中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久

利用html實現限制ip的投票網站作弊方案
來源:易賢網 閱讀:1450 次 日期:2014-12-29 15:28:04
溫馨提示:易賢網小編為您整理了“利用html實現限制ip的投票網站作弊方案”,方便廣大網友查閱!

對限制ip的投票網站作弊方案,這個方法利用了投票網站監測遠程ip的一些漏洞來實現,并沒有真正的偽造ip地址,http是建立的tcp之上的第七層,是不可能偽造真實ip地址的最近朋友需要一個投票軟件,我最近也就研究了一下這個投票網站,這個投票網站有驗證碼,每個ip限制為一票,看起來是標準的投票網站。我先研究了一下驗證碼:

這個投票網站的驗證碼開始很簡單,標準位置的標準四個數字,很好識別。后來變態到位數不一定,而且還有字母,而且還位置上下不一定,這下驗證碼的識別,不但是軟件很難識別,就連人工識別都困難。山窮水盡疑無路,柳暗花明又一村,請看下段分解!

在我不斷的分析和研究發現他的驗證碼檢查有漏洞,發現了這個漏洞,這個驗證碼已經形同虛設,無需識別,無需驗證碼,直接就繞過去了,因為他只在投票選項頁設置檢查驗證碼是否為空的 js代碼,js代碼是運行在客戶端,這種驗證的效果為零,一般js這種驗證只是為了方便用戶來使用的,做為投票網站只使用這一種驗證方式,在投票處理動態頁面竟然不檢查驗證碼是否為空,實在是不敢恭維,給網站的安全帶來極大的隱患。

對于驗證碼的問題,我已經了解了破解方法,只要在投票的時候不直接訪問驗證碼文件,那么驗證碼就是為空,既然他的動態頁面不檢查驗證碼是否為空,所以只要在post的時候驗證碼參數為空就可以了。

那么還有一個問題就是這個投票網站檢查ip,限制一個ip只允許投票一次,那么只有使用代理,或者通過不停的斷網和撥號才能實現。我實在想不到其他好辦法,后來這個朋友找到了一個可以極速在這個網站投票的程序,我對這個程序的ip解決方案很好奇就問朋友要來想分析一下。

首先我是采取對這個投票軟件進行抓包的方式來研究,準備好了之后,打開投票程序“刷!提示軟件沖突!”暈,不會吧,那我就關掉一些程序,都關完了只留一個抓包程序還提示沖突,呵呵,原來這個程序竟然還知道有人可能會分析他的軟件,竟然遍歷進程名稱,檢查是否有可疑的程序,如果有程序對他進行分析或者抓包,他就拒絕運行。呵呵,目前我知道他限制的軟件有易語言編程軟件,還有 wsockexpert_cn 抓包軟件。呵呵,關了易語言,把 wsockexpert_cn 名稱改一下,順利通過軟件的自身安全檢測,運行成功。

以下是我在使用過程中他投票是的數據包:

xml/html code復制內容到剪貼板

post /vote/view.php?sid=33act=vote http/1.1

accept: */*

referer:

content-type: application/x-www-form-urlencoded

x-forwarded-for: 218.20.218.200

client_ip: 218.20.218.200

via: 218.20.218.200

remote_addr: 218.20.218.200

accept-language: zh-cn

accept-encoding: text

user-agent: mozilla/4.0 (compatible; msie 7.0; windows nt 6.0; slcc1; .net clr 2.0.50727; .net clr 3.0.04506)

host:

cookie: phpsessid=pldjnb6scereodjm5niqb9q990

content-length: 49

connection: close

-forwarded-for 發現了這個http頭參數 后面跟著ip,呵呵,這個參數肯定有來頭,原來我一直不知道,呵呵,趕緊百度一下。

下面是百度后的一篇說明文章,說得很好,大家看看。

偽造http頭中的x-forwarded-for字段來偽造ip百度了一下x-forwarded-for的原理,這東西出來好長時間了.我還第一次聽說x-forwarded-for:簡稱xff頭,它代表客戶端,也就是http的請求端真實的ip,只有在通過了http 代理或者負載均衡服務器時才會添加該項。

它不是rfc中定義的標準請求頭信息,在squid緩存代理服務器開發文檔中可以找到該項的詳細介紹。

標準格式如下:

x-forwarded-for: client1, proxy1, proxy2

從標準格式可以看出,x-forwarded-for頭信息可以有多個,中間用逗號分隔,第一項為真實的客戶端ip,剩下的就是曾經經過的代理或負載均衡的ip地址,經過幾個就會出現幾個。

wiki 的x-forwarded-for解釋 分析:

既然是要偽造客戶端ip,那我們先看看一般是怎樣獲取客戶端ip地址的(以php為例).這段代碼是在百度搜索到的.大部分網站可能都用這段代碼。

xml/html code復制內容到剪貼板

$user_ip = ($_server[http_via]) ? //是否使用了代理

$_server[http_x_forwarded_for] : $_server[remote_addr];

//獲取失敗則從remote_addr獲取

$user_ip = ($user_ip) ? $user_ip : $_server[remote_addr];

?>

首先判斷http_via頭是否存在,http_via頭代表是否使用了代理服務器.如果沒有那就從remote_addr字段獲取客戶端的ip地址,如果有那就從x-forwarded-for獲取客戶端ip我估計很多程序員都是從百度來的代碼吧.asp也類似.

然后我們來測試一下.

服務端代碼:

xml/html code復制內容到剪貼板

//輸出http_x_forwarded_for

echo http_x_forwarded_for:.$_server[http_x_forwarded_for];

//輸出remote_addr echo remote_addr:. $_server[remote_addr];

?>

可以看到獲取到的客戶端ip地址是不一樣的.remote_addr為真實地址.

所以一個網站如果是從x-forwarded-for來判斷客戶端ip地址的話,那么我們就可以利用這個邏輯漏洞刷票。

更多信息請查看IT技術專欄

更多信息請查看網頁制作
由于各方面情況的不斷調整與變化,易賢網提供的所有考試信息和咨詢回復僅供參考,敬請考生以權威部門公布的正式信息和咨詢為準!

2026上岸·考公考編培訓報班

  • 報班類型
  • 姓名
  • 手機號
  • 驗證碼
關于我們 | 聯系我們 | 人才招聘 | 網站聲明 | 網站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺 | 手機站點 | 投訴建議
工業和信息化部備案號:滇ICP備2023014141號-1 云南省教育廳備案號:云教ICP備0901021 滇公網安備53010202001879號 人力資源服務許可證:(云)人服證字(2023)第0102001523號
云南網警備案專用圖標
聯系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關注公眾號:hfpxwx
咨詢QQ:1093837350(9:00—18:00)版權所有:易賢網
云南網警報警專用圖標
中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久
伊人成年综合电影网| 亚洲综合视频在线| 韩国欧美一区| 亚洲男女自偷自拍| 国模吧视频一区| 国产亚洲成av人片在线观看桃| 另类春色校园亚洲| 一区二区在线视频| 欧美精品三级| 久久激情中文| 亚洲欧美成人| 亚洲激情视频网| 国模叶桐国产精品一区| 国产精品久久久久久av福利软件 | 免费成人激情视频| 欧美一区视频| 亚洲在线1234| 亚洲在线国产日韩欧美| 99国产精品| 在线观看欧美日本| 国产欧美一区二区三区在线看蜜臀| 久久久久9999亚洲精品| 欧美在线精品免播放器视频| 亚洲无线观看| 精品粉嫩aⅴ一区二区三区四区| 国产欧美二区| 欧美极品在线视频| 欧美女同在线视频| 国产精品国产亚洲精品看不卡15 | 欧美精品日韩www.p站| 欧美sm视频| 久久天天躁夜夜躁狠狠躁2022 | 国产精品大全| 好吊日精品视频| 亚洲二区在线| 亚洲无线一线二线三线区别av| 欧美一区二区高清| 国产精品qvod| 一区二区三区**美女毛片| 美国成人毛片| 欧美香蕉大胸在线视频观看| 在线视频你懂得一区| 亚洲一区免费在线观看| 亚洲欧美日韩国产中文| 国产精品理论片| 亚洲第一在线综合在线| 久久婷婷丁香| 在线观看三级视频欧美| 中文在线资源观看视频网站免费不卡| 欧美在线一二三区| 国产精品久99| 亚洲欧美在线免费观看| 欧美精品一区在线观看| 亚洲第一精品久久忘忧草社区| 亚洲在线视频观看| 欧美午夜在线| 国产欧美精品一区二区色综合| 亚洲精品国产精品久久清纯直播| 欧美影院成年免费版| 国产精品久久久久久久久免费| 亚洲精品在线一区二区| 欧美激情精品久久久久久蜜臀| 国产偷自视频区视频一区二区| 一本综合久久| 国产精品羞羞答答| 欧美在线免费| 亚洲人久久久| 国产精品亚发布| 亚洲综合成人婷婷小说| 国产精品久久福利| 亚洲在线免费视频| 国产精品乱子乱xxxx| 亚洲一区二区在| 国产欧亚日韩视频| 久久精品免费播放| 亚洲第一福利在线观看| 欧美日韩国产综合视频在线观看中文 | 欧美国产视频日韩| 亚洲欧美日韩在线播放| 日韩视频在线一区二区三区| 国产人久久人人人人爽| 欧美小视频在线| 欧美电影免费观看高清完整版| 久久精品视频在线观看| 亚洲高清自拍| 国产精品美女午夜av| 欧美成人午夜剧场免费观看| 亚洲高清av在线| 欧美激情综合在线| 久久综合电影一区| 亚欧美中日韩视频| 一本色道综合亚洲| 亚洲国产精品一区在线观看不卡 | 日韩午夜电影av| 91久久极品少妇xxxxⅹ软件| 永久域名在线精品| 一区二区亚洲精品| 在线观看欧美激情| 亚洲国产日韩欧美在线图片| 亚洲人成啪啪网站| 亚洲精品偷拍| 亚洲伊人网站| 在线一区日本视频| 亚洲欧美日韩在线观看a三区 | 欧美体内she精视频| 国产精品亚洲视频| 国产精品羞羞答答| 狠狠色综合色区| 亚洲人成人一区二区在线观看| 91久久国产自产拍夜夜嗨| 亚洲免费成人| 亚洲一区二区精品视频| 欧美专区日韩视频| 麻豆精品视频在线观看| 欧美日本视频在线| 国产午夜精品在线| 亚洲精品一区二区在线| 亚洲一区二区在线看| 久久精彩视频| 欧美日韩国产小视频| 韩日精品在线| 亚洲欧美激情视频在线观看一区二区三区| 欧美激情成人在线| 欧美日韩亚洲一区二| 国产综合色一区二区三区| 亚洲精品视频中文字幕| 久久久久国产精品人| 欧美激情在线观看| 国产欧美一级| 亚洲在线不卡| 国产精品高潮粉嫩av| 亚洲三级电影在线观看 | 国内一区二区三区在线视频| 亚洲精品中文在线| 欧美成年人视频网站欧美| 韩国三级电影一区二区| 亚洲欧美日本国产有色| 欧美日韩免费一区| 亚洲免费精品| 国产精品久久中文| 一本色道**综合亚洲精品蜜桃冫| 久久综合色天天久久综合图片| 国产精品久久久久久久久久三级 | 在线欧美日韩国产| 久久精品国产精品| 国产亚洲福利社区一区| 午夜精彩视频在线观看不卡| 国产免费观看久久黄| 久久久久成人精品| 雨宫琴音一区二区在线| 美女被久久久| 日韩视频中午一区| 国产美女精品视频免费观看| 欧美在线视频免费| 在线免费不卡视频| 欧美视频不卡| 午夜精品福利电影| 日韩视频在线一区二区| 欧美黄色成人网| 亚洲欧美日韩国产| 欧美日韩一二三区| 久久久久国色av免费看影院| 亚洲国产一二三| 国模吧视频一区| 欧美色一级片| 欧美国产日韩亚洲一区| 欧美亚洲色图校园春色| 亚洲精品久久久一区二区三区| 国产精品国产福利国产秒拍 | 99国产精品久久久久久久| 国产日韩视频一区二区三区| 男人插女人欧美| 久久一区二区三区超碰国产精品| 亚洲最黄网站| 一本色道久久综合亚洲精品不卡 | 国产偷久久久精品专区| 欧美日韩中文精品| 欧美激情综合网| 欧美电影免费网站| 你懂的一区二区| 欧美激情1区2区| 欧美日韩喷水| 国产精品啊啊啊| 国产欧美亚洲视频| 国产日韩欧美在线播放| 国产女主播一区| 亚洲精品一区二区在线| 亚洲黄色影片| 永久久久久久| 亚洲欧洲日本一区二区三区| 亚洲精品中文字| 日韩午夜精品视频| 亚洲欧美在线高清| 欧美在线免费观看视频| 牛人盗摄一区二区三区视频| 欧美电影电视剧在线观看| 欧美视频在线观看视频极品 | 欧美一区免费视频| 久久五月婷婷丁香社区| 欧美日韩一区二区三区在线视频|