您的位置:首页 > 新闻资讯 >文章内容
微信投票有漏洞,很多人利用代理IP进行刷票
来源:互联网 作者:admin 时间:2019-03-25 17:29:39

  没有什么服务器是没有漏洞的,只看你有没有发现,或者是防御措施做得如何。既然是有漏洞的,就很有可能会被他人进行利用,比如微信投票,也是会存在刷票的情况出现。这是为什么呢?我们去了解下微信投票漏洞和刷票技术。


  微信投票漏洞分析:


  1.在微信投票活动中,将有两个投票案例。一个是启动投票的服务器是独立的。它只借用了微信的投票平台。在微信平台上投票后,将有一个投票转发。将活动中的投票状态转发给启动投票的服务器的操作。另一种是使用微信服务器启动投票操作。在这种情况下,不需要投票转发操作,直接在微信服务器上控制投票情况。


微信投票有漏洞,很多人利用代理IP进行刷票


  2.如果独立投票服务器收到POST请求,则只能判断发送的OpenID的投票数,但由于无法使用微信服务器的数据,无法验证OpenID的真实性。这是微信投票活动中的一大漏洞。即使您直接使用微信服务票据进行投票,虽然您可以直接验证OpenID的真实性,但您只需要使用技术手段绑定一些OpenID正确的微信账号进行投票。有了这个漏洞,使用一些技术手段来实现微信刷票操作非常方便。


  3.在微信投票活动中,微信账号需要投票。在微信平台上,有一条关于微信账号的规则,即每个加密的微信账号都会形成一个OpenID,以及每个用户的OpenID。它在微信平台上是独一无二的。然后,在用户投票后,如果需要将投票转发给独立服务器,微信平台将使用POST参数将包括投票用户的OpenID在内的信息转发给投票服务器,投票服务器接收投票由微信平台发送的POST。在请求之后,将通过比较OpenID在服务器上确认相同微信帐户的投票数。如果您不需要转发到投票服务器,则可以直接在微信服务器上确认OpenID投票状态。


  刷票技术分析:


  1.对于有IP限制的微信投票活动,可以使用CURL来伪造IP地址,这样就可以制造多个IP来刷票了。如果想要使用真实的IP地址,降低被发现的风险,这可以使用代理精灵的,代理精灵自建服务器,搭建海量IP池,满足各种项目对于IP资源的需求,这些IP来自于拨号产生的,真实高匿。


  2.针对微信投票活动无法校验OpenID真实性的漏洞,可以先使用一个微信账号进行一次投票操作,利用这次操作来获取相关的网络数据。这个数据中会包含POST请求的参数以及内容。然后通过脚本,比如Fiddler或者Python都可以,来自己构建一个POST的请求,该请求中参数和内容保证与获取到的真实数据一致,然后按照真实OpenID的格式随机生成OpenID,需要刷多少票数就进行多少次POST请求,便可以实现简单的刷票操作了。


  由上可见,刷票也是不难实现的,因此很多人都利用这个方法进行刷票,现在中许多投票也有可能被刷票了,至于举办方能不能查到刷票的行为,就看大家的技术了。


相关文章内容简介
推荐阅读
  • 14 2019-10
    对比优质代理IP与普通代理IP的区别

    使用优质的代理IP跟普通的代理IP之间会有差别吗?在使用中它们会有什么不同的效果?为什么那么多的专业爬虫工作者更愿意花更多的钱去购买优质的代理IP服务呢?

  • 12 2019-08
    怎么设置代理IP爬取抖音数据

    怎么设置代理IP爬取抖音数据?现在抖音视频还是很火的,刷小视频已经成为很多人的娱乐方式了,各种营销也都出来了,如果想要抓取抖音数据,怎么抓取呢?

  • 01 2019-04
    用了代理ip对方是怎么封了我的ip?

    有些人会有这种想法,代理IP能隐藏我的IP,怎么换IP都行,这样随便用都不会被发现。这到底是不是真的?

  • 11 2019-06
    http代理之间的级联

    http代理之间的级联,二次代理,大家知道这是什么吗?其实二次代理就是两个代理的级联,有很多Proxy Server本来就支持级联,如Winproxy、Wingate,不是我们自己开代理,只是使用代理,所以不讨

  • 11 2019-04
    案例实战:用Python获取摄像头并实时控制人脸

    用Python获取摄像头并实时控制人脸的过程是如何实现的呢?我们来了解下实现的流程:从摄像头获取视频流,并转换为一帧一帧的图像,然后将图像信息传递给opencv这个工具库处理,返回灰度图

  • 10 2019-10
    灵活使用代理IP的方式

    爬虫需要用到大量的IP,那么我们怎么保证我们有足够的有效IP来进行抓取呢?IP不足的问题可以通过代理IP来解决,而且更进一步的用法,就是搭建一个专门的代理IP池。要懂得使用代理IP,这样

在线咨询
大客户经理
大客户经理
1829380381
13316264505

大客户经理微信

微信公众号

微信公众号

回到顶部