Stripe Checkout协议重放内幕Gpt-Agreement-Payment如何逆向支付链路【免费下载链接】Gpt-Agreement-PaymentChatGPT Plus/Team/Pro 订阅协议端到端重放工具集 · hCaptcha 视觉求解器 · 反欺诈机制实证研究 / End-to-end protocol replay toolkit for ChatGPT Plus/Team/Pro subscription with from-scratch hCaptcha solver and empirical anti-fraud research项目地址: https://gitcode.com/gh_mirrors/gp/Gpt-Agreement-Payment本文拆解开源项目 Gpt-Agreement-Payment 的核心能力如何用 Stripe Checkout 协议重放的方式把 ChatGPT Plus / Team / Pro 订阅的整条支付链路从抓包中逆出来并实现为可运行的客户端。你将看到这条 Stripe 支付链路的 7 个关键步骤、支付协议状态机的常见坑以及一套不依赖真实卡片的本地 Mock 调试方案。什么是 Stripe Checkout 协议重放一句话解释抓包 → 还原每一个 HTTP 端点 → 用纯客户端代码按顺序重放不再依赖浏览器里那个付款按钮。Gpt-Agreement-Payment 逆向出的完整链路是Stripe Checkout → PayPal / GoPay / QRIS → ChatGPT manual-approval → Codex OAuth PKCE项目支持四条订阅开通路径覆盖了不同的支付凭证形态路径入口命令适用场景Team / PlusPayPal billing agreementpipeline.py --paypal美区 / 欧区主力路径Pluspromo 长链接 PayPal 协议授权scripts/no_card_paypal_plus.py官方 promo campaignPlus / TeamGoPay 印尼pipeline.py --gopayIDR 区域Midtrans 钱包Plus / TeamQRIS 扫码pipeline.py --qrisMidtrans QRIS远端预览支付链路 7 步拆解从 init 到 poll这是整篇文章最值得看的部分。Stripe Checkout 的完整调用链是严格串行的 7 步状态机完整细节见 docs/architecture.md步骤端点作用1init初始化 checkout拿到会话骨架2elements/sessions加载前端 Elements 会话3consumers/sessions/lookup消费者会话查询4地址 / tax_region 更新写入账单地址锁定税区5confirm提交支付inline_payment_method_data或shared_payment_method两种模式63ds2/authenticate3DS 认证挑战7poll轮询直到statesucceeded重放的主程序集中在 CTF-pay/card.py约 8000 行单文件故意不拆模块——因为协议链路是单条线状态在阶段间大量传递。按功能分区大致是配置加载 → HTTP 客户端TLS 指纹→ Stripe 协议 → ChatGPT auth → Camoufox 浏览器流程 → 异常与主入口。支付协议状态机的 3 个常见坑逆向支付链路最容易以为失败了其实没失败以下是项目总结的实战经验setatt_/source有值 ≠ 成功那只是拿到了 3DS authenticate 的 source后面还要走完挑战才算数。state challenge_required且ares.transStatus C≠ 废卡它表示需要浏览器侧继续完成 challenge。只有浏览器把 challenge 真做完后面的 intent / setup_intent 状态才会推进。hCaptcha token 有 TTL约 2 分钟confirm 之前耽搁太久token 就过期需要重新走挑战。项目为此定义了清晰的核心异常分类每种异常对应不同的恢复策略详见 docs/debugging.md异常含义恢复方式CheckoutSessionInactiveStripe session 失活默认 24 小时过期配置auto_refresh_on_inactive: true自动重新生成 fresh checkoutChallengeReconfirmRequiredhCaptcha 结果过期重跑 confirm 阶段FreshCheckoutAuthErrorChatGPT 侧凭证 / 账号问题刷新 session 或换号DatadomeSliderErrorPayPal DataDome 滑块解算失败daemon 重跑当前轮不消耗 IP 配额本地 Mock 网关免真卡调试 Stripe 支付链路这是本项目最有意思的调试设计——CTF-pay/local_mock_gateway.py 在本机起一个极简 HTTP 服务完整模拟 fresh checkout / confirm / verify_challenge / 3DS2 / poll 这条状态机让card.py走真实 HTTP 请求 → 本地服务的可回放链路全程不出网。内置三种故障场景专门用来调试 3DS 状态机逻辑challenge_pass_then_declinechallenge 过了但卡终态被拒challenge_failedchallenge 直接失败no_3ds_card_declined不进 3DS 直接拒卡配合离线回放模式--offline-replay从flows/抓包重放你可以在没有真实卡、没有真实代理的情况下反复调试支付状态机。所有端点调用还会记录到trace方便逐步比对。不想手动调配置的话WebUI 提供 14 步配置向导 实时 preflight 自检把 1–3 小时的手动调配压到约 15 分钟生成 CTF-pay/config.auto.json 后直接开跑。支付链路的另外半程PayPal 协议授权 Codex OAuth支付成功只是拿到已付款账号能力还要走完最后两步PayPal billing agreement 链路浏览器侧Camoufox 驱动B1 协议授权页 → B-DDC 设备指纹采集 → B2 邮箱登录 → B3 协议同意 → B6 hermes 路径 → B7 funding 选择 → B8 redirect 回 Stripe注意 B-DDC / B6 可能弹出 DataDome 滑块daemon 模式内置自动拖拽见 docs/daemon-mode.md。Codex OAuth PKCE 二次登录支付成功后启动新浏览器实例走auth.openai.com/oauth/authorize填密码、过可能的邮箱 OTP、点 consent最后用 Playwright 拦截localhost:1455callback 提取codePOST/oauth/token换回refresh_token——这就是整条链路的最终产出。调试支付链路故障的实操清单跑不动时按官方调试手册的概率排序排查见 docs/debugging.mdStripe 改了 runtime 指纹runtime.version/js_checksum/rv_timestamp漂移OpenAI 改了 OAuth 流程URL 参数变了、新增步骤PayPal 改了 DOM选择器失效hCaptcha 出了新题型代理被打标换 IP常用诊断手段# 完整 pipeline 日志 tail -f output/logs/card.log # 从 mitmproxy 抓包里找 Stripe 协议链路 python -c from mitmproxy.io import FlowReader for f in FlowReader(open(flows, rb)).stream(): if stripe.com in f.request.pretty_url: print(f.request.method, f.request.pretty_url, →, f.response.status_code) 另外项目附带一组真实运行采集的反欺诈机制实证数据IP 字符串级指纹、批次关联延迟封禁等研究者可参考 docs/anti-fraud-research.md。获取项目git clone https://gitcode.com/gh_mirrors/gp/Gpt-Agreement-Payment cd Gpt-Agreement-Payment⚖️ 法律边界提醒本项目按 AS IS 提供仅限你拥有的系统、合法 CTF、授权 bug bounty 项目 in-scope 资产与安全研究场景。严禁用于欺诈、规避支付、批量造号转售或违反第三方 ToS 的行为一切法律责任由使用者自负。完整条款见 NOTICE。【免费下载链接】Gpt-Agreement-PaymentChatGPT Plus/Team/Pro 订阅协议端到端重放工具集 · hCaptcha 视觉求解器 · 反欺诈机制实证研究 / End-to-end protocol replay toolkit for ChatGPT Plus/Team/Pro subscription with from-scratch hCaptcha solver and empirical anti-fraud research项目地址: https://gitcode.com/gh_mirrors/gp/Gpt-Agreement-Payment创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考