智能助手网
标签聚合 收费

/tag/收费

linux.do · 2026-04-17 22:02:32+08:00 · tech

今日,香港天星银行向全体客户发送了一封关于卡收费表收费的邮件。邮件内提到了要新增一项关于“安心卡”服务的收费。 目前官网和手机银行内均未更新相关说明,经与客服沟通得知该服务详情如下: 安心卡是一张可按使用场景快速创建的虚拟借记卡,拥有独立卡号与独立限额,帮助用户把高风险支付与主力卡隔离,实现更安全的支付与更清晰的财务管理,卡片随用随销。 申请费用为每张 HKD 19.9 / 年; 使用有效期为自申请之日起 12 个月; 于安心卡使用有效期内销卡后,可免费重新申请安心卡; 可持有的卡片数量、申请、更换或删除安心卡的总次数可在上线后于官方网站的「帮助中心」>「消费」得知。 新的收费表于 2026 年 4 月 23 日起生效,推测该服务可能于该日上线。 感谢 xhs@流星雨. 投稿 转自encmasuta 1 个帖子 - 1 位参与者 阅读完整话题

linux.do · 2026-04-16 20:03:44+08:00 · tech

外面那些收费几千教人“GPT 代充技术”的,教的就是这几步,GPT Plus 土耳其漏洞全公开技术贴(本文仅供技术交流。任何实际操作产生的账号封禁、法律风险,自行承担) 原理:OpenAI 不查 Apple ID 对应关系,拿张收据就能给任意号开会员 正常流程是这么走的: 你 iPhone 上点付款 → App Store 扣钱 → Apple 把收据扔到你手机本地 → ChatGPT App 捡起收据 → App 把收据和你当前登录的账号 token 一起打包发给 OpenAI → OpenAI 验一下收据真假 → 给你账号开 Plus。 挺严谨对吧? 屁。 漏洞就藏在 OpenAI 验票那一步。 OpenAI 验票的时候,根本不看这张收据是你 Apple ID 买的,还是隔壁老王 Apple ID 买的。它只看两样东西:收据合法不合法,以及你传过来的那个 ChatGPT auth token 是不是活的。 收据合法 + token 有效 = 任意账号变 Plus。 什么 Apple ID 绑定、什么账号对应关系,全不查。这就好比你拿着别人的购物小票去柜台领东西,柜员只看小票真假,不看你身份证。 三端订阅管理都是交给第三方 API 处理的,iOS 系统框架允许 App 把内购凭据往第三方服务器发,这本是正常开发逻辑。但 OpenAI 在这条链路上偷了懒——或者说,压根没想过有人会卡这个环节。 既然漏洞摆在这儿,流程就简单了。 第一步:搞一个土耳其区 Apple ID。 土耳其区 Plus 标价 499 里拉一个月,折人民币大概八十五块。国内定价多少?一百四五。差价自己算。 往这个土区 Apple ID 里充好礼品卡,钱备足。 第二步:拦截收据。 在你 iPhone 上打开 ChatGPT App,别登录你想开 Plus 的目标账号,随便登个临时号或者干脆不登。 内购付款之前,配置网络拦截——核心操作就是阻止 ChatGPT App 把收据发给 OpenAI 服务器。 App Store 那边照常扣钱,Apple 照常把收据扔到你手机本地沙盒目录里。但因为你的拦截,这张收据没自动飞向 OpenAI,而是老老实实待在本地等你来拿。 第三步:导出收据。 导出收据通常需越狱设备或利用系统漏洞。实际主流玩法有三种: 方法 A,端点本地映射。用 DNS 劫持或本地代理,把 ChatGPT App 发往 OpenAI 的请求重定向到你自己的本地服务器。请求里本来就带着 Base64 编码的收据,到了你本地,直接保存下来。工具就那些:mitmproxy、Charles Proxy、自建 HTTPS 代理加一张自签证书。不用越狱,门槛低得令人发指。 方法 B,越狱加 Hook。越狱设备上用 Frida 或者 Flex,直接 hook StoreKit 框架,截下 SKPaymentTransaction 的 transactionReceipt,或者读 appStoreReceiptURL 拿收据文件。粗暴直接。 方法 C,安卓路径用 Xposed Hook,逻辑类似。 第四步:API 补单。 收据到手,直接往 OpenAI 的订阅接口发请求: POST https://chat.openai.com/backend-api/subscription/upgrade Content-Type: application/json Authorization: Bearer <目标账号的 auth token> { "receipt": "<Base64 编码的 iOS 收据>", "platform": "ios", "product_id": "http://com.openai.chatgpt.plus", "device_info": { "model": "iPhone14,2", "os_version": "17.0", "timezone": "Asia/Shanghai" } } 注意,这里的 auth token 是目标用户给你的登录令牌,权限有限,有效期短。你给他充完 Plus,他立刻改密码,你拿着这张收据去充下一个。 一张土耳其收据八十五块人民币成本,能给无数个账号开 Plus。闲鱼上那些二三十块钱一个月的 GPT Plus 代充,就是这么来的。你以为人家做慈善?人家是拿一张票反复上车。 OpenAI 至今没补这个窟窿。不是补不了,是优先级不够,或者说,他们根本不在乎这点订阅收入的漏洞。毕竟大头在企业 API 那边。 这套流程,技术含量不高,但信息差极高。外面那些收费几千教人“GPT 代充技术”的,教的就是这几步。我今天直接摊开写,省得你们再去交智商税。 14 个帖子 - 12 位参与者 阅读完整话题

linux.do · 2026-04-16 19:42:23+08:00 · tech

(本文仅供技术交流。任何实际操作产生的账号封禁、法律风险,自行承担) 原理:OpenAI 不查 Apple ID 对应关系,拿张收据就能给任意号开会员 正常流程是这么走的: 你 iPhone 上点付款 → App Store 扣钱 → Apple 把收据扔到你手机本地 → ChatGPT App 捡起收据 → App 把收据和你当前登录的账号 token 一起打包发给 OpenAI → OpenAI 验一下收据真假 → 给你账号开 Plus。 挺严谨对吧? 屁。 漏洞就藏在 OpenAI 验票那一步。 OpenAI 验票的时候,根本不看这张收据是你 Apple ID 买的,还是隔壁老王 Apple ID 买的。它只看两样东西: 收据合法不合法,以及你传过来的那个 ChatGPT auth token 是不是活的。 收据合法 + token 有效 = 任意账号变 Plus。 什么 Apple ID 绑定、什么账号对应关系,全不查。这就好比你拿着别人的购物小票去柜台领东西,柜员只看小票真假,不看你身份证。 三端订阅管理都是交给第三方 API 处理的,iOS 系统框架允许 App 把内购凭据往第三方服务器发,这本是正常开发逻辑。但 OpenAI 在这条链路上偷了懒——或者说,压根没想过有人会卡这个环节。 既然漏洞摆在这儿,流程就简单了。 第一步:搞一个土耳其区 Apple ID。 土耳其区 Plus 标价 499 里拉一个月,折人民币大概八十五块。国内定价多少?一百四五。差价自己算。 往这个土区 Apple ID 里充好礼品卡,钱备足。 第二步:拦截收据。 在你 iPhone 上打开 ChatGPT App,别登录你想开 Plus 的目标账号,随便登个临时号或者干脆不登。 内购付款之前,配置网络拦截——核心操作就是阻止 ChatGPT App 把收据发给 OpenAI 服务器。 App Store 那边照常扣钱,Apple 照常把收据扔到你手机本地沙盒目录里。但因为你的拦截,这张收据没自动飞向 OpenAI,而是老老实实待在本地等你来拿。 第三步:导出收据。 导出收据通常需越狱设备或利用系统漏洞。 实际主流玩法有三种: 方法 A,端点本地映射。用 DNS 劫持或本地代理,把 ChatGPT App 发往 OpenAI 的请求重定向到你自己的本地服务器。请求里本来就带着 Base64 编码的收据,到了你本地,直接保存下来。工具就那些:mitmproxy、Charles Proxy、自建 HTTPS 代理加一张自签证书。不用越狱,门槛低得令人发指。 方法 B,越狱加 Hook。越狱设备上用 Frida 或者 Flex,直接 hook StoreKit 框架,截下 SKPaymentTransaction 的 transactionReceipt,或者读 appStoreReceiptURL 拿收据文件。粗暴直接。 方法 C,安卓路径用 Xposed Hook,逻辑类似。 第四步:API 补单。 收据到手,直接往 OpenAI 的订阅接口发请求: ``` `POST https://chat.openai.com/backend-api/subscription/upgrade Content-Type: application/json Authorization: Bearer <目标账号的 auth token> { “receipt”: “<Base64 编码的 iOS 收据>”, “platform”: “ios”, “product_id”: “ http://com.openai.chatgpt.plus ”, “device_info”: { “model”: “iPhone14,2”, “os_version”: “17.0”, “timezone”: “Asia/Shanghai” } } ``` 注意,这里的 auth token是目标用户给你的登录令牌,权限有限,有效期短。你给他充完 Plus,他立刻改密码,你拿着这张收据去充下一个。 一张土耳其收据八十五块人民币成本,能给无数个账号开 Plus。闲鱼上那些二三十块钱一个月的 GPT Plus 代充,就是这么来的。你以为人家做慈善?人家是拿一张票反复上车。 OpenAI 至今没补这个窟窿。不是补不了,是优先级不够,或者说,他们根本不在乎这点订阅收入的漏洞。毕竟大头在企业 API 那边。 这套流程,技术含量不高,但信息差极高。外面那些收费几千教人“GPT 代充技术”的,教的就是这几步。我今天直接摊开写,省得你们再去交智商税。 15 个帖子 - 14 位参与者 阅读完整话题

linux.do · 2026-04-15 15:16:01+08:00 · tech

本帖使用社区公益推广,符合推广要求。我申明并遵循社区要求的以下内容: 我的项目是免费使用的,无收费(变相收费、赞助)部分: 是 我的帖子已经打上 公益推广 标签: 是 我的项目属于个人项目,与公司或商业机构无关: 是 我的项目不存在QQ、TG等群组引流: 是 我的项目不存在非运营必要的网站引流: 是 我的项目不存在为他人推广、AFF: 是 我的项目无关联的商业项目: 是 我的站点存在登录,并已接入 LINUX DO Connect: 否,无登录 我帖子内的项目介绍,AI生成、润色内容部分已截图发出: 是 以上选择我承诺是永久有效的,接受社区和佬友监督: 是 以下为项目介绍正文内容,AI生成、润色内容已使用截图方式发出 因为反代不稳定我不考虑开公益站 重点注意事项 由于是反代的,它的模型思考强度最多到high,其它类型的强度如max会报错,且可能有点不稳定 上下文有点短150左右,注意压缩上下文 由于开放时人数可能过多并发高,可以多多重试 由于是多条线路,无法调取历史对话,请勿一直调取,导致服务过于过载 模型说明 (点击了解更多详细信息) 更新日志 (点击了解更多详细信息) 发放状态 (点击了解更多详细信息) 发放时间 (点击了解更多详细信息) 发放方式 (点击了解更多详细信息) 碎碎念 (点击了解更多详细信息) 主 https://cpa.yuanhh.ccwu.cc 备 https://cpa.yuanhh.pw (没启用) 检查站 https://check.yuanhh.ccwu.cc (一直红了代表以s) 39 个帖子 - 39 位参与者 阅读完整话题

linux.do · 2026-04-11 21:22:14+08:00 · tech

本帖使用社区公益推广,符合推广要求。我申明并遵循社区要求的以下内容: 我的项目是免费使用的,无收费(变相收费、赞助)部分: 是 我的帖子已经打上 公益推广 标签: 是 我的项目属于个人项目,与公司或商业机构无关: 是 我的项目不存在 QQ、TG 等群组引流: 是 我的项目不存在非运营必要的网站引流: 否 我的项目不存在为他人推广、AFF: 是 我的项目无关联的商业项目: 是 我的站点存在登录,并已接入 LINUX DO Connect: 是 我帖子内的项目介绍、AI 生成或润色内容已按要求截图发出: 是 以上选择我承诺长期有效,接受社区和佬友监督: 是 原测试帖: 准备开公益站,先测试压力吧 经过测试,当前服务整体运行基本正常,因此准备开始小范围开放注册。 目前支持的模型有: 为了尽量保障体验与稳定性,首批将采用邀请制开放,计划如下: 首批时间:2026-04-12 09:00 开放方式:邀请码注册 首批名额:100 邀请码将通过 CDK 发放: cdk.linux.do LINUX DO CDK Linux Do 社区 CDK 快速分享平台 - 让分享变得更简单 公益站地址: ai.gunddam.dpdns.org Gundam API - AI API Gateway 说明: 本站当前仍处于持续完善阶段,后续开放会根据运行情况进行调整。 若出现滥用等行为,将直接进行限制或封禁处理。 统一回复: 感谢各位佬的支持,没想到早上开放后访问量这么大 简单说明一下当前情况: 关于邀请码 本次是 第一次小规模开放测试, 通过 CDK 发放 100 个邀请码,主要是为了先观察: 服务稳定性 负载情况 滥用情况 后续如果整体运行稳定,会 逐步扩大开放名额, 邀请码也会 继续发放,不需要太着急。 关于抢邀请码 / 秒空 今天确实出现了比较集中的访问, 很多人是 卡点 + 自动刷新,所以看起来像“秒空”。 后续会考虑: 分批发放邀请码 不定时补充 或者增加一些新的获取方式 关于额度 本站是 个人维护的公益站,资源有限。 当前策略: 初始额度用于测试体验 若整体运行稳定,会 统一补充额度 也可能根据使用情况 动态调整额度策略 目标是 让更多人能够体验,而不是少数人占满资源。 最后 这只是 第一轮测试开放, 后面还会继续调整策略。 感谢大家的理解与支持 264 个帖子 - 215 位参与者 阅读完整话题