HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.02.2010, 01:00
docunent
Познающий
Регистрация: 13.07.2009
Сообщений: 53
С нами: 8858486

Репутация: 12
По умолчанию

В общем хотел узнать есть ли способ накрутить голосов в голосовании на этом сайте http://www.gazeta-metro.ru/Contests/2010/02/393.aspx
 
Ответить с цитированием

  #2  
Старый 28.02.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Есть. Ставишь Tor и после каждого голоса жмёшь "сменить ним" (меняет ip) и очищаешь кукис в браузере. Обновляешь страницу и голосуешь снова.
Повторять до потери пульса.
 
Ответить с цитированием

  #3  
Старый 02.03.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Та же самая схема, только усложниться тем, что там только зарегистрированные пользователи могут влиять на репу. Замучишься региться xD
Короче, получается что на ucoz_e такое не проканает.
 
Ответить с цитированием

  #4  
Старый 02.03.2010, 01:00
fincher
Новичок
Регистрация: 02.02.2010
Сообщений: 0
С нами: 8564698

Репутация: 0
По умолчанию

а на юкоз форумах,можно както репу ставить хоть сколько?
 
Ответить с цитированием

  #5  
Старый 24.06.2010, 01:00
tool 23
Участник форума
Регистрация: 28.05.2010
Сообщений: 111
С нами: 8399126

Репутация: 6
По умолчанию

Вот нашёл в гугле

Системы голосования на разных сайтах постоянно развиваются, и программеры пытаются закрыть лазейки , чтобы юзеры не могли накручивать счетчики. Предположим, что какой то сайт проводит опрос, и вам бы хотелось чтобы победила ваша версия ответа. Сейчас мы рассмотрим несколько вариантов накрутки систем голосования. Самое главное определить какая прога собирает голоса.
Самый простой вариант - это использование Cookies. Когда вы отдаете свой голос, сервер сохраняет всю инфу об этом в кукисе. Вот как это происходит:
1. Ваш комп отправляет пакет с ответом на вопрос.
2. Сервер обрабатывает ответ и присылает подтверждение.
3. Ваш комп сохраняет все кукисе.
Таким образом, когда вы попытаетесь проголосовать еще раз, сервер прочитает кукисы и определит, что вы уже голосовали, и не засчитает ваш голос. Так думают только неопытные и ленивые программеры.
Допустим вы используете Dial Up или ISDN, тогда для отправки и получения пакетов требуется время. И если в это время быстро долбить на Enter, то предыдущая посылка на клиентском компе считается незавершенной и отменяется, и начинает работать новая(т.е. последняя). Когда приходить ответ на первый запрос с подтверждением изменить кукисы, клиентский комп отклоняет эти запросы из-за несовпадения сессий. Следовательно быстро долбить Enter, то будут отправляться пакеты с нашими вариантами ответа, а сервер их обработает и добавит голоса. А вот ваш комп будет отклонять запросы(т.е. выполняются шаги 1 и 2, а 3 пропускается), пока не произойдет так, что вы не успели(или прекратили) отправить запрос и ваш браузер принял Cookies, полученный в результате последнего нажатия, и сохранил его, то дальнейшие нажатия станут невозможными. На выделенных линиях с большой скоростью передачи данных обмен пакетами происходит быстро, и можно не успеть кликнуть, а значит, файл Cookies будет создан. В этом случае переходим к следующему варианту.
Когда программисты замечают, что систему голосования накручивают предыдущим способом, они начинают создавать защиту. Простейший вариант - это сразу после отправки заблокировать кнопку Отправить(с помощью Java Script), то есть следующая попытка станет невозможной. Если вы владеете Java Script'ом, то сами без труда обойдете это препятствие. Но на это потребуется время и быстрого голосования не добиться. Так как вся инфа о голосовании сохраняется в кукисах, достаточно только его удалить. Они находятся по этому адресу ..ocuments and Settingsимя_пользователяCookies. Здесь лежат файлы формата имя_пользователя@адрес_сай а.txt. После знака "@" идет адрес сайта, с которого получен данный кукис. Находите нужный файл и удаляете его. После этого можно повторить попытку.
Наиболее жесткая защита организуется через IP-адрес. Например, если один проголосовали с адреса 123.456.789.000, то повторная попытка с этого IP будет невозможна. Если же у вас Dial Up или ISDN, то вам адрес назначается автоматически при каждом подключении. Достаточно заново законнектиться, и вам, скорее всего, дадут другой адрес, и можно голосовать еще раз. Если у вас выделенка, то единственным(на сколько я знаю) простым способом будет использование анонимных прокси-серверов. Сформируйте большой список прокси адресов, и через каждый отдавайте свой голос. Бывает так, что программеры используют IP и Cookies одновременно, так что не забывайте удалять кукисы. Применение защиты по IP -достаточно сложное дело. Очень много пользователей во всемирной паутине, которые работают через промежуточные сети, но попадают в инет через один IP. Например, Dial Up или корпоративные сети, где тысячи компов используют общий адрес. Если хотя бы один чел проголосует, остальные потеряют такую возможность, и поэтому нельзя говорить о какой-либо объективности опроса. Именно поэтому системы с подобной защитой по IP-адресу используют адреса только для определения источника накрутки, и хранят записи адресов недолго, чтобы другие могли тоже отдать свой голос. Через некоторое время можно без проблем проголосовать еще раз с того же адреса.
Следующий вариант требует хотя бы начальных знаний языка разметки страниц HTML. Для примера я выбрал наиболее сложный вариант, когда область голосования организована в виде фрейма внутри окна. Получается окно в окне. С точки зрения пользователя, это очень даже удобно, потому что перезагружается только фрейм, а не вся страница, что (если вы голосуете часто) значительно снизит затраты на трафик и сэкономит время.
Итак, заходим на сайт www.хаkep.ru. Программисты постарались и сделали хорошую систему голосования. Открываем исходники(Вид/Просмотр HTML кода). Обратите внимание на заголовок "Голосование" и "Архив материалов", это говорит о том, что надо искать фрагмент кода в это промежутке. Жмем Ctrl+F, вводим в поле слово "Голосование". Если голосование выполнено в виде фрейма, то искомая ссылка будет расположена внутри тега . Находим эту строчку, и видим в ней конструкцию следующего содержания:

src= "/code/common/vote3/include/iframe_vote.asp?site=SVT5"

В кавычках указан адрес голосования. Он начинается со слэша. Это говорит о том, что перед ним надо добавить адрес сайта, в данном случае www.хаkep.ru. Адрес системы голосования выглядит следующим образом:

http://www.xakep.ru/code/common/vote....asp?site=SVT5

Когда мы отдаем свой голос, мы перемещаемся по адресу указанному в теге . Теперь посмотрим на строки(чуть пониже), они содержат текст:

#
#

Тег говорит о том, что это поле ввода, содержимое которого будет передаваться скрипту. Параметр type="hidden" указывает на то, что поле скрытое. Но нас больше интересует вторая строка. Через этот параметр передаются IP адреса. В нашем случае 83.149.19.77. Наша задача изменить код страницы и отправить наш ответ. Для этого выполняем следующие шаги:
1. Полностью сохраняем страницу(в опере Файл/Сохранить с рисунками как)на своем компе. Самое главное чтобы были файлы "iframe_vote.htm" ; "scripts0.js" и "main0000.css".
2. Запускаем файл и голосуем.
3. Изменяем ip-адрес в теге и переходим на шаг 2.
Таким образом можно голосовать сколько угодно, и сервер всегда будет думать, что посылка идет с разных адресов. Несмотря на хорошую реализацию проведения опроса программеры ошиблись, определяя адрес отправителя не во время выполнения скрипта, а заранее, при формировании странички, которая является плодом творения ASP, и её код формируется динамически при обращении к серванту. УДАЧИ!
 
Ответить с цитированием

  #6  
Старый 11.08.2011, 01:00
ROG
Новичок
Регистрация: 26.05.2010
Сообщений: 5
С нами: 8402006

Репутация: 0
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

жмёшь "сменить ним" (меняет ip)[/color]

Где кнопка? Как она выглядит? Не могу найти.
 
Ответить с цитированием

  #7  
Старый 21.01.2012, 01:00
Gior21
Новичок
Регистрация: 21.01.2012
Сообщений: 1
С нами: 7530806

Репутация: 0
По умолчанию

Самому делать нету смысла, можно заказать здесь jet-s.ru, цены и качество на все 100%. Скидки есть, накручивают везде.
 
Ответить с цитированием

  #8  
Старый 03.04.2012, 01:00
Pasha club
Новичок
Регистрация: 03.04.2012
Сообщений: 1
С нами: 7425686

Репутация: 0
По умолчанию

Ребят! Помоги,очень нужно!!! Я не разбираюсь в накрутке голосов,но нужно девушке помочь!Подскажите или помогите! Голосовать можно через регистрацию на сайте и голосовать можно каждые 30 минут!!! Вот ссылка на конкурс! №2 Анастасия http://www.podolsktime.ru/index.php?...5-07&Itemid=35
 
Ответить с цитированием

  #9  
Старый 22.04.2012, 01:00
Harold
Новичок
Регистрация: 22.04.2012
Сообщений: 1
С нами: 7398326

Репутация: 0
По умолчанию

Доброго времени суток, уважаемые господа.
Дано:
Голосовалка на сайте, определяет юзера по айпи. Если отключить куки и тыцать по Тору, то можно накручивать голоса.
Проблема - страница обновляется медленно, на 100 голосов уходит порядка 2-3 часов. Но еще большая проблема - там сидит какой-то фанатик, который круглые сутки (!) накручивает голоса, причем делает вдвое больше голосов чем я, но за время в два раза меньшее.
Голосовалка - касательно наименований улиц Санкт-Петербурга - официальная, хочу заметить. Т. е. в зависимости от результатов интернет-голосования будет принято решение, какое название улице оставить.
Сам сайт здесь: http://www.fontanka.ru/2012/03/28/128/
Накрутке подвергаются прежде всего два варианта: ул. Марата и ул. Восстания (в обоих случаях накручивается вариант "Нет"), но Марата кто-то крутит просто бешено.
Хочется узнать, что вообще можно сделать в данной ситуации - в отличие от оппонента, я физически не могу сидеть круглые сутки на сайте и крутить голоса.
Спасибо.
 
Ответить с цитированием

  #10  
Старый 23.04.2012, 01:00
ovsyanka009
Новичок
Регистрация: 23.04.2012
Сообщений: 1
С нами: 7396886

Репутация: 0
По умолчанию

Доброго вечера всем!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.