中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久

利用HTML實現限制ip的投票網站作弊方案
來源:易賢網 閱讀:1061 次 日期:2014-12-18 11:50:34
溫馨提示:易賢網小編為您整理了“利用HTML實現限制ip的投票網站作弊方案”,方便廣大網友查閱!

對限制ip的投票網站作弊方案,這個方法利用了投票網站監測遠程ip的一些漏洞來實現,并沒有真正的偽造ip地址,http是建立的tcp之上的第七層,是不可能偽造真實ip地址的最近朋友需要一個投票軟件,我最近也就研究了一下這個投票網站,這個投票網站有驗證碼,每個IP限制為一票,看起來是標準的投票網站。我先研究了一下驗證碼:

這個投票網站的驗證碼開始很簡單,標準位置的標準四個數字,很好識別。后來變態到位數不一定,而且還有字母,而且還位置上下不一定,這下驗證碼的識別,不但是軟件很難識別,就連人工識別都困難。山窮水盡疑無路,柳暗花明又一村,請看下段分解!

在我不斷的分析和研究發現他的驗證碼檢查有漏洞,發現了這個漏洞,這個驗證碼已經形同虛設,無需識別,無需驗證碼,直接就繞過去了,因為他只在投票選項頁設置檢查驗證碼是否為空的 js代碼,js代碼是運行在客戶端,這種驗證的效果為零,一般JS這種驗證只是為了方便用戶來使用的,做為投票網站只使用這一種驗證方式,在投票處理動態頁面竟然不檢查驗證碼是否為空,實在是不敢恭維,給網站的安全帶來極大的隱患。

對于驗證碼的問題,我已經了解了破解方法,只要在投票的時候不直接訪問驗證碼文件,那么驗證碼就是為空,既然他的動態頁面不檢查驗證碼是否為空,所以只要在post的時候驗證碼參數為空就可以了。

那么還有一個問題就是這個投票網站檢查IP,限制一個IP只允許投票一次,那么只有使用代理,或者通過不停的斷網和撥號才能實現。我實在想不到其他好辦法,后來這個朋友找到了一個可以極速在這個網站投票的程序,我對這個程序的IP解決方案很好奇就問朋友要來想分析一下。

首先我是采取對這個投票軟件進行抓包的方式來研究,準備好了之后,打開投票程序“刷!提示軟件沖突!”暈,不會吧,那我就關掉一些程序,都關完了只留一個抓包程序還提示沖突,呵呵,原來這個程序竟然還知道有人可能會分析他的軟件,竟然遍歷進程名稱,檢查是否有可疑的程序,如果有程序對他進行分析或者抓包,他就拒絕運行。呵呵,目前我知道他限制的軟件有易語言編程軟件,還有 WSockExpert_Cn 抓包軟件。呵呵,關了易語言,把 WSockExpert_Cn 名稱改一下,順利通過軟件的自身安全檢測,運行成功。

以下是我在使用過程中他投票是的數據包:

XML/HTML Code復制內容到剪貼板

POST /vote/view.php?sid=33act=vote HTTP/1.1

Accept: */*

Referer:

Content-Type: application/x-www-form-urlencoded

X-Forwarded-For: 218.20.218.200

CLIENT_IP: 218.20.218.200

VIA: 218.20.218.200

REMOTE_ADDR: 218.20.218.200

Accept-Language: zh-cn

Accept-Encoding: text

User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)

Host:

Cookie: PHPSESSID=pldjnb6scereodjm5niqb9q990

Content-Length: 49

Connection: Close

-Forwarded-For 發現了這個http頭參數 后面跟著IP,呵呵,這個參數肯定有來頭,原來我一直不知道,呵呵,趕緊百度一下。

下面是百度后的一篇說明文章,說得很好,大家看看。

偽造HTTP頭中的X-Forwarded-For字段來偽造IP百度了一下X-Forwarded-For的原理,這東西出來好長時間了.我還第一次聽說X-Forwarded-For:簡稱XFF頭,它代表客戶端,也就是HTTP的請求端真實的IP,只有在通過了HTTP 代理或者負載均衡服務器時才會添加該項。

它不是RFC中定義的標準請求頭信息,在squid緩存代理服務器開發文檔中可以找到該項的詳細介紹。

標準格式如下:

X-Forwarded-For: client1, proxy1, proxy2

從標準格式可以看出,X-Forwarded-For頭信息可以有多個,中間用逗號分隔,第一項為真實的客戶端ip,剩下的就是曾經經過的代理或負載均衡的ip地址,經過幾個就會出現幾個。

wiki 的X-Forwarded-For解釋 分析:

既然是要偽造客戶端IP,那我們先看看一般是怎樣獲取客戶端IP地址的(以php為例).這段代碼是在百度搜索到的.大部分網站可能都用這段代碼。

XML/HTML Code復制內容到剪貼板

$user_IP = ($_SERVER["HTTP_VIA"]) ? //是否使用了代理

$_SERVER["HTTP_X_FORWARDED_FOR"] : $_SERVER["REMOTE_ADDR"];

//獲取失敗則從REMOTE_ADDR獲取

$user_IP = ($user_IP) ? $user_IP : $_SERVER["REMOTE_ADDR"];

?>

首先判斷HTTP_VIA頭是否存在,HTTP_VIA頭代表是否使用了代理服務器.如果沒有那就從REMOTE_ADDR字段獲取客戶端的IP地址,如果有那就從X-Forwarded-For獲取客戶端IP我估計很多程序員都是從百度來的代碼吧.asp也類似.

然后我們來測試一下.

服務端代碼:

XML/HTML Code復制內容到剪貼板

//輸出HTTP_X_FORWARDED_FOR

echo "HTTP_X_FORWARDED_FOR:".$_SERVER["HTTP_X_FORWARDED_FOR"];

//輸出REMOTE_ADDR echo "REMOTE_ADDR:". $_SERVER["REMOTE_ADDR"];

?>

可以看到獲取到的客戶端ip地址是不一樣的.REMOTE_ADDR為真實地址.

所以一個網站如果是從X-Forwarded-For來判斷客戶端IP地址的話,那么我們就可以利用這個邏輯漏洞刷票。

更多信息請查看IT技術專欄

更多信息請查看網頁制作
由于各方面情況的不斷調整與變化,易賢網提供的所有考試信息和咨詢回復僅供參考,敬請考生以權威部門公布的正式信息和咨詢為準!

2026上岸·考公考編培訓報班

  • 報班類型
  • 姓名
  • 手機號
  • 驗證碼
關于我們 | 聯系我們 | 人才招聘 | 網站聲明 | 網站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺 | 手機站點 | 投訴建議
工業和信息化部備案號:滇ICP備2023014141號-1 云南省教育廳備案號:云教ICP備0901021 滇公網安備53010202001879號 人力資源服務許可證:(云)人服證字(2023)第0102001523號
云南網警備案專用圖標
聯系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關注公眾號:hfpxwx
咨詢QQ:1093837350(9:00—18:00)版權所有:易賢網
云南網警報警專用圖標
中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久
欧美日韩成人激情| 国产精品一区二区久久| 欧美午夜电影完整版| 亚洲线精品一区二区三区八戒| 欧美三级在线播放| 久久精品国产欧美亚洲人人爽| 91久久国产综合久久| 欧美日韩一区二区视频在线观看| 亚洲欧美综合网| 亚洲成人在线免费| 国产精品久久久久久久久久妞妞| 欧美有码在线观看视频| 99精品欧美一区二区三区 | 在线观看视频免费一区二区三区| 欧美在线免费观看视频| 韩日精品视频| 欧美日韩一区二区在线| 久久综合九色综合欧美狠狠| 亚洲精品欧美日韩专区| 国产精品你懂的| 麻豆精品一区二区综合av| 在线一区视频| 亚洲欧洲久久| 亚洲高清视频的网址| 国产精品wwwwww| 亚洲中无吗在线| 国产一区自拍视频| 欧美精品一区三区| 亚洲免费电影在线| 国产一区二区福利| 国产精品资源| 国产精品久久夜| 欧美日韩国产一区精品一区| 欧美夜福利tv在线| 久久激情视频| 91久久线看在观草草青青| 欧美亚洲免费| 国产午夜精品麻豆| 国产视频亚洲| 国产精品日韩高清| 欧美日韩国产三级| 久久麻豆一区二区| 午夜精品成人在线| 午夜亚洲伦理| 亚洲免费一区二区| 亚洲视频欧美在线| 亚洲精品免费在线观看| 中文在线一区| 国产一区二区高清不卡| 国产日韩亚洲欧美综合| 国产精品自拍三区| 欧美小视频在线| 欧美日韩亚洲高清| 欧美日韩国产探花| 免费观看亚洲视频大全| 美女啪啪无遮挡免费久久网站| 久久久91精品| 欧美中文在线视频| 免费亚洲电影在线观看| 欧美日韩在线不卡| 在线观看中文字幕亚洲| 欧美一区二区三区免费视| 欧美一区2区三区4区公司二百| 亚洲欧美日韩精品久久久久| 欧美一区2区三区4区公司二百| 久久国内精品视频| 欧美1区免费| 国产夜色精品一区二区av| 亚洲精品在线视频观看| 欧美剧在线观看| 国产精品一区二区三区四区| 激情六月婷婷久久| 亚洲午夜一二三区视频| 久久婷婷久久| 国产日韩欧美高清| 一本色道久久综合精品竹菊| 久久青青草综合| 国产欧美韩日| 午夜精品久久久久影视| 欧美理论在线播放| 在线视频国内自拍亚洲视频| 亚洲男人的天堂在线| 欧美精品久久久久久| 国产欧美精品一区二区色综合| 亚洲欧洲精品天堂一级| 久久精品视频一| 国产美女一区二区| 亚洲欧美日韩在线高清直播| 欧美色图首页| 亚洲综合丁香| 欧美日韩午夜剧场| 亚洲靠逼com| 欧美日韩第一页| 一区二区三区国产在线观看| 欧美女主播在线| 在线视频日韩精品| 欧美亚日韩国产aⅴ精品中极品| 日韩视频中文| 国产精品高潮呻吟| 久久久国产精品亚洲一区| 影音先锋日韩资源| 欧美成年人视频网站| 国产日韩亚洲欧美| 久久综合久久综合九色| 亚洲精品欧美日韩| 欧美视频日韩| 亚洲国产精品美女| 欧美性感一类影片在线播放| 久久国产精品亚洲va麻豆| 亚洲三级免费观看| 久久午夜视频| 一区二区电影免费观看| 国产一区二区福利| 欧美韩国日本一区| 欧美视频三区在线播放| 久久精品国产清自在天天线| 亚洲第一视频| 国产乱码精品一区二区三区忘忧草 | 亚洲国产欧美久久| 久久先锋影音av| 亚洲制服av| 亚洲精品久久在线| 欧美日韩在线播放一区二区| 新狼窝色av性久久久久久| 亚洲国产精品www| 国产午夜精品理论片a级探花| 欧美亚洲网站| 妖精视频成人观看www| 亚洲你懂的在线视频| 国产亚洲永久域名| 亚洲欧美中文字幕| 欧美日韩精品综合在线| 国产一二三精品| 国产亚洲一区二区精品| 欧美日韩精品高清| 久久久久国产精品一区三寸| 亚洲欧美日韩高清| 亚洲一区二区三区在线| 亚洲午夜激情网站| 亚洲第一久久影院| 在线精品福利| 国产欧美一区二区三区在线老狼| 欧美国产精品久久| 蜜臀av国产精品久久久久| 你懂的亚洲视频| 国产日韩欧美综合一区| 亚洲免费av观看| 久久久人成影片一区二区三区| 蜜月aⅴ免费一区二区三区| 国产精品久久久久高潮| 亚洲免费观看高清完整版在线观看熊 | 欧美日韩一卡| 国产视频欧美视频| 日韩一级二级三级| 久久精品国产精品| 欧美日韩国产综合视频在线| 国产主播一区二区三区四区| 日韩亚洲欧美成人一区| 久久精品国产77777蜜臀| 国产精品久久久久久久久久三级 | 韩国精品久久久999| 亚洲精品亚洲人成人网| 久久aⅴ国产欧美74aaa| 国产精品久久91| 亚洲免费av片| 你懂的网址国产 欧美| 狠狠入ady亚洲精品| 午夜免费久久久久| 国产精品成人在线| 一本一本久久| 欧美特黄一区| 中日韩高清电影网| 国产精品久久婷婷六月丁香| 一本一道久久综合狠狠老精东影业| 欧美成人免费全部| 亚洲人成7777| 欧美激情日韩| 日韩午夜电影| 国产精品激情| 亚洲女ⅴideoshd黑人| 国产精品一二三| 欧美一级黄色录像| 国内精品久久久久影院色| 久久国产精品亚洲77777| 久久久福利视频| 亚洲国产另类久久精品| 欧美午夜一区二区三区免费大片| 中文精品视频一区二区在线观看| 欧美大片在线观看| 亚洲精品中文在线| 国产精品igao视频网网址不卡日韩| 亚洲精品日韩一| 国产精品久久久一区二区三区| 99国产精品国产精品毛片| 欧美日韩精品免费| 久久国产日韩| 一本大道久久a久久综合婷婷| 国产精品久久久久久亚洲调教| 亚洲男人的天堂在线aⅴ视频| 国产三级欧美三级日产三级99|