Genspark 的草台班子 (结束咯)

结束了 算是预言的满准确的 目前已经不再直接返回 code
不用再费时间尝试了 并且不建议现在参与活动
官方目前在一直增加限制 花时间弄半天 最后被封得不偿失

目前重定向问题暂时没有过于严重 虽然论坛有几个在发 但是看了下实际上并没有问题 只是自带的系统提示词太差了导致的
当然了 草台班子还是得草台班子 看帖子似乎各种实际问题也不少

目前比较需要注意的是 似乎部分验证过手机号的账户
会需要重新验证 (进 invite 页面后又需要验证手机号) 暂时不清楚又是bug 亦或是风控
已有信息暂时偏向于bug

顺手也下放权限了 帖子就当是记录 Genspark 黑历史了吧
希望新用户能努力升级到 LV3 包括论坛福利在内 会值得的


Genspark 在验证手机的地方, 直接返回了 code 进行本地验证, 而不是服务端验证
导致任意手机号, 只要接码请求能够通过, 就能获得 code 直接进行验证

下图右边 sms_send_verification
如果验证码发送成功, 就会返回一个包含 code: ****** 的 JSON 字段, 直接填写就行

懂为什么会容易发现了吧 只要有人接码遇到错误 f12想要看下错误信息 就能直接发现直接返回了 code (这一定不是我发现的这个问题过程 :confused: )

(最大的败笔就是他们用了 internal error, 而不是详细的报错, 不然我就不会看f12了…


同时测试的时候发现, 接码返回的错误为中文 (参考下图), 要么是直接全部使用了国内的系统, 要么是 +86 走的国内的系统
猜测概率为国人运营, 或者团队内有国人开发者 (懒得查 可能某个地方就写了国人团队 只不过没看到

顺手提一下 +86 应该是发码余额刷没了
站内我看有不少直接用的 +86 在接码
他们没准备多少余额应该 用其他的就行
反正不考虑能不能收到码


逆向应该不难, 看了下
但是自带系统提示词, 看了下没啥特别的, 可以轻易套出
claude, 4o 测了暂时没参水
o1-preview 大概40%真 60%假 (没测是否为o1-preview或o1-mini)
不过他们家做的好的还是搜索, 可以体验下的


方法不知道能活多久, 但是靠这个方法注册的账户
只要邀请速度不太快, 应该不会出问题
号码搞正常点应该就行
注意IP 别一个IP刷几十个 是个人都知道有问题
如果要封, 那些接码邀请拉满20个月的账户, 估计也会封 (如果你还不知道, 目前他们有邀请活动, 拉一个双方送1个月, 封顶20, 所以整个大号拉小号就行)

88 个赞

刷了10个月了…

据说创始人是百度出来的

4 个赞

用接碼和臨時電郵刷了20個月了 :tieba_002:

笑拉了,这也太草台班子了

等一手大佬的toapi

1 个赞

太强了大佬,这都能发现

1 个赞

这也太草台班子了,想起国内一些外包做的网站也是前端做验证,简直是马奇诺防线

1 个赞

连图片验证码都没一个,+86直接刷到短信余额不足了

1 个赞

这么草率的嘛

1 个赞


6000万美元融资,还是有钱

5 个赞

我嘞个豆啊,太逆天了

1 个赞

:tieba_087:太强了吧

3 个赞

这个活动也太亏了,拉一个人加一个月 :joy:

1 个赞

邀请十个之后在邀请,plus 时长就不增加了有佬友遇到过没

限制了吧,他们应该发现了

那也算良心的,给我号封了我都没话说

1 个赞

这也太草台班子了

1 个赞

今日难蚌事+1, 属于是密码明文了。

1 个赞

确实,反正都白嫖的

1 个赞