文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网站建设经验技巧校园网络投票的作弊和反作弊技术
精品推荐
特别推荐
·ADSL登录是错误,出现691是什么意思
·网站建设中的常用代码
·Web搜索引擎设计和实现分析
·网页心得:网页色彩的搭配
·网页颜色搭配的技巧
·网站上传方法汇总
·最大限度优化博客文章
·基本的页面设计元素布局比例
·网站策划书实例
·应用网页标准制作网站的几点好处
·网页设计心得:页面布局的简单规则
·注意:网页标题和网页Meta的写法
·网管员在日常维护局域网时的几点注意事项
·常用网页使用js技巧收集(200多个)
·WEB开发碰到的问题及经验十八则
·网页设计文字大小相关的四种设置方法
·怎样制作网页?
·谈论做网站的理念与技术
·“口碑营销”的关键问题是在效率
·网页制作,改变你的思维方式
热点TOP10
·jsp Smart Upload上传下载全攻略
·制作网站的步骤和方法
·常用网页使用js技巧收集(200多个)
·知道对方的ip地址,如何查具体物理地址?
·一些网页设计师面试试题及参考答案
·轻松去除视频中自动弹出网页
·网站策划书实例
·怎样制作网页?
·ADSL登录是错误,出现691是什么意思
·网页设计心得:页面布局的简单规则
·网页设计配色应用实例剖析——紫色系
·网站建设中的常用代码
·网页心得:网页色彩的搭配
·17岁高考落榜生成为世界顶尖的IT高手
·asp.net如何生成图片验证码(简单)
·如何记录访问者IP地址
·素材网站、优秀设计素材大全
·网页颜色搭配的技巧
·如何获取IP地址
·网页登录界面设计需要注意的几个问题

校园网络投票的作弊和反作弊技术

日期:2008年4月6日 作者: 查看:[大字体 中字体 小字体]


  校园网络投票现在已经是征询师生意见的一种主流方式了,所有的数据都通过计算机统计,貌似公平而有效。然而,在看似公平的背后其实往往存在着巨大的漏洞,通过黑客工具的使用,公平在一瞬间就被黑客技术左右了……

  Cookies验证是对用户的Cookies文件中特殊IP地址进行判断的,用户在投票时Cookies文件会被网站加入一个特殊的IP地址且时间设为无限长。但是一旦用户关闭了浏览器的Cookies功能或将Cookies清空后再一次投票,这种验证方法就会失效。

  于是我决定验证一下,我首先将系统中的Cookies清空,然后重新打开IE浏览器,将“Internet选项”中的“隐私”设为“阻止所有Cookies”。修改完成后,我又一次进行了重复投票,而此时浏览器并没有弹出重复投票的警告提示,而是顺利地认为我投票成功了,显然我的判断是正确的,网站采用的就是Cookies验证防作弊。

  选票我要“疯”投

  如果我有大量的空闲时间,并且不在乎手腕局部抽筋的话,此时我可以一直在浏览器中重复刚才的投票动作,用体力换来大量的“有效票”。但是这样似乎并不符合黑客精神的本质,而且她如果知道我为了留下她点击鼠标点到手抽筋,估计会笑破肚子的,必须采用一个简单易行的办法。

  网络投票判断投票成功的条件,往往是根据投票系统接收到的回馈数据进行判断的,根据这个特性,我决定调出抓包工具Winsock Expert,重复一次投票动作,并点击软件中的“打开进程”按钮,在弹出对话框中选择“IEXPLORE.EXE”就可以抓取Cookies中的敏感数据,查找投票的关键代码(图1)。

   校园网络投票的作弊和反作弊技术

  从抓包数据的分析中,我发现了“choice=137&Submit22.x=74&Submit22.y=31”这段代码。随后我选择了投票系统另外一个地区,重复投票抓包。根据反馈的数据我发现“choice=137“是控制投票选项选择的关键数据,而其他数据则没有任何意义。

  分析出关键数据之后,我决定利用大名鼎鼎的网络瑞士军刀NC完成批量投票的工作。首先,我复制粘贴“长安区”投票抓包分析中的有用代码到记事本中(图2),并保存为Shuapiao.txt文件。

   校园网络投票的作弊和反作弊技术

  然后,我把Shuapiao.txt和NC放到同一个目录中,在DOS命令提示符下输入“nc toupiao.edu.cn 80

  虽然用NC直接发送数据省去了许多环节,但是发送1000票需要连续点击1000次也是我无法忍受的,BAT批处理文件再一次成为了我制胜的武器(图3)。通过编写BAT批处理文件,我可以精确地控制投票数。毕竟只有1000多人的一个学院,如果出现上百万的投票就会露马脚。

   校园网络投票的作弊和反作弊技术

  最后的时刻,我将TXT文本、NC和BAT文件复制在一个目录中完成运行(图4),20分钟后,我得到了1000票的完美结果。我希望我的黑客技术此时能够留住我的爱情……

   校园网络投票的作弊和反作弊技术

  清理虚假的民意

  针对越来越多的网络刷票,有两个比较好的防范办法。一是用Session技术。与常用Cookies防作弊方法基本一样,它是将数据写入用户电脑的Session中,时间设置为无限长(相对来说,Session比Cookies安全,因为Session是保存在服务器上的,而Cookies是保存在客户端上的)。

  另外一个方法就是用验证码技术,在投票前要先手工输入验证码。这个方法较为流行,通过随机产生的验证码,就可以防止别有用心的人使用刷票工具了。

(出处:清风网络学院






上一篇:网络信息安全与保密的6个技术目标

下一篇:网页摹仿和抄袭的心得论

校园网络投票的作弊和反作弊技术 相关文章:
·魔兽争霸3完全作弊码
·校园网组建方案
·网络玄幻小说十大网站
·做QQ高手,你应该了解的17种QQ技术
·黑客技术之知道对方IP入侵别人的电脑
·高手进阶,终极内存技术指南——完整/进阶版
·国内大学校园网网络建设方案参考
·屏蔽五项网络功能 让XP系统极速狂飙
·中小企业整体网络安全解决方案解析
·华北水利水电学院新校区校园网规划与设计
校园网络投票的作弊和反作弊技术 相关软件:
·网络常见问题与故障1000例
·反恐精英 CS 穿墙作弊器
·网络神偷10.4 版
·盈速通网络加速器V1.2
·高级计算机网络
·红太阳网络电视v17.3
·电脑安装与维修实用技术1
·UML面向对象建模技术 csf 视频教程
·UUSee网络电视 2007V4.4.801.53
·《红色警戒》作弊器

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn