发一个陈年往事的东西:贴吧完整IP的查询
2012-05-10 14:13
260 查看
ReturnsMe 13:26:05
思路是当你要找的人打开这个帖子时,就记录他的IP到数据库,至于怎么引诱他看你的贴子,就要用社会工程学了,应该不难。还要记录他看贴的时间,只要他回帖了,就可以通过他的留言时间与你记录的时间对照,得到IP。不过有可能出现误差(比如很多人同时点击,或者他点开帖子和回帖的时间相差很久),这也是这种方法的缺陷,但是多来几次应该就能确定了。
当时百度关于图片地址的验证有两层:
1.检查地址后缀,是否为jpg/gif/bmp(只要地址有上述后缀就可以突破)
2.读取地址的文件,验证是否是图片。(只有当地址真正是图片时才能通过第二条。)
在贴吧插入图片的一栏,填写一个asp的地址,xxx.asp?a=1.jpg (1.jpg可以不存在,因为这只是为了突破第一条)
下面就要在xxx.asp上作文章了
首先,我们需要输出一个图片,突破第二条验证,我当时选择的就是输出一个验证码的位图,你也可以输出别的。
第二,我们要记录IP,asp有记录ip的函数。还要记录访问时间,都写入数据库。
第三,如果我们在多个帖子上做标记,就需要知道访问者访问的是哪个帖子,还要有一个标记参数,比如说帖子1,就要写xxx.asp?b=1&a=1.jpg 参数b是要写入数据库的,这样就能记录他看的是哪个帖子了
相关文章推荐
- ASP编写完整的一个IP所在地搜索类
- 给大家推荐一个查询手机号码归属地和IP物理地址及whois的网站
- ASP编写完整的一个IP所在地搜索类
- 查询一个ip上有多少个网站的方法
- 发布一个免费IP位置查询WebService
- 给大家推荐一个查询手机号码归属地和IP物理地址及whois的网站
- 设计一个DNS的Cache结构,要求能够满足每秒5000以上的查询,满足IP数据的快速插入,查询的速度要快
- Struts2+Ibatis+Spring.30(完整例子,含3.0事务配置,OSCache缓存配置,JreeChart配置,log4j日志输出Sql,对一个表实现完整的查询,批量删除,添加,更新)
- 今天分享的是一个在表格中修改以及分列模糊查询的东西,能帮助初学者更快的了解angluar中的传值和管道符如何使用
- 有1000亿条记录,每条记录由url,ip,时间组成,设计一个系统能够快速查询以下内容(程序设计题)
- Oracle 如何查询一个对象的完整定义语句 .
- ASP编写完整的一个IP所在地搜索类
- JAVA一个查询sqlserver网页程序,大家或许会体会一些东西
- ASP编写完整的一个IP所在地搜索类
- 如何查询一个IP上所绑定的域名
- 查询同一个ip对应多个域名的工具
- dig www.126.cn问题:向其ns上查询任何域名都返回同一个IP;-t ns 查不到
- 解决同一个局域网两个DHCP冲突问题--涉及到局域网IP扫描,主机操作系统扫描,mac地址查询
- PreparedStatement-jsp中优化数据查询的一个东西
- 一个查询ip地址的mysql数据库--ip2nation