婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 利用HTML實現限制ip的投票網站作弊方案

利用HTML實現限制ip的投票網站作弊方案

熱門標簽:商丘電話自動外呼系統怎么收費 400電話辦理尚景 默納克系統外呼顯示inns 400電話是在哪里申請 東莞人工外呼系統多少錢 周口導航地圖標注 朝陽自動外呼系統 昌邑外呼系統 地圖標注地點下載

  對限制ip的投票網站作弊方案,這個方法利用了投票網站監測遠程ip的一些漏洞來實現,并沒有真正的偽造ip地址,http是建立的tcp之上的第七層,是不可能偽造真實ip地址的最近朋友需要一個投票軟件,我最近也就研究了一下這個投票網站,這個投票網站有驗證碼,每個IP限制為一票,看起來是標準的投票網站。我先研究了一下驗證碼:

  這個投票網站的驗證碼開始很簡單,標準位置的標準四個數字,很好識別。后來變態到位數不一定,而且還有字母,而且還位置上下不一定,這下驗證碼的識別,不但是軟件很難識別,就連人工識別都困難。山窮水盡疑無路,柳暗花明又一村,請看下段分解!

  在我不斷的分析和研究發現他的驗證碼檢查有漏洞,發現了這個漏洞,這個驗證碼已經形同虛設,無需識別,無需驗證碼,直接就繞過去了,因為他只在投票選項頁設置檢查驗證碼是否為空的 js代碼,js代碼是運行在客戶端,這種驗證的效果為零,一般JS這種驗證只是為了方便用戶來使用的,做為投票網站只使用這一種驗證方式,在投票處理動態頁面竟然不檢查驗證碼是否為空,實在是不敢恭維,給網站的安全帶來極大的隱患。

  對于驗證碼的問題,我已經了解了破解方法,只要在投票的時候不直接訪問驗證碼文件,那么驗證碼就是為空,既然他的動態頁面不檢查驗證碼是否為空,所以只要在post的時候驗證碼參數為空就可以了。

  那么還有一個問題就是這個投票網站檢查IP,限制一個IP只允許投票一次,那么只有使用代理,或者通過不停的斷網和撥號才能實現。我實在想不到其他好辦法,后來這個朋友找到了一個可以極速在這個網站投票的程序,我對這個程序的IP解決方案很好奇就問朋友要來想分析一下。

  首先我是采取對這個投票軟件進行抓包的方式來研究,準備好了之后,打開投票程序“刷!提示軟件沖突!”暈,不會吧,那我就關掉一些程序,都關完了只留一個抓包程序還提示沖突,呵呵,原來這個程序竟然還知道有人可能會分析他的軟件,竟然遍歷進程名稱,檢查是否有可疑的程序,如果有程序對他進行分析或者抓包,他就拒絕運行。呵呵,目前我知道他限制的軟件有易語言編程軟件,還有 WSockExpert_Cn 抓包軟件。呵呵,關了易語言,把 WSockExpert_Cn 名稱改一下,順利通過軟件的自身安全檢測,運行成功。

  以下是我在使用過程中他投票是的數據包:

XML/HTML Code復制內容到剪貼板
  1. POST /vote/view.php?sid=33act=vote HTTP/1.1   
  2. Accept: */*   
  3. Referer: http://www.qdnfy.gov.cn/vote/vote.php   
  4. Content-Type: application/x-www-form-urlencoded   
  5. X-Forwarded-For: 218.20.218.200   
  6. CLIENT_IP: 218.20.218.200   
  7. VIA: 218.20.218.200   
  8. REMOTE_ADDR: 218.20.218.200   
  9. Accept-Language: zh-cn   
  10. Accept-Encoding: text   
  11. User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)   
  12. Host: www.qdnfy.gov.cn   
  13. Cookie: PHPSESSID=pldjnb6scereodjm5niqb9q990  
  14. Content-Length: 49   
  15. Connection: Close  

   -Forwarded-For   發現了這個http頭參數  后面跟著IP,呵呵,這個參數肯定有來頭,原來我一直不知道,呵呵,趕緊百度一下。

  下面是百度后的一篇說明文章,說得很好,大家看看。
  偽造HTTP頭中的X-Forwarded-For字段來偽造IP百度了一下X-Forwarded-For的原理,這東西出來好長時間了.我還第一次聽說X-Forwarded-For:簡稱XFF頭,它代表客戶端,也就是HTTP的請求端真實的IP,只有在通過了HTTP 代理或者負載均衡服務器時才會添加該項。

  它不是RFC中定義的標準請求頭信息,在squid緩存代理服務器開發文檔中可以找到該項的詳細介紹。

  標準格式如下:

  X-Forwarded-For: client1, proxy1, proxy2

  從標準格式可以看出,X-Forwarded-For頭信息可以有多個,中間用逗號分隔,第一項為真實的客戶端ip,剩下的就是曾經經過的代理或負載均衡的ip地址,經過幾個就會出現幾個。

  wiki 的X-Forwarded-For解釋 http://en.wikipedia.org/wiki/X-Forwarded-For分析:

  既然是要偽造客戶端IP,那我們先看看一般是怎樣獲取客戶端IP地址的(以php為例).這段代碼是在百度搜索到的.大部分網站可能都用這段代碼。

XML/HTML Code復制內容到剪貼板
  1. $user_IP = ($_SERVER["HTTP_VIA"]) ? //是否使用了代理    
  2. $_SERVER["HTTP_X_FORWARDED_FOR"] : $_SERVER["REMOTE_ADDR"];    
  3. //獲取失敗則從REMOTE_ADDR獲取   
  4. $user_IP = ($user_IP) ? $user_IP : $_SERVER["REMOTE_ADDR"];    
  5. ?>  

     首先判斷HTTP_VIA頭是否存在,HTTP_VIA頭代表是否使用了代理服務器.如果沒有那就從REMOTE_ADDR字段獲取客戶端的IP地址,如果有那就從X-Forwarded-For獲取客戶端IP我估計很多程序員都是從百度來的代碼吧.asp也類似.

  然后我們來測試一下.

  服務端代碼:

XML/HTML Code復制內容到剪貼板
  1. //輸出HTTP_X_FORWARDED_FOR    
  2. echo "HTTP_X_FORWARDED_FOR:".$_SERVER["HTTP_X_FORWARDED_FOR"];    
  3. //輸出REMOTE_ADDR echo "REMOTE_ADDR:". $_SERVER["REMOTE_ADDR"];    
  4. ?> 
  5.    

  可以看到獲取到的客戶端ip地址是不一樣的.REMOTE_ADDR為真實地址.

  所以一個網站如果是從X-Forwarded-For來判斷客戶端IP地址的話,那么我們就可以利用這個邏輯漏洞刷票。

標簽:沈陽 健身房 揭陽 阿拉善盟 銅陵 福建 那曲 湖南

巨人網絡通訊聲明:本文標題《利用HTML實現限制ip的投票網站作弊方案》,本文關鍵詞  利用,HTML,實現,限制,的,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《利用HTML實現限制ip的投票網站作弊方案》相關的同類信息!
  • 本頁收集關于利用HTML實現限制ip的投票網站作弊方案的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    偷拍一区二区三区四区| 精品国产1区2区3区| 国产精品毛片a∨一区二区三区| 久久国产日韩欧美精品| 久久久噜噜噜久噜久久综合| 成人一区二区三区| 亚洲综合激情网| 精品国产网站在线观看| eeuss鲁片一区二区三区在线看| 亚洲午夜免费福利视频| 久久先锋影音av鲁色资源网| 欧美一区二区视频在线观看2020| 麻豆精品在线观看| 亚洲午夜日本在线观看| 中文字幕一区二区三区蜜月| 中文字幕一区二区在线观看 | 国产精品福利影院| 久久老女人爱爱| 欧美一级淫片007| 欧美日韩精品欧美日韩精品一| 成人精品电影在线观看| 免费成人美女在线观看| 久久se精品一区二区| 亚洲精品视频在线观看免费| 亚洲夂夂婷婷色拍ww47| 国产精品嫩草影院av蜜臀| 中文字幕视频一区二区三区久| 色吧成人激情小说| 色美美综合视频| 99久久99久久久精品齐齐| 99久久精品免费看国产| 成人精品高清在线| 成人app网站| 91亚洲精品久久久蜜桃| 色婷婷亚洲精品| 欧美色老头old∨ideo| 欧美精品成人一区二区三区四区| 欧美日本在线看| 91麻豆精品91久久久久同性| 91精品国产综合久久福利软件| 91精品国产乱码| 精品国精品自拍自在线| www日韩大片| 91麻豆精品国产91久久久更新时间| 欧美日韩久久久| 这里是久久伊人| 久久伊人中文字幕| 国产精品美女视频| 亚洲最新在线观看| 另类人妖一区二区av| 福利电影一区二区| 色成人在线视频| 日韩一区二区三区精品视频| 久久久美女毛片 | 久久99精品国产| 日本不卡一区二区三区高清视频| 国产传媒欧美日韩成人| 成人一级片网址| 在线亚洲人成电影网站色www| 一本久久精品一区二区| 日韩免费观看2025年上映的电影| 精品三级在线观看| 一区二区三区日韩精品视频| 婷婷中文字幕一区三区| 亚洲成av人在线观看| 日韩av在线发布| 国产精品一品二品| 色婷婷综合久久久久中文| 欧美狂野另类xxxxoooo| 亚洲精品国产一区二区精华液| 亚洲图片欧美一区| av成人动漫在线观看| 欧美日韩在线观看一区二区 | 在线视频亚洲一区| 欧美老年两性高潮| 国产拍揄自揄精品视频麻豆| 免费观看91视频大全| 国产黑丝在线一区二区三区| 欧美日本精品一区二区三区| 久久影音资源网| 久久国产精品色| 色av成人天堂桃色av| 亚洲欧洲制服丝袜| 免费精品视频最新在线| 欧美三区在线视频| 国产欧美一区二区精品秋霞影院| 精品伊人久久久久7777人| 93久久精品日日躁夜夜躁欧美| 精品国产亚洲在线| 亚洲国产精品精华液网站| 日本黄色一区二区| 国产精品人成在线观看免费| 国产在线视频一区二区| 成人av网址在线观看| 国产色产综合产在线视频| 亚洲第一综合色| 精品一区二区三区久久久| 欧美一区二区三区婷婷月色 | 成人免费福利片| 欧美日韩一级片网站| 国产精品久久久久一区二区三区共| 婷婷成人综合网| 国产盗摄视频一区二区三区| 国产欧美日韩久久| 蜜臀av一区二区| www日韩大片| 久久精品国产秦先生| 久久这里都是精品| 日韩电影网1区2区| 精品99999| 蜜桃av一区二区在线观看| 2020国产精品久久精品美国| 午夜精品久久久久久久久久| 欧美婷婷六月丁香综合色| 中文幕一区二区三区久久蜜桃| 91影院在线免费观看| 久久精品一区八戒影视| 成人精品小蝌蚪| 国产精品久久综合| 激情文学综合网| 亚洲欧洲日产国产综合网| 狠狠色丁香婷婷综合| 国产精品综合久久| 亚洲女同女同女同女同女同69| 国产毛片精品一区| 日韩高清国产一区在线| 日本人妖一区二区| 亚洲黄色录像片| 成人福利视频在线看| 国产自产高清不卡| 精品电影一区二区三区| 久久久精品免费网站| 看片的网站亚洲| 午夜精品123| 欧美日韩一二三区| 欧美日韩成人在线| 日韩高清不卡在线| 亚洲精品国产高清久久伦理二区| 黄色小说综合网站| 国产91对白在线观看九色| 国产亚洲女人久久久久毛片| 2022国产精品视频| 国产伦精品一区二区三区免费| 亚洲精品一区二区三区影院 | 亚洲青青青在线视频| 成人app网站| 91污片在线观看| 亚洲视频一二三| 亚洲国产成人精品视频| www.欧美日韩| 亚洲精品一区二区三区影院| 精品系列免费在线观看| 国产成人综合视频| 一区二区三国产精华液| 美女一区二区视频| 国产精品三级电影| 天堂av在线一区| 欧美www视频| 欧美日韩国产首页| 麻豆91在线播放| 久久综合中文字幕| 亚洲欧美激情小说另类| 一道本成人在线| 欧美精品精品一区| 国产精品美女久久福利网站| 性感美女久久精品| 51精品国自产在线| 国产精品久久久久影院老司| 亚洲一区二区成人在线观看| 在线播放欧美女士性生活| 国产欧美综合在线观看第十页| av不卡在线观看| 久久精品视频免费| 欧美视频在线一区二区三区 | 午夜欧美电影在线观看| 高清beeg欧美| 青青草一区二区三区| 成人精品免费视频| 亚洲精品v日韩精品| 成人精品视频一区二区三区尤物| 亚洲欧美日韩在线播放| 久久99国产精品久久| 欧美三级资源在线| 成人av在线播放网址| 欧美福利电影网| 亚洲成av人片在线| 91精品福利在线| 韩国一区二区在线观看| 日韩欧美国产wwwww| 色狠狠一区二区三区香蕉| 国产精品系列在线观看| 亚洲一区二区三区视频在线| 精品国产亚洲一区二区三区在线观看| 亚洲va国产天堂va久久en| 精品国产乱码久久久久久久| 久久99久久精品| 青娱乐精品在线视频| 99精品桃花视频在线观看| 亚洲五码中文字幕| 欧美伊人久久大香线蕉综合69|