參加一些網絡投票的時候,為了獲取更多票數,有的網友湖會選擇下載刷票器來進行刷票。不過,怎么樣刷票才能刷票成功呢?最關鍵的是要突破網絡投票的IP限制、驗證碼限制、COokie限制、Seesion限制,那有什么辦法無限制、安全的刷票呢?一起來了解一下吧!
投票刷票器
網絡投票的驗證方式:
參與過網絡投票活動的朋友都知道,當我們給其中某一項投票后,馬上進行再次投票,投票將不會成功,提示你/“您已經投過票了/”,那么網絡投票系統是如何知道你已經投過票了呢?這就是網絡投票系統的內置防刷功能在起作用。
在我們投出第一票的時候,第一種情況是:投票系統自動記錄下我們的IP地址,存入數據庫,并且規定該IP地址多少時間內不準投票。如果我們馬上再次投票,投票系統會將我們這次投票時使用的IP地址與其數據庫中的IP地址進行比對,如果存在,則投票不成功。
第二種情況是:我們投的第一票成功后,投票系統會將投票成功的信息保存在本地的Cookies文件中,并且在Cookies中注明投票成功的時間,同時在程序中規定多少時間內不準再次投票。如果我們馬上再次投票,程序會讀取保存在Cookies信息中的投票成功時間,并與服務器中的時間比對,如果符合拒絕條件,則投票不成功。
總的來說,網絡投票程序的防刷系統采用的原理就是IP驗證和Cookies驗證,當然還有采用諸如身份驗證等其他驗證方式的網絡投票系統,不過目前網絡上90%的網絡投票系統都是采用前者的驗證方式。而前者的驗證安全性是很低的,通過一些工具就可以輕松突破這些驗證,實現連續投票。
突破IP驗證,網絡代理來幫忙
對于突破采用IP驗證方式的網絡投票系統,我們可以借用網絡上豐富的代理資源。使用代理對投票系統進行投票后,投票系統記錄下的IP地址是代理的,而不是我們自己的IP地址。如果想再次投票,只需更換一個代理即可。由于使用代理投票留下的IP地址都不一樣,對于投票系統而言,這是屬于正常的投票行為,因此是不會對我們的投票進行拒絕的。下面我們來看看使用代理突破驗證的方法。
尋找網絡代理資源
利用網絡代理資源來突破投票系統的驗證,當然需要大量的網絡代理資源。這些資源我們可以在一些專門的網絡代理發布網站尋找。例如/“代理中國/”等網站,每天都有上萬個網絡代理公布。找到代理資源后,我們需要驗證這些代理的連通性,以保證代理能夠正常使用。驗證代理的連通性我們可以借助一款名叫/“花刺代理驗證/”的軟件。
將代理資源保存為/“IP:端口號/”的形式,每行一個,以此格式制作一個代理列表,并保存為文本文檔。列表制作完成后運行/“花刺代理驗證/”,點擊界面右側的/“導入/”按鈕,將我們制作的代理列表導入進來,然后點擊/“驗證全部/”即可。軟件會自動驗證所有的代理,并將可用的代理顯示出來。驗證完成后,我們點擊/“清理/”按鈕,將無法連接的代理清除掉。最后點擊/“導出選定/”,將可用的代理保存為列表。
最后在軟件的代理信息欄中選中一個代理,點擊/“設為IE代理/”,并用IE瀏覽投票網站即可。至此,我們已經可以突破投票系統的IP驗證了,但是這樣投票的效率很低,而且操作略顯繁瑣,是最基本的刷票方法。
巧用廣告作弊軟件
上文中用手動設置代理的方法雖然可以突破驗證,但是卻效率低下。其實我們可以借助一些廣告作弊軟件,來達到自動更換IP地址刷票的效果。下載/“心奇廣告作弊/”,運行后切換到/“設置/”標簽,在/“刷新選項/”中勾選/“代理刷新/”這樣程序就會自動更換代理來刷新IE。接著勾選/“是否關閉IE/”并將其時間設置為5秒,其他保持默認即可。最后點擊/“導入代理/”按鈕將我們剛才導出的代理列表導入到軟件中來。設置完成后在軟件的/“網站/”文本框中填入投票系統的網址,并將其打開。一切就緒后,點擊/“開始/”按鈕,軟件會自動彈出IE,一段時間后又會自動關閉,我們就趁這段時間進行投票。雖然也需要人工操作,但是效率已經有了大大的提高。
攔截Cookies,避開投票系統驗證
除了IP驗證外,網絡投票系統的另一種防刷票驗證方式是Cookies驗證。我們在投票系統上成功投票后,會在本機的C://Documents and Settings//用戶名//Cookies文件夾下生成一個Cookies文件,這個文件中包含了投票成功的時間等信息。當第二次投票時,投票系統會首先檢測Cookies文件夾中有沒有這個Cookies文件,如果沒有,則認為這位用戶是第一次投票,可以成功投票。因此我們可以在投票成功后進入系統的Cookies文件夾,將這個投票成功后生成的Cookies文件刪除,這樣就可以馬上再次投票,Cookies驗證也就這樣輕易得被我們破解了。
同樣的,我們手工刪除投票系統生成Cookies文件雖然可以突破Cookies驗證,但僅僅是突破了驗證而已,其效率之的低下,完全談不上刷票。因此我們必須借助一些工具,以達到快速刷票的目的。
手工刪除Cookies是一件很麻煩的事,如果我們設置IE的屬性,使之不允許保存Cookies,那么投票系統同樣檢測不到Cookies,其效果是一樣的。這里我們可以借助一款名叫/“Cookie Pal/”的軟件,這款軟件可以對Cookies進行實時的檢測,允許你自動接受或拒絕網站在本機保存Cookies。
安裝/“Cookie Pal/”,完成后運行,切換到/“過濾器/”選項,我們需要將投票網站的Cookies添加到/“拒絕cookie/”菜單。點擊/“新的。。./”按鈕,將投票網站的服務器名字添加進去。這樣投票網站就無法在本機生成Cookies了,如果你無法確定投票網站的服務器名稱,可以選中/“未知服務器cookie/”標簽中的/“全部拒絕/”單選框。選中該項后,所有網站的Cookies文件都將被拒絕。
打開IE瀏覽器,進入投票網站,成功投票后,/“Cookie Pal/”會自動攔截Cookies,并詢問你允許還是禁止Cookies,這里我們當然選擇/“禁止Cookies/”,并勾選/“將我的決定應用到來自此網站的所有cookie/”。這樣我們就可以突破Cookies驗證并在投票網站上連續投票了。
本地提交數據包,實現快速刷票
至此,我們已經完全突破了投票系統的驗證,接下來的問題是如何才能快速的實現刷票。我們都知道,在投票系統上進行投票,實際上是向投票系統發送了一個數據包,但是在IE中進行操作的話,從打開頁面→選擇投票對象→發送,這個過程會占用我們很多的時間,影響刷票的效率。如果我們能離開IE,直接發送數據包給投票系統,那么這個速度就要快的多了,也就能實現所謂的刷票。
既然我們可以利用本地提交數據包的原理來進行刷票,那么這個數據包該如何獲取,又該如何提交呢?
獲取數據包
獲取數據包可以使用著名的網絡數據包監視工具WSockExpert。首先用IE打開投票網站,注意不要投票。然后運行WSockExpert,點擊工具欄上的/“打開/”按鈕,在彈出的進程列表中雙擊IE,并選中投票網站的進程,點擊/“打開/”。接著回到IE的投票網站頁面,選擇一項進行投票。返回WSockExpert,我們可以看到程序已經捕捉到了很多數據包,在這些數據包中,我們可以找到一個以/“POST/”開頭的數據包,這就是我們本機發送給投票系統的數據包。
本地提交數據包
下載本地提交數據包工具websend.exe,在其/“URL/”一項中填入投票網站的地址,然后將我們剛才捕獲的/“POST/”數據包中的內容復制到其/“發送內容/”文本框中即可。接著我們只要點擊一下/“SEND/”按鈕就可以把數據包發送出去,以后每點擊一下/“SEND/”按鈕,就等于投了一票。如果配合/“按鍵精靈/”等鼠標點擊模擬軟件,則可以實現快速數票。據統計,一分鐘可以刷將近1200票,可見其對投票結果的影響力。
小貼示:本地遞交數據包的方法只適用于采用Cookies驗證的投票系統,而對采用IP驗證的投票系統來說則不起任何作用。
增加驗證機制,還網絡投票的公平性
很多網絡投票系統雖然都有防刷票驗證能力,但是僅僅具有IP驗證或Cookies驗證是不夠的。在這兩種驗證的基礎上,投票系統的編寫者在編寫程序的時候可以對投票者增加來路檢測、Session驗證等驗證方法,或者加入復雜的驗證碼系統。這樣即使不能完全杜絕刷票,也可以影響黑客刷票的效率,減少黑客對投票結果的干擾。不過,即使黑客再高明,管理員也可以在服務器上看到刷票的蹤跡,黑客刷票后無可避免的會在服務器上留下大量相同的IP地址,或者同一網段的IP地址,這是無法銷毀的證據,因此提醒對于想通過刷票來達到某種目的的朋友,請保持投票的公證性,否則你的投票對象很可能因為你而被取消資格
新聞熱點
疑難解答