← 返回信息流
白嫖tokenLINUX DO · 福利羊毛·1 天前

HPC-AI Cloud 利用反馈接口无限刷取3美元额度

原标题:HPC-AI Cloud 刷钱

速览

该帖子揭示了HPC-AI Cloud平台的一个安全漏洞。攻击者可通过调用claimreturnreward接口,每次获取3美元额度且有效期7天。由于接口未做严格限制,用户可无限次调用实现“白嫖”。

AI 深度解读

这是什么

HPC-AI Cloud 平台的一项通过提交反馈获取奖励的机制。原帖指出,通过调用特定 API 接口,可获取 3 美元的免费额度(或等效价值),且该操作可无限次重复。

怎么领取 / 使用

根据原帖提供的 curl 命令执行:

  1. 获取 HPC-AI Cloud 的登录 Cookie。
  2. 在终端中运行以下命令,并将 <YOUR_COOKIES> 替换为实际 Cookie 值:
curl -X POST 'https://www.hpc-ai.com/api/user/claimreturnreward' \
-H 'User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/149.0.0.0 Safari/537.36' \
-H 'Content-Type: application/json' \
-H 'Cookie: <YOUR_COOKIES>' \
-d '{"feedback":["Because I saw new GPUs / new features on the platform"]}'

注:帖子未说明具体的 Cookie 获取方式及账户登录步骤。

限制与注意

  • 额度与有效期:每次操作获得 3 美元额度,有效期为 7 天。
  • 频率限制:原帖声称可“无限刷”,但 API 接口是否存在频率限制(Rate Limit)或账户风控机制,帖子未说明。
  • 账号风险
    • 原帖建议“别改等级”,暗示修改账户状态可能触发风控。
    • 此类利用 API 漏洞或机制刷取额度的行为,存在被平台识别为滥用并导致封号的风险。
  • 其他:原帖作者表示不回复私信。

值不值得

  • 收益:每次 3 美元,若可无限次执行,理论收益较高。
  • 成本:仅需执行一次 curl 命令,技术门槛低。
  • 风险:主要风险在于账号被封禁或额度被平台追回。鉴于原帖未提供长期稳定性的验证,建议谨慎评估账号价值后操作。
查看原文 →linux.do