麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 編程 > HTML > 正文

利用HTML實現限制ip的投票網站作弊方案

2024-08-26 00:17:55
字體:
來源:轉載
供稿:網友
很多投票類的網站是不能重復投票的,主要是限制ip,一個ip只可以投票一次,下面我們一起來看看利用HTML實現限制ip的投票網站作弊方案,需要的朋友可以參考下
 
 

  對限制ip的投票網站作弊方案,這個方法利用了投票網站監測遠程ip的一些漏洞來實現,并沒有真正的偽造ip地址,http是建立的tcp之上的第七層,是不可能偽造真實ip地址的最近朋友需要一個投票軟件,我最近也就研究了一下這個投票網站,這個投票網站有驗證碼,每個IP限制為一票,看起來是標準的投票網站。我先研究了一下驗證碼:

  這個投票網站的驗證碼開始很簡單,標準位置的標準四個數字,很好識別。后來變態到位數不一定,而且還有字母,而且還位置上下不一定,這下驗證碼的識別,不但是軟件很難識別,就連人工識別都困難。山窮水盡疑無路,柳暗花明又一村,請看下段分解!

  在我不斷的分析和研究發現他的驗證碼檢查有漏洞,發現了這個漏洞,這個驗證碼已經形同虛設,無需識別,無需驗證碼,直接就繞過去了,因為他只在投票選項頁設置檢查驗證碼是否為空的 js代碼,js代碼是運行在客戶端,這種驗證的效果為零,一般JS這種驗證只是為了方便用戶來使用的,做為投票網站只使用這一種驗證方式,在投票處理動態頁面竟然不檢查驗證碼是否為空,實在是不敢恭維,給網站的安全帶來極大的隱患。

  對于驗證碼的問題,我已經了解了破解方法,只要在投票的時候不直接訪問驗證碼文件,那么驗證碼就是為空,既然他的動態頁面不檢查驗證碼是否為空,所以只要在post的時候驗證碼參數為空就可以了。

  那么還有一個問題就是這個投票網站檢查IP,限制一個IP只允許投票一次,那么只有使用代理,或者通過不停的斷網和撥號才能實現。我實在想不到其他好辦法,后來這個朋友找到了一個可以極速在這個網站投票的程序,我對這個程序的IP解決方案很好奇就問朋友要來想分析一下。

  首先我是采取對這個投票軟件進行抓包的方式來研究,準備好了之后,打開投票程序“刷!提示軟件沖突!”暈,不會吧,那我就關掉一些程序,都關完了只留一個抓包程序還提示沖突,呵呵,原來這個程序竟然還知道有人可能會分析他的軟件,竟然遍歷進程名稱,檢查是否有可疑的程序,如果有程序對他進行分析或者抓包,他就拒絕運行。呵呵,目前我知道他限制的軟件有易語言編程軟件,還有 WSockExpert_Cn 抓包軟件。呵呵,關了易語言,把 WSockExpert_Cn 名稱改一下,順利通過軟件的自身安全檢測,運行成功。

  以下是我在使用過程中他投票是的數據包:

XML/HTML Code復制內容到剪貼板
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 欧美日韩精品一区二区三区不卡 | 成人在线免费视频播放 | av电影网在线观看 | 精品国产九九九 | 99精品视频在线观看免费 | 久久影城 | 欧美.com | 看免费黄色大片 | 色淫视频 | 圆产精品久久久久久久久久久 | 91短视频在线视频 | 欧美日韩免费一区 | 国产福利视频在线观看 | 久久综合给合久久狠狠狠97色69 | 久久情爱网 | 亚洲成人黄色片 | 久久久久久久久久网 | 18被视频免费观看视频 | 亚洲成人福利网站 | 91女上位 在线播放 性欧美日本 | 久久精品亚洲一区 | 在线成人精品视频 | 国产91一区二区三区 | 色淫网站免费视频 | 韩国一大片a毛片 | 日韩一级成人 | 香蕉久草视频 | 中文字幕综合 | 日韩每日更新 | 日日天日日夜日日摸 | 女人裸体让男人桶全过程 | 天堂成人一区二区三区 | 九九热在线免费观看视频 | 九九黄色 | 成人午夜精品久久久久久久3d | 亚洲精品久久久久久下一站 | 香蕉成人在线视频 | 国产一级一级片 | 一边吃奶一边插下面 | 精品一区二区在线播放 | 国产一极毛片 |