您的位置:首页 > 新闻资讯 >文章内容
微信投票有漏洞,很多人利用代理IP进行刷票
来源:互联网 作者:admin 时间:2019-03-25 17:29:39

  没有什么服务器是没有漏洞的,只看你有没有发现,或者是防御措施做得如何。既然是有漏洞的,就很有可能会被他人进行利用,比如微信投票,也是会存在刷票的情况出现。这是为什么呢?我们去了解下微信投票漏洞和刷票技术。


  微信投票漏洞分析:


  1.在微信投票活动中,将有两个投票案例。一个是启动投票的服务器是独立的。它只借用了微信的投票平台。在微信平台上投票后,将有一个投票转发。将活动中的投票状态转发给启动投票的服务器的操作。另一种是使用微信服务器启动投票操作。在这种情况下,不需要投票转发操作,直接在微信服务器上控制投票情况。


微信投票有漏洞,很多人利用代理IP进行刷票


  2.如果独立投票服务器收到POST请求,则只能判断发送的OpenID的投票数,但由于无法使用微信服务器的数据,无法验证OpenID的真实性。这是微信投票活动中的一大漏洞。即使您直接使用微信服务票据进行投票,虽然您可以直接验证OpenID的真实性,但您只需要使用技术手段绑定一些OpenID正确的微信账号进行投票。有了这个漏洞,使用一些技术手段来实现微信刷票操作非常方便。


  3.在微信投票活动中,微信账号需要投票。在微信平台上,有一条关于微信账号的规则,即每个加密的微信账号都会形成一个OpenID,以及每个用户的OpenID。它在微信平台上是独一无二的。然后,在用户投票后,如果需要将投票转发给独立服务器,微信平台将使用POST参数将包括投票用户的OpenID在内的信息转发给投票服务器,投票服务器接收投票由微信平台发送的POST。在请求之后,将通过比较OpenID在服务器上确认相同微信帐户的投票数。如果您不需要转发到投票服务器,则可以直接在微信服务器上确认OpenID投票状态。


  刷票技术分析:


  1.对于有IP限制的微信投票活动,可以使用CURL来伪造IP地址,这样就可以制造多个IP来刷票了。如果想要使用真实的IP地址,降低被发现的风险,这可以使用代理精灵的,代理精灵自建服务器,搭建海量IP池,满足各种项目对于IP资源的需求,这些IP来自于拨号产生的,真实高匿。


  2.针对微信投票活动无法校验OpenID真实性的漏洞,可以先使用一个微信账号进行一次投票操作,利用这次操作来获取相关的网络数据。这个数据中会包含POST请求的参数以及内容。然后通过脚本,比如Fiddler或者Python都可以,来自己构建一个POST的请求,该请求中参数和内容保证与获取到的真实数据一致,然后按照真实OpenID的格式随机生成OpenID,需要刷多少票数就进行多少次POST请求,便可以实现简单的刷票操作了。


  由上可见,刷票也是不难实现的,因此很多人都利用这个方法进行刷票,现在中许多投票也有可能被刷票了,至于举办方能不能查到刷票的行为,就看大家的技术了。


相关文章内容简介
推荐阅读
  • 26 2019-07
    新手必看的代理IP类型分析选择

    新手必看的代理IP类型分析选择,很多朋友表示代理种类太多了,不知道选择哪种好,今天我们就来分析下如何选择代理IP的,我们就看常用的一些代理,比如http、https以及socks5代理的:

  • 18 2019-11
    实力代理IP选择 认准机灵代理

    现在我们网上的很多操作,有时需要用到代理IP才能够完成,特别是网络工作,如果没有了代理IP,那么工作可能无法开展下去,这样的例子在爬虫跟网络营销中经常发生。

  • 04 2019-07
    动态IP软件有什么用?

    动态IP软件有什么用?动态IP软件主要是可以换IP,这换IP有什么用呢?好些平常也没有什么需要更换IP地址的?

  • 05 2019-09
    3个概念全面了解代理IP

    网络IP代理是怎么一回事?它是怎么能够将我们的真实IP地址进行转换,甚至隐藏起来的呢?以下3个基础概念帮助你走进代理IP的世界,了解使用IP代理是怎么能够帮助我们进行安全防范的。

  • 24 2019-12
    IP地址能查到用户位置吗?

    IP地址能查到用户位置吗?我们查IP地址的时候,出现的位置信息,一般都是定位到城市,那么查IP地址是怎么查到具体的位置信息呢?

  • 22 2020-04
    如何搭建IP代理服务器

    随着网路的发展,人们对网络资源和服务的需求是日渐增长,连入的网络的计算机越来越多,我们的生活正随着网络而改变。网络的高速发展同时也伴随着一些问题,如IP地址耗尽,海量的主机

在线咨询
大客户经理
大客户经理
1829380381
13316264505

大客户经理微信

微信公众号

微信公众号

回到顶部