中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久

利用HTML實(shí)現(xiàn)限制ip的投票網(wǎng)站作弊方案
來源:易賢網(wǎng) 閱讀:802 次 日期:2014-11-28 09:53:06
溫馨提示:易賢網(wǎng)小編為您整理了“利用HTML實(shí)現(xiàn)限制ip的投票網(wǎng)站作弊方案”,方便廣大網(wǎng)友查閱!

對(duì)限制ip的投票網(wǎng)站作弊方案,這個(gè)方法利用了投票網(wǎng)站監(jiān)測遠(yuǎn)程ip的一些漏洞來實(shí)現(xiàn),并沒有真正的偽造ip地址,http是建立的tcp之上的第七層,是不可能偽造真實(shí)ip地址的最近朋友需要一個(gè)投票軟件,我最近也就研究了一下這個(gè)投票網(wǎng)站,這個(gè)投票網(wǎng)站有驗(yàn)證碼,每個(gè)IP限制為一票,看起來是標(biāo)準(zhǔn)的投票網(wǎng)站。我先研究了一下驗(yàn)證碼:

這個(gè)投票網(wǎng)站的驗(yàn)證碼開始很簡單,標(biāo)準(zhǔn)位置的標(biāo)準(zhǔn)四個(gè)數(shù)字,很好識(shí)別。后來變態(tài)到位數(shù)不一定,而且還有字母,而且還位置上下不一定,這下驗(yàn)證碼的識(shí)別,不但是軟件很難識(shí)別,就連人工識(shí)別都困難。山窮水盡疑無路,柳暗花明又一村,請(qǐng)看下段分解!

在我不斷的分析和研究發(fā)現(xiàn)他的驗(yàn)證碼檢查有漏洞,發(fā)現(xiàn)了這個(gè)漏洞,這個(gè)驗(yàn)證碼已經(jīng)形同虛設(shè),無需識(shí)別,無需驗(yàn)證碼,直接就繞過去了,因?yàn)樗辉谕镀边x項(xiàng)頁設(shè)置檢查驗(yàn)證碼是否為空的 js代碼,js代碼是運(yùn)行在客戶端,這種驗(yàn)證的效果為零,一般JS這種驗(yàn)證只是為了方便用戶來使用的,做為投票網(wǎng)站只使用這一種驗(yàn)證方式,在投票處理動(dòng)態(tài)頁面竟然不檢查驗(yàn)證碼是否為空,實(shí)在是不敢恭維,給網(wǎng)站的安全帶來極大的隱患。

對(duì)于驗(yàn)證碼的問題,我已經(jīng)了解了破解方法,只要在投票的時(shí)候不直接訪問驗(yàn)證碼文件,那么驗(yàn)證碼就是為空,既然他的動(dòng)態(tài)頁面不檢查驗(yàn)證碼是否為空,所以只要在post的時(shí)候驗(yàn)證碼參數(shù)為空就可以了。

那么還有一個(gè)問題就是這個(gè)投票網(wǎng)站檢查IP,限制一個(gè)IP只允許投票一次,那么只有使用代理,或者通過不停的斷網(wǎng)和撥號(hào)才能實(shí)現(xiàn)。我實(shí)在想不到其他好辦法,后來這個(gè)朋友找到了一個(gè)可以極速在這個(gè)網(wǎng)站投票的程序,我對(duì)這個(gè)程序的IP解決方案很好奇就問朋友要來想分析一下。

首先我是采取對(duì)這個(gè)投票軟件進(jìn)行抓包的方式來研究,準(zhǔn)備好了之后,打開投票程序“刷!提示軟件沖突!”暈,不會(huì)吧,那我就關(guān)掉一些程序,都關(guān)完了只留一個(gè)抓包程序還提示沖突,呵呵,原來這個(gè)程序竟然還知道有人可能會(huì)分析他的軟件,竟然遍歷進(jìn)程名稱,檢查是否有可疑的程序,如果有程序?qū)λM(jìn)行分析或者抓包,他就拒絕運(yùn)行。呵呵,目前我知道他限制的軟件有易語言編程軟件,還有 WSockExpert_Cn 抓包軟件。呵呵,關(guān)了易語言,把 WSockExpert_Cn 名稱改一下,順利通過軟件的自身安全檢測,運(yùn)行成功。

以下是我在使用過程中他投票是的數(shù)據(jù)包:

XML/HTML Code復(fù)制內(nèi)容到剪貼板

POST /vote/view.php?sid=33act=vote HTTP/1.1

Accept: */*

Referer:

Content-Type: application/x-www-form-urlencoded

X-Forwarded-For: 218.20.218.200

CLIENT_IP: 218.20.218.200

VIA: 218.20.218.200

REMOTE_ADDR: 218.20.218.200

Accept-Language: zh-cn

Accept-Encoding: text

User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)

Host:

Cookie: PHPSESSID=pldjnb6scereodjm5niqb9q990

Content-Length: 49

Connection: Close

-Forwarded-For 發(fā)現(xiàn)了這個(gè)http頭參數(shù) 后面跟著IP,呵呵,這個(gè)參數(shù)肯定有來頭,原來我一直不知道,呵呵,趕緊百度一下。

下面是百度后的一篇說明文章,說得很好,大家看看。

偽造HTTP頭中的X-Forwarded-For字段來偽造IP百度了一下X-Forwarded-For的原理,這東西出來好長時(shí)間了.我還第一次聽說X-Forwarded-For:簡稱XFF頭,它代表客戶端,也就是HTTP的請(qǐng)求端真實(shí)的IP,只有在通過了HTTP 代理或者負(fù)載均衡服務(wù)器時(shí)才會(huì)添加該項(xiàng)。

它不是RFC中定義的標(biāo)準(zhǔn)請(qǐng)求頭信息,在squid緩存代理服務(wù)器開發(fā)文檔中可以找到該項(xiàng)的詳細(xì)介紹。

標(biāo)準(zhǔn)格式如下:

X-Forwarded-For: client1, proxy1, proxy2

從標(biāo)準(zhǔn)格式可以看出,X-Forwarded-For頭信息可以有多個(gè),中間用逗號(hào)分隔,第一項(xiàng)為真實(shí)的客戶端ip,剩下的就是曾經(jīng)經(jīng)過的代理或負(fù)載均衡的ip地址,經(jīng)過幾個(gè)就會(huì)出現(xiàn)幾個(gè)。

wiki 的X-Forwarded-For解釋 分析:

既然是要偽造客戶端IP,那我們先看看一般是怎樣獲取客戶端IP地址的(以php為例).這段代碼是在百度搜索到的.大部分網(wǎng)站可能都用這段代碼。

XML/HTML Code復(fù)制內(nèi)容到剪貼板

$user_IP = ($_SERVER["HTTP_VIA"]) ? //是否使用了代理

$_SERVER["HTTP_X_FORWARDED_FOR"] : $_SERVER["REMOTE_ADDR"];

//獲取失敗則從REMOTE_ADDR獲取

$user_IP = ($user_IP) ? $user_IP : $_SERVER["REMOTE_ADDR"];

?>

首先判斷HTTP_VIA頭是否存在,HTTP_VIA頭代表是否使用了代理服務(wù)器.如果沒有那就從REMOTE_ADDR字段獲取客戶端的IP地址,如果有那就從X-Forwarded-For獲取客戶端IP我估計(jì)很多程序員都是從百度來的代碼吧.asp也類似.

然后我們來測試一下.

服務(wù)端代碼:

XML/HTML Code復(fù)制內(nèi)容到剪貼板

//輸出HTTP_X_FORWARDED_FOR

echo "HTTP_X_FORWARDED_FOR:".$_SERVER["HTTP_X_FORWARDED_FOR"];

//輸出REMOTE_ADDR echo "REMOTE_ADDR:". $_SERVER["REMOTE_ADDR"];

?>

可以看到獲取到的客戶端ip地址是不一樣的.REMOTE_ADDR為真實(shí)地址.

所以一個(gè)網(wǎng)站如果是從X-Forwarded-For來判斷客戶端IP地址的話,那么我們就可以利用這個(gè)邏輯漏洞刷票。

更多信息請(qǐng)查看IT技術(shù)專欄

更多信息請(qǐng)查看網(wǎng)頁制作
易賢網(wǎng)手機(jī)網(wǎng)站地址:利用HTML實(shí)現(xiàn)限制ip的投票網(wǎng)站作弊方案
由于各方面情況的不斷調(diào)整與變化,易賢網(wǎng)提供的所有考試信息和咨詢回復(fù)僅供參考,敬請(qǐng)考生以權(quán)威部門公布的正式信息和咨詢?yōu)闇?zhǔn)!

2026上岸·考公考編培訓(xùn)報(bào)班

  • 報(bào)班類型
  • 姓名
  • 手機(jī)號(hào)
  • 驗(yàn)證碼
關(guān)于我們 | 聯(lián)系我們 | 人才招聘 | 網(wǎng)站聲明 | 網(wǎng)站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺(tái) | 手機(jī)站點(diǎn) | 投訴建議
工業(yè)和信息化部備案號(hào):滇ICP備2023014141號(hào)-1 云南省教育廳備案號(hào):云教ICP備0901021 滇公網(wǎng)安備53010202001879號(hào) 人力資源服務(wù)許可證:(云)人服證字(2023)第0102001523號(hào)
云南網(wǎng)警備案專用圖標(biāo)
聯(lián)系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關(guān)注公眾號(hào):hfpxwx
咨詢QQ:1093837350(9:00—18:00)版權(quán)所有:易賢網(wǎng)
云南網(wǎng)警報(bào)警專用圖標(biāo)
中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久
国产日本亚洲高清| 欧美精品三级日韩久久| 久久久久免费观看| 亚洲韩日在线| 亚洲激情一区| 国产精品久久久久久久久借妻 | 久久综合给合久久狠狠色| 国产精品女主播| 久久久www成人免费精品| 99在线视频精品| 国产精品99免视看9| 久久国产精品色婷婷| 亚洲精品少妇30p| 国产日韩成人精品| 久久久爽爽爽美女图片| 亚洲小视频在线观看| 欧美三区不卡| 中文一区字幕| 欧美精品大片| 亚洲高清久久| 欧美亚洲三级| 久久国产精品亚洲77777| 先锋a资源在线看亚洲| 91久久亚洲| 国产精品香蕉在线观看| 一区二区三区在线免费视频| 国产午夜精品一区二区三区视频 | 久久福利视频导航| 黄色资源网久久资源365| 欧美精品一区二区在线播放| 校园激情久久| 久久精品中文字幕一区| 亚洲欧洲一区二区三区| 国产私拍一区| 国产精品午夜在线| 欧美无乱码久久久免费午夜一区| 亚洲欧美视频在线观看| 亚洲精品小视频在线观看| 国产一区二区在线免费观看 | 亚洲国产另类精品专区 | 久久精品99国产精品日本| 一本久道久久久| 亚洲精品一二三区| 亚洲国产一成人久久精品| 国内精品久久久久影院色| 国产精品高潮视频| 欧美三级中文字幕在线观看| 免费中文日韩| 欧美久久一级| 久久大综合网| 亚洲一区在线看| 一二三四社区欧美黄| 国模一区二区三区| 国产一区二三区| 国产精品久久久99| 欧美日韩成人在线播放| 久久综合久久综合久久综合| 亚洲视频在线看| 狠狠色综合网站久久久久久久| 国产精品夜夜夜| 国产精品成人一区二区| 欧美黄色aaaa| 你懂的视频一区二区| 久久蜜桃精品| 久久久久国产成人精品亚洲午夜| 亚洲主播在线播放| 欧美一区=区| 欧美在线播放一区二区| 久久久久久久999精品视频| 欧美伊人久久久久久久久影院| 在线亚洲精品福利网址导航| 日韩一二三在线视频播| 在线观看日韩国产| 在线精品视频一区二区| 国产一区二区三区精品久久久| 国产精品人人做人人爽人人添| 欧美性猛交99久久久久99按摩| 欧美精品18videos性欧美| 欧美激情偷拍| 欧美日韩在线视频首页| 欧美性一二三区| 国产精品久久久久影院亚瑟| 欧美亚洲第一区| 妖精视频成人观看www| 亚洲午夜一级| 午夜精彩国产免费不卡不顿大片| 亚洲在线一区二区| 欧美主播一区二区三区| 久久精品国产免费看久久精品| 久久成人精品一区二区三区| 亚洲精品国精品久久99热| 在线亚洲一区二区| 亚洲女性喷水在线观看一区| 先锋影音国产精品| 午夜精品国产更新| 亚洲在线观看视频网站| 性欧美8khd高清极品| 久久精品国产亚洲高清剧情介绍| 久久影音先锋| 鲁鲁狠狠狠7777一区二区| 欧美性片在线观看| 国内精品模特av私拍在线观看| 亚洲黄色视屏| 亚洲女性喷水在线观看一区| 久久成人国产| 欧美精品一区二| 国产精品综合av一区二区国产馆| 国产在线不卡精品| 亚洲国产精品一区二区三区| 日韩午夜精品| 欧美一级二区| 欧美极品欧美精品欧美视频| 国产精品国产福利国产秒拍| 黑人一区二区| 亚洲午夜精品网| 免费人成精品欧美精品| 国产精品久久久久久av福利软件 | 欧美一区成人| 欧美福利网址| 欧美日韩中文字幕在线视频| 在线看欧美日韩| 亚洲综合国产| 欧美黄污视频| 国模私拍一区二区三区| 亚洲视频在线一区| 久久综合狠狠| 国产精品成人久久久久| 亚洲少妇中出一区| 女人天堂亚洲aⅴ在线观看| 国产精品私房写真福利视频| 亚洲人被黑人高潮完整版| 久久久不卡网国产精品一区| 欧美三区视频| 国产伊人精品| 久久精品夜色噜噜亚洲a∨| 国产亚洲精品aa午夜观看| 亚洲国产婷婷| 久久精品亚洲乱码伦伦中文 | 午夜激情综合网| 久久精品亚洲一区| 欧美在线观看一区二区| 国产精品福利片| 国语自产偷拍精品视频偷| 激情综合五月天| 亚洲色图在线视频| 欧美在线观看视频一区二区| 欧美国产日韩一区| 亚洲午夜激情网站| 国产精品视频999| 91久久综合| 欧美性大战久久久久| 久久亚洲一区二区三区四区| 欧美日韩免费视频| 亚洲国产精品久久91精品| 一本到高清视频免费精品| 黑人一区二区三区四区五区| 亚洲女人av| 国产深夜精品| 午夜在线a亚洲v天堂网2018| 国产精品国产精品| 欧美成人精品在线| 在线免费观看一区二区三区| 久久精品欧美日韩精品| 国产夜色精品一区二区av| 欧美特黄a级高清免费大片a级| 欧美国产精品人人做人人爱| 欧美国产精品劲爆| 国模吧视频一区| 伊人色综合久久天天| 欧美日韩高清区| 亚洲国产成人av在线| 亚洲欧美国产视频| 国产精品美女在线| 亚洲欧美亚洲| 国产亚洲欧美一区二区| 久久精品国产免费| 亚洲国产专区校园欧美| 欧美日韩午夜在线视频| 亚洲欧美日韩爽爽影院| 欧美视频网址| 久久乐国产精品| 亚洲欧洲偷拍精品| 欧美午夜欧美| 久久精品国产第一区二区三区最新章节 | 欧美激情中文字幕在线| 亚洲国产免费| 国产精品国产三级国产aⅴ9色| 亚洲欧美日韩一区二区| 激情成人在线视频| 欧美日韩大片| 中文在线一区| 99re热精品| 国模吧视频一区| 欧美涩涩网站| 久久一区中文字幕| 欧美一区二区在线免费观看 | 欧美日韩午夜在线| 久久久夜精品| av不卡免费看| 伊人蜜桃色噜噜激情综合|