[分享] CPBL 2015 TS G3 售票超賣事件 懶人包消失

看板Baseball (棒球)作者時間10年前 (2015/10/16 10:32), 10年前編輯推噓60(842481)
留言189則, 80人參與, 最新討論串1/5 (看更多)
【時間序】 2015.10.15 23:25:56 #1M7yM7rC (Monkeys) 作者 bignoob (有我嫩嗎) 看板 Monkeys 標題 [情報] 沒有G3門票睡不著嗎 怎麼不來試試呢 時間 Thu Oct 15 23:25:56 2015 提到了外野購票連結: http://tinyurl.com/nv9dv7n 並且在 2015.10.15 10:34:00 購買到外野門票 ================================================================ 2015.10.16 00:31 推 rx88941: https://goo.gl/QA6MPC

10/16 01:19,
http://tinyurl.com/pyxrz6s 另一個洞 內野也可以買
10/16 01:19

10/16 01:19,
只是沒座位
10/16 01:19
================================================================ 分析網址: 第一個正常網址 http://tix.brothers.tw/Application/UTK02/UTK0202_.aspx? PERFORMANCE_ID=M00MCR88& PERFORMANCE_PRICE_AREA_ID=M00MD57R& c=-946630 第二個漏洞網址 http://tix.brothers.tw/Application/UTK02/UTK0205_.aspx? PERFORMANCE_ID=M00MCR88& PERFORMANCE_PRICE_AREA_ID=M00MD57R& c=-946630 第三個漏洞網址 http://tix.brothers.tw/Application/UTK02/UTK0201_02.aspx? PERFORMANCE_ID=M00MCR88& PERFORMANCE_PRICE_AREA_ID=M00MD57R& c=-946630 有沒有發現這三個網址後面接的參數都一樣,只差在前面的 UTK0202、UTK0205、UTK0201_02 這個漏洞只需要你在正常網頁中,把0202改成0205,座位表就跑出來了 然後這個漏洞終於在 2015.10.16 10:30 工程師把該場次的參數鎖住不給瀏覽了 但已經賣了100多張票出去了,這該怎麼補救呢? 繼續等後續回應吧 2015.10.16 10:49 工程師又把漏洞網頁開放了.. 2015.10.16 12:00 工程師二度關閉相關網頁 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.137.171.132 ※ 文章網址: https://www.ptt.cc/bbs/Baseball/M.1444962749.A.93C.html

10/16 10:33, , 1F
這網管是兼職的嗎?現在才發現阿....超賣的結果是中信還要
10/16 10:33, 1F

10/16 10:33, , 2F
一堆耗吱拚命在隊版得意票印出來了 還在報數!!!
10/16 10:33, 2F

10/16 10:33, , 3F
爪版還在呼籲不要鑽漏洞 孰優孰劣?
10/16 10:33, 3F

10/16 10:34, , 4F
專找漏洞吱 XD
10/16 10:34, 4F

10/16 10:34, , 5F
出來處理 到時候弄上消基會 形象倒楣的中信自己
10/16 10:34, 5F

10/16 10:34, , 6F
工程師在幹嘛......
10/16 10:34, 6F

10/16 10:35, , 7F
退錢啊,又不是原始網頁超賣
10/16 10:35, 7F

10/16 10:35, , 8F
哦!看原PO原來就是在吱版首PO漏洞的吱吱啊!!!
10/16 10:35, 8F

10/16 10:35, , 9F
比較好奇最後超賣的票會怎麼處理?
10/16 10:35, 9F

10/16 10:36, , 10F
桃園最美的風景
10/16 10:36, 10F

10/16 10:36, , 11F
這不是漏洞人嗎
10/16 10:36, 11F

10/16 10:36, , 12F
買票買到還要改參數 厲害厲害
10/16 10:36, 12F

10/16 10:37, , 13F
報數的就有買? 那這樣子點開討論串看風向的也有買啊?
10/16 10:37, 13F

10/16 10:37, , 14F
不好意思我是透過正常網頁買的唷 ^_^
10/16 10:37, 14F

10/16 10:37, , 15F
鑽漏洞的做賊喊抓賊?
10/16 10:37, 15F

10/16 10:37, , 16F
如果有手動改參數的話........嗯,祝福
10/16 10:37, 16F

10/16 10:37, , 17F
用漏洞買的 就不給進 退錢而已吧
10/16 10:37, 17F

10/16 10:38, , 18F
原po是狂按F5正常管道買的吧
10/16 10:38, 18F

10/16 10:38, , 19F
猴子找水簾洞不意外
10/16 10:38, 19F

10/16 10:38, , 20F
想酸之前可以看一下時間軸喔 謝謝
10/16 10:38, 20F

10/16 10:39, , 21F
正義爪現在連原PO正常買的都栽贓成漏洞買的 果然正義
10/16 10:39, 21F

10/16 10:40, , 22F
酸錯人要不要道歉 還是要切割?
10/16 10:40, 22F

10/16 10:40, , 23F
正常網頁買有超賣問題嗎?改參數的就被退票啊
10/16 10:40, 23F

10/16 10:41, , 24F
漏洞ㄧ堆 還好意思怪別人
10/16 10:41, 24F

10/16 10:41, , 25F
以後不小心發現漏洞千萬要當沒這回事 這樣才是大和諧 讚
10/16 10:41, 25F

10/16 10:42, , 26F
你要不要把自己的原文附上 不然爪爪會認為你是BUG搶票
10/16 10:42, 26F

10/16 10:42, , 27F
防君子不防吱吱
10/16 10:42, 27F

10/16 10:42, , 28F
網頁都會有購票紀錄 有漏洞買的透過資料聯絡當事人退票阿
10/16 10:42, 28F

10/16 10:42, , 29F
就退錢而已呀不是嗎 看不懂
10/16 10:42, 29F

10/16 10:42, , 30F
呵 鑽漏洞還大聲叫
10/16 10:42, 30F

10/16 10:43, , 31F
時間軸看不懂得我也沒辦法了
10/16 10:43, 31F

10/16 10:44, , 32F
鑽漏洞買根本自找麻煩
10/16 10:44, 32F

10/16 10:44, , 33F
鑽漏洞鑽的好像是對的一樣 我真的大開眼界
10/16 10:44, 33F

10/16 10:45, , 34F
妨礙電腦使用
10/16 10:45, 34F

10/16 10:45, , 35F
吱吱水準有夠好的,看台超載怎麼辦?
10/16 10:45, 35F

10/16 10:45, , 36F
請問一下用正常管道買到票之後 還要去試看看改參數是?
10/16 10:45, 36F
還有 114 則推文
還有 1 段內文
10/16 11:32, , 151F
找到漏洞的不是原po阿,又一個看不懂時間軸的
10/16 11:32, 151F

10/16 11:43, , 152F
開發工程師竟然用GET方式來確認參數..這XD
10/16 11:43, 152F

10/16 11:48, , 153F
門沒鎖上就是可以進去偷阿!! 爪爪懂不懂??
10/16 11:48, 153F

10/16 11:59, , 154F
偷?誰偷了? 一張票600元,沒有比其他人少花一毛錢!
10/16 11:59, 154F
※ 編輯: bignoob (223.137.171.132), 10/16/2015 12:00:26

10/16 12:00, , 155F
售票網超賣這一百多張票,中信球團多賺了近十萬元,哈!!
10/16 12:00, 155F

10/16 12:01, , 156F
闖進別人家 沒偷拿一毛錢 就是正當行為 真是專業
10/16 12:01, 156F

10/16 12:02, , 157F
賣到零了,你硬要買成負的不是偷是什麼
10/16 12:02, 157F

10/16 12:02, , 158F
本來不該買得到的 用漏洞買到 就是偷 跟付多少無關
10/16 12:02, 158F

10/16 12:03, , 159F
你進別人家 沒偷錢 放錢在別人家 一樣是你非法
10/16 12:03, 159F

10/16 12:07, , 160F
中信售票不敢領教
10/16 12:07, 160F

10/16 12:07, , 161F
沒本事還開這麼多售票方式搞得天怒人怨 偉哉
10/16 12:07, 161F

10/16 12:09, , 162F
爪水腦PG會用git嗎?進版本了還可以再蓋漏洞哦XD
10/16 12:09, 162F

10/16 12:09, , 163F

10/16 12:09, , 164F
鑽漏洞? 不用改網址啦 你敢賣我就敢買
10/16 12:09, 164F

10/16 12:09, , 165F
一直罵吱吱用洞買票 你家爪爪最好沒用啦XD
10/16 12:09, 165F

10/16 12:10, , 166F
他沒有要賣你那些票,價值還可以用六百算喔?噗
10/16 12:10, 166F

10/16 12:11, , 167F
ryan23是不是買到對號外野了?恭喜欸
10/16 12:11, 167F

10/16 12:11, , 168F
上面ibon正在賣啊
10/16 12:11, 168F

10/16 12:21, , 169F
你們聖吱這麼招搖,人家家圍牆有狗洞自己硬要鑽
10/16 12:21, 169F

10/16 12:21, , 170F
終於領教到聖吱的水準了
10/16 12:21, 170F

10/16 12:25, , 171F
這很明顯是工程師的錯啊...
10/16 12:25, 171F

10/16 12:26, , 172F
有些拍賣網標價錯誤 引來消費者競相下單 結果怪消費
10/16 12:26, 172F

10/16 12:26, , 173F
者@@
10/16 12:26, 173F

10/16 12:28, , 174F
貪小便宜的心態 小心別因小失大
10/16 12:28, 174F

10/16 12:32, , 175F
噓鬼手吱吱
10/16 12:32, 175F

10/16 12:42, , 176F
領教完就要受教啊 乖
10/16 12:42, 176F

10/16 12:44, , 177F
都是they的錯 by爪迷 哈 無恥中信又來囉
10/16 12:44, 177F

10/16 13:04, , 178F
自己網管差還怪買票的球迷
10/16 13:04, 178F

10/16 13:08, , 179F
你家門沒鎖就能進去隨便拿東西?一堆酸酸腦袋裝屎?
10/16 13:08, 179F

10/16 13:18, , 180F
公開網址是私人空間? 我腦袋裝屎也比你有邏輯
10/16 13:18, 180F

10/16 13:35, , 181F
某迷是頭腦燒毀了嗎? 付錢買票也能跟闖空門比 笑死人了
10/16 13:35, 181F

10/16 13:35, , 182F
吱吱真丟臉
10/16 13:35, 182F

10/16 13:36, , 183F
照我來看url不算後門 因為這算入口
10/16 13:36, 183F

10/16 13:37, , 184F
為了吵架還要COSPLAY律師跟網管人員 爪爪這樣不會累嗎?
10/16 13:37, 184F

10/16 13:42, , 185F
原來鑽洞也要受教啊呵呵
10/16 13:42, 185F

10/16 14:08, , 186F
怎麼沒聽到瓜迷怎麼評論很多人信用卡刷爆還沒買到票的事
10/16 14:08, 186F

10/16 14:13, , 187F
最好是叫別人買自己沒買的沒事啦www
10/16 14:13, 187F

10/16 15:10, , 188F
吱吱水準只有這樣
10/16 15:10, 188F

10/16 15:25, , 189F
我沒有買啊..我在台中,會去買洲際外野票~~
10/16 15:25, 189F
文章代碼(AID): #1M866zay (Baseball)
文章代碼(AID): #1M866zay (Baseball)