开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 1596|回复: 8
收起左侧

[求助] 请教一个注册器限制问题!

[复制链接]

结帖率:92% (85/92)
发表于 2014-11-30 21:28:25 | 显示全部楼层 |阅读模式   浙江省宁波市
大家都是用什么来做到无Ip限制的,  ADSL和代理IP 当然是大家都知道的不用说,  还有一些别的方式吗!!, 求教了!

结帖率:92% (85/92)
 楼主| 发表于 2014-11-30 21:50:23 | 显示全部楼层   浙江省宁波市
我就知道没人回答, 传说中的还是不多啊
回复 支持 反对

使用道具 举报

结帖率:100% (4/4)
发表于 2014-11-30 21:56:39 | 显示全部楼层   香港特别行政区湾仔区
温xun 发表于 2014-11-30 21:50
我就知道没人回答, 传说中的还是不多啊

这种要么有其他特殊接口没限制IP,比如移动端的APP。
要么就是有BUG绕过。
回复 支持 反对

使用道具 举报

发表于 2014-11-30 21:57:05 | 显示全部楼层   河南省驻马店市
伪装协议头:找了个原理,你看下!




x-forward-for是一种最简单的欺骗手段,成功率有三成。
服务端获取http请求来源,常见的有两种:
一是读取ClientIP项,它是从IP包头部中取得的,除非从底层修改IP包头,正常情况下,不能修改,而且一旦修改,将无法收到服务端响应,这种欺骗是有去无回的方式,实用价值不高。
二是从Http头部的x-forward-for项中取得,这是代理服务器转发时自动加上去的,该项记录了发送请求的客户DuanIP,属于http协议的内容,如果,不是通过浏览器,而是用Socket自己写Http请求,这一项,很容易随便加上去。

现在的服务端,有很多服务端程序(如限IP投票程序),都是要先读取x-forward-for项,若不存在,才读ClientIP项。
为什么呢?也是无奈之举,因为,如果想恶意突破IP限制,最常用的办法就是使用代理,通过x-forward-for项,可以有效的防止那些,采用不同代理多投的客户Duan。

如果,我们自己写Http请求,加上x-forward-for,并在该项中,随意伪造一个IP地址,直接发往服务器,正好,服务端又是检查x-forward-for的,那么就可成功突破Ip限制,并且不影响接收服务端响应。

我曾经,干过这种事,不仅突破了IP限制,而且自动投票可以达到每分钟200票以上。当然,如果,那边不检查x-forward-for,这种欺骗方式是无效的。
回复 支持 反对

使用道具 举报

结帖率:92% (85/92)
 楼主| 发表于 2014-11-30 22:05:34 | 显示全部楼层   浙江省宁波市
longtengxp 发表于 2014-11-30 21:57
伪装协议头:找了个原理,你看下!

  伪装的帖子也看过很多, 这个应该是做不到的把? 做的到的话 技术难度也很高, 能容易理解的吗? 学这个的话, 应该还得去看TCP协议吧?
回复 支持 反对

使用道具 举报

结帖率:63% (31/49)
发表于 2014-11-30 22:20:23 | 显示全部楼层   江西省景德镇市
网页访问加代理IP
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:96% (46/48)
发表于 2014-11-30 23:23:11 | 显示全部楼层   河南省洛阳市
这个估计不好搞,要么代理吧。
回复 支持 反对

使用道具 举报

结帖率:100% (8/8)

签到天数: 19 天

发表于 2014-12-1 07:40:56 | 显示全部楼层   北京市北京市
mac  机器名 都是限制的地方
回复 支持 反对

使用道具 举报

发表于 2014-12-1 08:47:30 | 显示全部楼层   河南省驻马店市
温xun 发表于 2014-11-30 22:05
伪装的帖子也看过很多, 这个应该是做不到的把? 做的到的话 技术难度也很高, 能容易理解的吗? 学这 ...

加个协议头就行了,

下面是我用python 写的代码 :
            ip_real = str(random.randint(1,255))+'.'+str(random.randint(1,255))+'.'+str(random.randint(1,255))+'.'+str(random.randint(1,255))
            ip_ford = str(random.randint(1,255))+'.'+str(random.randint(1,255))+'.'+str(random.randint(1,255))+'.'+str(random.randint(1,255))

            h = httplib2.Http(timeout=20,proxy_info=httplib2.ProxyInfo(proxy_type=httplib2.socks.PROXY_TYPE_HTTP_NO_TUNNEL,proxy_host=proxy_temp[0], proxy_port=int(proxy_temp[1])))

            headers = {'Accept-Encoding': 'gzip, deflate',
                       'User-Agent': 'Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)',
                       'Accept': 'text/html, application/xhtml+xml, */*',
                        'X-real-ip':ip_real,
                        'X-Forwarded-For':ip_ford,
                       }
回复 支持 反对

使用道具 举报

  高级模式
B Color Image Link Quote Code Smilies |上传

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表