欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品

主頁 > 知識(shí)庫 > 利用HTML實(shí)現(xiàn)限制ip的投票網(wǎng)站作弊方案

利用HTML實(shí)現(xiàn)限制ip的投票網(wǎng)站作弊方案

熱門標(biāo)簽:商丘電話自動(dòng)外呼系統(tǒng)怎么收費(fèi) 400電話辦理尚景 默納克系統(tǒng)外呼顯示inns 400電話是在哪里申請(qǐng) 東莞人工外呼系統(tǒng)多少錢 周口導(dǎo)航地圖標(biāo)注 朝陽自動(dòng)外呼系統(tǒng) 昌邑外呼系統(tǒng) 地圖標(biāo)注地點(diǎn)下載

  對(duì)限制ip的投票網(wǎng)站作弊方案,這個(gè)方法利用了投票網(wǎng)站監(jiān)測(cè)遠(yuǎn)程ip的一些漏洞來實(shí)現(xiàn),并沒有真正的偽造ip地址,http是建立的tcp之上的第七層,是不可能偽造真實(shí)ip地址的最近朋友需要一個(gè)投票軟件,我最近也就研究了一下這個(gè)投票網(wǎng)站,這個(gè)投票網(wǎng)站有驗(yàn)證碼,每個(gè)IP限制為一票,看起來是標(biāo)準(zhǔn)的投票網(wǎng)站。我先研究了一下驗(yàn)證碼:

  這個(gè)投票網(wǎng)站的驗(yàn)證碼開始很簡單,標(biāo)準(zhǔn)位置的標(biāo)準(zhǔn)四個(gè)數(shù)字,很好識(shí)別。后來變態(tài)到位數(shù)不一定,而且還有字母,而且還位置上下不一定,這下驗(yàn)證碼的識(shí)別,不但是軟件很難識(shí)別,就連人工識(shí)別都困難。山窮水盡疑無路,柳暗花明又一村,請(qǐng)看下段分解!

  在我不斷的分析和研究發(fā)現(xiàn)他的驗(yàn)證碼檢查有漏洞,發(fā)現(xiàn)了這個(gè)漏洞,這個(gè)驗(yàn)證碼已經(jīng)形同虛設(shè),無需識(shí)別,無需驗(yàn)證碼,直接就繞過去了,因?yàn)樗辉谕镀边x項(xiàng)頁設(shè)置檢查驗(yàn)證碼是否為空的 js代碼,js代碼是運(yùn)行在客戶端,這種驗(yàn)證的效果為零,一般JS這種驗(yàn)證只是為了方便用戶來使用的,做為投票網(wǎng)站只使用這一種驗(yàn)證方式,在投票處理動(dòng)態(tài)頁面竟然不檢查驗(yàn)證碼是否為空,實(shí)在是不敢恭維,給網(wǎng)站的安全帶來極大的隱患。

  對(duì)于驗(yàn)證碼的問題,我已經(jīng)了解了破解方法,只要在投票的時(shí)候不直接訪問驗(yàn)證碼文件,那么驗(yàn)證碼就是為空,既然他的動(dòng)態(tài)頁面不檢查驗(yàn)證碼是否為空,所以只要在post的時(shí)候驗(yàn)證碼參數(shù)為空就可以了。

  那么還有一個(gè)問題就是這個(gè)投票網(wǎng)站檢查IP,限制一個(gè)IP只允許投票一次,那么只有使用代理,或者通過不停的斷網(wǎng)和撥號(hào)才能實(shí)現(xiàn)。我實(shí)在想不到其他好辦法,后來這個(gè)朋友找到了一個(gè)可以極速在這個(gè)網(wǎng)站投票的程序,我對(duì)這個(gè)程序的IP解決方案很好奇就問朋友要來想分析一下。

  首先我是采取對(duì)這個(gè)投票軟件進(jìn)行抓包的方式來研究,準(zhǔn)備好了之后,打開投票程序“刷!提示軟件沖突!”暈,不會(huì)吧,那我就關(guān)掉一些程序,都關(guān)完了只留一個(gè)抓包程序還提示沖突,呵呵,原來這個(gè)程序竟然還知道有人可能會(huì)分析他的軟件,竟然遍歷進(jìn)程名稱,檢查是否有可疑的程序,如果有程序?qū)λM(jìn)行分析或者抓包,他就拒絕運(yùn)行。呵呵,目前我知道他限制的軟件有易語言編程軟件,還有 WSockExpert_Cn 抓包軟件。呵呵,關(guān)了易語言,把 WSockExpert_Cn 名稱改一下,順利通過軟件的自身安全檢測(cè),運(yùn)行成功。

  以下是我在使用過程中他投票是的數(shù)據(jù)包:

XML/HTML Code復(fù)制內(nèi)容到剪貼板
  1. POST /vote/view.php?sid=33act=vote HTTP/1.1   
  2. Accept: */*   
  3. Referer: http://www.qdnfy.gov.cn/vote/vote.php   
  4. Content-Type: application/x-www-form-urlencoded   
  5. X-Forwarded-For: 218.20.218.200   
  6. CLIENT_IP: 218.20.218.200   
  7. VIA: 218.20.218.200   
  8. REMOTE_ADDR: 218.20.218.200   
  9. Accept-Language: zh-cn   
  10. Accept-Encoding: text   
  11. User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)   
  12. Host: www.qdnfy.gov.cn   
  13. Cookie: PHPSESSID=pldjnb6scereodjm5niqb9q990  
  14. Content-Length: 49   
  15. Connection: Close  

   -Forwarded-For   發(fā)現(xiàn)了這個(gè)http頭參數(shù)  后面跟著IP,呵呵,這個(gè)參數(shù)肯定有來頭,原來我一直不知道,呵呵,趕緊百度一下。

  下面是百度后的一篇說明文章,說得很好,大家看看。
  偽造HTTP頭中的X-Forwarded-For字段來偽造IP百度了一下X-Forwarded-For的原理,這東西出來好長時(shí)間了.我還第一次聽說X-Forwarded-For:簡稱XFF頭,它代表客戶端,也就是HTTP的請(qǐng)求端真實(shí)的IP,只有在通過了HTTP 代理或者負(fù)載均衡服務(wù)器時(shí)才會(huì)添加該項(xiàng)。

  它不是RFC中定義的標(biāo)準(zhǔn)請(qǐng)求頭信息,在squid緩存代理服務(wù)器開發(fā)文檔中可以找到該項(xiàng)的詳細(xì)介紹。

  標(biāo)準(zhǔn)格式如下:

  X-Forwarded-For: client1, proxy1, proxy2

  從標(biāo)準(zhǔn)格式可以看出,X-Forwarded-For頭信息可以有多個(gè),中間用逗號(hào)分隔,第一項(xiàng)為真實(shí)的客戶端ip,剩下的就是曾經(jīng)經(jīng)過的代理或負(fù)載均衡的ip地址,經(jīng)過幾個(gè)就會(huì)出現(xiàn)幾個(gè)。

  wiki 的X-Forwarded-For解釋 http://en.wikipedia.org/wiki/X-Forwarded-For分析:

  既然是要偽造客戶端IP,那我們先看看一般是怎樣獲取客戶端IP地址的(以php為例).這段代碼是在百度搜索到的.大部分網(wǎng)站可能都用這段代碼。

XML/HTML Code復(fù)制內(nèi)容到剪貼板
  1. $user_IP = ($_SERVER["HTTP_VIA"]) ? //是否使用了代理    
  2. $_SERVER["HTTP_X_FORWARDED_FOR"] : $_SERVER["REMOTE_ADDR"];    
  3. //獲取失敗則從REMOTE_ADDR獲取   
  4. $user_IP = ($user_IP) ? $user_IP : $_SERVER["REMOTE_ADDR"];    
  5. ?>  

     首先判斷HTTP_VIA頭是否存在,HTTP_VIA頭代表是否使用了代理服務(wù)器.如果沒有那就從REMOTE_ADDR字段獲取客戶端的IP地址,如果有那就從X-Forwarded-For獲取客戶端IP我估計(jì)很多程序員都是從百度來的代碼吧.asp也類似.

  然后我們來測(cè)試一下.

  服務(wù)端代碼:

XML/HTML Code復(fù)制內(nèi)容到剪貼板
  1. //輸出HTTP_X_FORWARDED_FOR    
  2. echo "HTTP_X_FORWARDED_FOR:".$_SERVER["HTTP_X_FORWARDED_FOR"];    
  3. //輸出REMOTE_ADDR echo "REMOTE_ADDR:". $_SERVER["REMOTE_ADDR"];    
  4. ?> 
  5.    

  可以看到獲取到的客戶端ip地址是不一樣的.REMOTE_ADDR為真實(shí)地址.

  所以一個(gè)網(wǎng)站如果是從X-Forwarded-For來判斷客戶端IP地址的話,那么我們就可以利用這個(gè)邏輯漏洞刷票。

標(biāo)簽:沈陽 健身房 揭陽 阿拉善盟 銅陵 福建 那曲 湖南

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《利用HTML實(shí)現(xiàn)限制ip的投票網(wǎng)站作弊方案》,本文關(guān)鍵詞  利用,HTML,實(shí)現(xiàn),限制,的,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《利用HTML實(shí)現(xiàn)限制ip的投票網(wǎng)站作弊方案》相關(guān)的同類信息!
  • 本頁收集關(guān)于利用HTML實(shí)現(xiàn)限制ip的投票網(wǎng)站作弊方案的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品
  • <rt id="w000q"><acronym id="w000q"></acronym></rt>
  • <abbr id="w000q"></abbr>
    <rt id="w000q"></rt>
    国产精品视频九色porn| 成人动漫av在线| 国产福利在线观看视频| 欧美日韩中字一区| 亚洲青青青在线视频| 成人午夜电影久久影院| 久久精品一区二区三区四区五区 | 久久aⅴ国产欧美74aaa| 久久久久国产精品无码免费看| 精品视频在线看| 亚洲在线中文字幕| 91小视频在线免费看| 欧美专区日韩专区| 一区二区在线免费观看| 91日韩精品一区| 欧美日韩三级一区| 亚洲www啪成人一区二区麻豆 | 亚洲色图.com| 99国产精品久久久| 欧美在线|欧美| 亚洲一区二区三区中文字幕在线 | 91麻豆国产在线观看| 日本精品视频一区二区三区| 亚洲男人的天堂在线aⅴ视频| 成人av午夜电影| 在线观看一区二区视频| 亚洲综合激情小说| 亚洲国产精品无码久久久久高潮| 日韩欧美综合在线| 激情综合亚洲精品| 日本爱爱小视频| 亚洲精品菠萝久久久久久久| 性活交片大全免费看| 日韩精品在线看片z| 狠狠色丁香婷婷综合久久片| 日韩一区二区三区四区视频| 日韩一区中文字幕| 动漫美女无遮挡免费| 日韩欧美国产小视频| 国产一区二区三区久久悠悠色av| 人人干在线观看| 亚洲精品久久久蜜桃| 久久人人爽人人人人片| www国产精品av| 成人美女视频在线观看18| 欧美日韩在线播放一区| 麻豆精品一二三| 精品自拍偷拍视频| 亚洲成人在线观看视频| 蜜乳av中文字幕| 亚洲视频 欧洲视频| 粉嫩av懂色av蜜臀av分享| 国产免费无码一区二区| 日韩视频中午一区| 国产盗摄一区二区三区| 欧美日韩精品一区二区三区 | 日本午夜一区二区| 91香蕉视频网| 亚洲成人免费看| 正在播放国产对白害羞| 一区二区三区不卡在线观看| 精品成人av一区二区三区| 亚洲视频在线观看三级| 青青草视频成人| 自拍视频在线观看一区二区| 玖草视频在线观看| ●精品国产综合乱码久久久久| 北岛玲一区二区| 自拍偷拍亚洲激情| 91成年人网站| 亚洲综合在线电影| 三级黄色片在线观看| 性久久久久久久| 成人观看免费视频| 麻豆精品国产传媒mv男同| 欧美色偷偷大香| 国产精品小仙女| 欧美一级片在线观看| 波多野结衣一区二区三区 | 亚洲精品视频在线| 人人妻人人澡人人爽| 亚洲国产另类精品专区| 一区视频免费观看| 精品一区二区日韩| 欧美精选一区二区| aaa亚洲精品| 久久精品一区八戒影视| 亚洲久久久久久| 亚洲蜜桃精久久久久久久| 日本综合在线观看| 丝袜美腿成人在线| 欧美性xxxxxxxx| 成人免费高清在线观看| 久久久久久久综合日本| 日本xxxx裸体xxxx| 亚洲一区二区精品视频| 色哟哟日韩精品| 国产大陆a不卡| 欧美精品一区二区精品网| 午夜不卡久久精品无码免费| 亚洲天堂2014| 欧美性x x x| 国内精品第一页| 欧美videossexotv100| 无码人妻精品一区二区三| 亚洲欧美另类图片小说| 色老板免费视频| 国产剧情一区二区| 久久综合久久鬼色中文字| 亚洲综合自拍网| 色哟哟一区二区在线观看| 成人久久视频在线观看| 国产女主播一区| gv天堂gv无码男同在线观看| 久久国产尿小便嘘嘘| 日韩午夜电影在线观看| 国产精品成人99一区无码| 亚洲第一福利一区| 欧美日韩国产精选| 国产欧美视频一区| 亚洲观看高清完整版在线观看| 欧美色图12p| 亚洲国产精品第一页| 亚洲国产乱码最新视频| 欧美人伦禁忌dvd放荡欲情| 国产伦理在线观看| 亚洲国产精品一区二区久久恐怖片 | 久久久久久无码精品人妻一区二区| 亚洲视频一区二区在线| 亚洲av鲁丝一区二区三区 | 亚洲国产日韩综合久久精品| 欧美日韩精品一区二区| 欧美性生交xxxxx| 日本不卡的三区四区五区| 日韩视频在线永久播放| 国产精品一区二区入口九绯色| 午夜精品久久一牛影视| 日韩午夜av一区| 欧美成人另类视频| 粉嫩高潮美女一区二区三区 | 国产精品久久一级| 草视频在线观看| 国产精品一级无码| 亚洲午夜久久久久久久久电影院| 欧美高清一级片在线| 美国黄色一级毛片| 狠狠色丁香婷婷综合久久片| 欧美激情一区三区| 色www精品视频在线观看| 韩国av中国字幕| 日本免费在线视频不卡一不卡二| 精品精品国产高清一毛片一天堂| 纪美影视在线观看电视版使用方法| 国产aⅴ精品一区二区三区色成熟| 中文字幕一区二| 欧美精品一二三| 亚洲欧美色图视频| 国产精品一区免费在线观看| 国产精品成人一区二区艾草| 欧美特级限制片免费在线观看| 私密视频在线观看| 国产一区二区视频在线| 亚洲欧美综合网| 91精品久久久久久久99蜜桃| 美女爆乳18禁www久久久久久 | 免费成人蒂法网站| 国产精品香蕉一区二区三区| 一区二区三区产品免费精品久久75| 日韩一区二区免费视频| 亚洲 欧美 国产 另类| 美女被艹视频网站| 久久精品99国产精品| 国产精品国产三级国产| 欧美群妇大交群的观看方式| 亚洲无人区码一码二码三码的含义| 成人福利在线看| 日韩精品欧美精品| 国产精品理伦片| 欧美一区二区在线免费播放| 韩国一级黄色录像| 好吊操视频这里只有精品| 韩国女主播成人在线观看| 亚洲精品老司机| 久久精品亚洲精品国产欧美kt∨| 在线观看视频一区| 极品人妻videosss人妻| 男插女视频网站| 黄色小说综合网站| 亚洲国产欧美一区二区三区丁香婷| 久久青草欧美一区二区三区| 欧美在线不卡一区| 免费黄色国产视频| 亚洲一区二区在线免费| 日韩欧美第一区| 91国产成人在线| 少妇愉情理伦三级| 99久久免费看精品国产一区| 成人精品免费视频| 久久成人av少妇免费| 亚洲一级电影视频|