外红人营销新机遇。

  • 销售易 X 腾讯乐享:构建企业统一知识网络,为业务跟进客户提供有力支撑

    文章探讨了企业业务人员在客户跟进过程中面临的信息分散问题,并介绍了销售易CRM与腾讯乐享的整合解决方案。主要内容包括:1)传统模式下销售人员需手动整合内外部资料,效率低下;2)销售易CRM通过AI助手"百事通"打通多源知识,实现智能搜索和精准推送;3)四大应用场景展示如何提升拜访准备、方案制作、复盘跟进和客服应答效率;4)解决方案通过权限管理确保信息安全,并实时更新知识库。该整合方案将企业沉淀的专业知识转化为业务团队的底层能力,帮助提升响应速度和服务专业性。

  • “成人安抚奶嘴”走红网络:商家称能缓解焦虑

    电商平台上的成人安抚奶嘴走红网络,商家宣传这款奶嘴能缓解焦虑”、辅助戒烟”改善睡眠”,其价格从几十元到上百元不等。 不少博主在短视频平台上晒出了成人安抚奶嘴的视频,有网友称压力大时含着它,好像回到婴儿时期的安全感里”。 对此,口腔专家表示存在健康风险,医用级硅胶需通过生物相容性检测,而廉价替代品可能释放塑化剂,影响健康。

  • 倍孜网络×加彩传播展台燃爆ChinaJoy!《2025数字营销行业AI应用趋势研究报告》发布!

    2025 ChinaJoy首日盛况空前,倍慈网络联合展台吸引上万观众参与互动,现场人气爆棚。活动亮点包括144㎡超大展台展示品牌技术实力,以及"数字营销新浪潮|AI时代的营销升维"主题发布会。中国商务广告协会副会长陈徐彬和12306广告部部长许娜发表演讲,强调数字营销应注重人文温度。发布会重磅发布《2025中国数字营销行业人工智能应用趋势研究报告》,为行业提供智能�

  • 玉米阿姨跳海救人后:直播遭黑粉攻击 家属否认炒作

    ​7月7日,山东青岛一名女生不慎坠海,危急时刻,在附近摆摊卖玉米的57岁安徽女子刘玉荣奋不顾身跳海施救,成功将人救起。此事引发广泛关注,刘玉荣也被网民亲切称为“玉米阿姨”。 应网民私信要求,刘玉荣在家人帮助下开始直播,有时也会发布摆摊视频。然而,开直播后她却遭遇“黑粉”攻击,这让她感到委屈。她表示自己不识字,救人不图回报,事后收获多方关�

  • 锐捷网络:Wi-Fi 7加速演进,2025年进入快速爬坡期

    随着4K/8K、VR/AR等新型应用涌现,Wi-Fi7凭借超高速率、低时延等技术优势加速商用进程。锐捷网络推出全场景Wi-Fi7系列产品,包括高密度AP、零漫游主机等创新方案,满足教育、医疗等行业需求。2025年将成为Wi-Fi7规模商用关键年,预计2026年国内出货占比将超Wi-Fi6。锐捷通过智能天线、AI射频设计等技术提升用户体验,同时推出"磐石无线"整网解决方案,针对办公、生产等细分场景提供定制化服务。Wi-Fi7正逐步替代有线网络,为数字化转型注入新动力。

  • 千匠网络跨境出海B2B商城解决方案:助力制造业海外市场增长

    千匠网络推出跨境出海B2B商城解决方案,为企业提供一站式海外销售平台。该方案覆盖客户认证、询盘报价、交易履约等全业务流程,支持多站点多语言架构,实现商品与价格灵活管理。系统提供丰富营销玩法、高效订单支付管理及强大数据分析功能,帮助企业应对海外市场挑战。基于互联网中台架构和AI赋能,方案已成功服务林氏家居、宇视科技等企业,实现业务数字化和全球化拓展。

  • “银狐”肆虐?锐捷防火墙多维斩杀,让攻击“毒不过墙

    "银狐"病毒严重威胁企业信息安全,锐捷网络推出网安融合解决方案。该病毒通过社交工程学手段,利用钓鱼邮件、伪造网站等方式传播,主要针对企业财务人员。锐捷Z系列防火墙和EG-E系列网关等产品凭借本地多源情报库和20000条IPS规则库,构建全闭环防护体系。病毒采用"白加黑"技术对抗杀毒软件检测,并持续升级攻击手法。企业需通过系统加固、权限管控等�

  • AI原生游戏与跨境算力布局,游族网络在WAIC 2025展现新蓝图

    2025世界人工智能大会(WAIC)上,游族网络展示了其向"AI驱动型互动娱乐科技公司"转型的战略布局。公司首次公开正在研发的《三体》正版IP游戏《我的三体:2277》,将其定义为"AI原生游戏",强调AI不仅是研发工具,更是玩家参与内容创作的重要元素。此外,游族网络通过与曦智科技、长城科技等企业达成算力安全合作,构建"国产算力+密态安全+场景创新"三位一体的自主可控算力安全底座。公司还当选上海人工智能行业协会副会长单位,并入选"语料风云榜"转型典范TOP10,展现其在AI技术标准制定和跨行业资源整合方面的布局。

今日大家都在搜的词: