`
kimmking
  • 浏览: 550595 次
  • 性别: Icon_minigender_1
  • 来自: 中华大丈夫学院
社区版块
存档分类
最新评论

一个简单的投票机

    博客分类:
  • java
阅读更多

 

刚才无意间看到一个投票,在页面右键,源码,看了下,就几个字段,很简单。

 

打开eclipse,操上httpclient模拟下,就可以投票了。

 

然后循环,,,, 发现“对不起,您已经提交了”。加了验证,没有登录可以提交,过了会刷页面还是可以提交。

说明不是通过ip控制了,那就是用ip+时间控制的了。

 

试了下,10s的延时可以,9s都貌似不行。

 

投票地址:

http://page.vote.qq.com/?id=141068&result=yes

 

 

投票代码:

import java.io.IOException;
import java.io.UnsupportedEncodingException;

import org.apache.commons.httpclient.HttpClient;
import org.apache.commons.httpclient.HttpException;
import org.apache.commons.httpclient.NameValuePair;
import org.apache.commons.httpclient.cookie.CookiePolicy;
import org.apache.commons.httpclient.methods.PostMethod;

public class QQVoteGuomei {

	private static String VOTE_SHOW = "http://page.vote.qq.com/?id=141068&result=yes";
	private static String VOTE = "http://input.vote.qq.com/survey.php";

	/**
	 * @param args
	 * @throws IOException
	 * @throws HttpException
	 * @throws InterruptedException 
	 */
	public static void main(String[] args) throws HttpException, IOException, InterruptedException {
		// TODO Auto-generated method stub
		
		//int count = 10000000;
		//for (int i = 0; i < count; i++) {
		int i = 1;
		while(true){
			System.out.println("==>  第 " + i++ +" 次投票.");
			vote();
			//if(i < count - 1)
				Thread.sleep(10000);
		}
		//}

	}

	private static void vote() throws IOException, HttpException, UnsupportedEncodingException {
		HttpClient client = new HttpClient();
		client.getParams().setCookiePolicy(CookiePolicy.IGNORE_COOKIES);


		PostMethod post = new PostMethod(VOTE);
		post
				.addRequestHeader(
						"User-Agent",
						"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; CIBA; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; msn OptimizedIE8;ZHCN)");
		post.addRequestHeader("Host", "page.vote.qq.com:80");
		post.setRequestHeader("Referer", VOTE_SHOW);

		NameValuePair[] nvp = new NameValuePair[5];

		// <input type="hidden" name="PjtID" value="141068" >
		// <input type="hidden" name="result" value="0" >

		nvp[0] = new NameValuePair("PjtID", "141068");
		nvp[1] = new NameValuePair("result", "0");
		nvp[2] = new NameValuePair("sbj_361707[]", "25593");
		nvp[3] = new NameValuePair("sbj_361708[]", "25596");
		nvp[4] = new NameValuePair("sbj_361709[]", "25598");

		post.setRequestBody(nvp);

		// 使用POST方式提交数据
		int statusCode = client.executeMethod(post);
		System.out.println("statusCode : " + statusCode);

		if (statusCode == 200) {
			if (post.getResponseBody() != null) {
				String response1String = new String(post.getResponseBody(),"gbk");
				System.out.println(response1String);
			}
		}

	}

}

 

 

 

输出:

==>  第 1 次投票.
statusCode : 200
<script>try{document.domain="qq.com";window.parent.AppPlatform.Survey.Input.callback("0","361707-25593:1:0|361708-25596:1:0|361709-25598:1:0");}catch(e){alert("提交成功,谢谢参与!");if(0==141068){window.opener=null;window.close();}else{window.location.replace("http://page.vote.qq.com?id=141068&result=yes");}}</script>
==>  第 2 次投票.
statusCode : 200
<script>try{document.domain="qq.com";window.parent.AppPlatform.Survey.Input.callback("0","361707-25593:1:0|361708-25596:1:0|361709-25598:1:0");}catch(e){alert("提交成功,谢谢参与!");if(0==141068){window.opener=null;window.close();}else{window.location.replace("http://page.vote.qq.com?id=141068&result=yes");}}</script>
==>  第 3 次投票.
statusCode : 200
<script>try{document.domain="qq.com";window.parent.AppPlatform.Survey.Input.callback("0","361707-25593:1:0|361708-25596:1:0|361709-25598:1:0");}catch(e){alert("提交成功,谢谢参与!");if(0==141068){window.opener=null;window.close();}else{window.location.replace("http://page.vote.qq.com?id=141068&result=yes");}}</script>
==>  第 4 次投票.
statusCode : 200
<script>try{document.domain="qq.com";window.parent.AppPlatform.Survey.Input.callback("0","361707-25593:1:0|361708-25596:1:0|361709-25598:1:0");}catch(e){alert("提交成功,谢谢参与!");if(0==141068){window.opener=null;window.close();}else{window.location.replace("http://page.vote.qq.com?id=141068&result=yes");}}</script>
==>  第 5 次投票.
statusCode : 200
<script>try{document.domain="qq.com";window.parent.AppPlatform.Survey.Input.callback("0","361707-25593:1:0|361708-25596:1:0|361709-25598:1:0");}catch(e){alert("提交成功,谢谢参与!");if(0==141068){window.opener=null;window.close();}else{window.location.replace("http://page.vote.qq.com?id=141068&result=yes");}}</script>
==>  第 6 次投票.
statusCode : 200
<script>try{document.domain="qq.com";window.parent.AppPlatform.Survey.Input.callback("0","361707-25593:1:0|361708-25596:1:0|361709-25598:1:0");}catch(e){alert("提交成功,谢谢参与!");if(0==141068){window.opener=null;window.close();}else{window.location.replace("http://page.vote.qq.com?id=141068&result=yes");}}</script>
==>  第 7 次投票.
statusCode : 200
<script>try{document.domain="qq.com";window.parent.AppPlatform.Survey.Input.callback("0","361707-25593:1:0|361708-25596:1:0|361709-25598:1:0");}catch(e){alert("提交成功,谢谢参与!");if(0==141068){window.opener=null;window.close();}else{window.location.replace("http://page.vote.qq.com?id=141068&result=yes");}}</script>

........

 

 --------------------------------------------------------------------------

 

一般的灌水机,投票机,注册机大概就是这个样子的:

1\分页页面表单元素

2\分析页面跳转流程

3\ 获取和分析验证码

4、模拟表单提交

5、保持cookie

6、执行操作

7、分析返回结果

 

这个周末在研究爬虫,自动登录,验证码破解之类的东西。

有志同道合的可以给我交流。做了一些复杂的,有针对性的东西。

这里就不方便具体说了。私下交流。

 

---------------------------------------------------------------------------

分享到:
评论
25 楼 taupo 2011-06-24  
如果有验证码怎么办呢????????
24 楼 簡單從泚銷夨 2011-06-23  
pengzhoushuo 写道

1\分页页面表单元素

2\分析页面跳转流程

3\ 获取和分析验证码

4、模拟表单提交

5、保持cookie

6、执行操作

7、分析返回结果


楼主分析得很对

以前用 HttpClient 注册邮件,发送邮件,发过blog,还灌过水,一边注册一边发站内信,抓取整站内容自己建站,并且自动更新, 搞得网站的客服开始骂人了,不好意思....我错了...哈哈...。 


23 楼 johnson888 2011-06-23  
楼主功力深厚啊~~~
22 楼 queal 2011-06-22  
IP除了找代理, 重新拨号也是可以的

用runtime去做拨号, 然后从网页上保存一个投票页面下来, 对这个页面onload做一个简单的js提交动作, 然后随便写个简单的请求去请求本地改好的页面(做为response返回给本地), 然后就可以自动投票了 (方式可能有点恶心, 勿喷, 保存页面的原因是因为有些值它会设置在页面上, 做一些限时验证之类的事情)
21 楼 adam6808 2011-06-22  
这里是传参的意思,前面是参数名称,后面是参数值。
20 楼 yaobiao753 2010-09-09  
nvp[0] = new NameValuePair("PjtID", "141068");  
nvp[1] = new NameValuePair("result", "0");  
nvp[2] = new NameValuePair("sbj_361707[]", "25593");  
nvp[3] = new NameValuePair("sbj_361708[]", "25596");  
nvp[4] = new NameValuePair("sbj_361709[]", "25598");  
这是什么意思
19 楼 meiyoudao 2010-09-08  
能不能写详细点啊。  怎么分析的?   注释都没有。看不懂也
18 楼 徐风子 2010-09-08  
哈哈,怪不得这贴是精华贴了。
17 楼 tiger.hu 2010-09-07  
爬虫有意思的说~~
16 楼 pengzhoushuo 2010-09-07  
精神病院长 写道
借贴发问,上次遇到一个网站用httpclient做自动登录时,用户名和密码验证码都没错,提交后服务器会返回302取header的location的地址居然还是首页,不知道是什么原因,我猜那个网站是一个linux/unix的服务器前段使用了squid代理。

location地址端口应该会不一样了吧,如果地址还是一样,留意一下是否response cookie,如果有,再请求一次才会返回真实的地址。
15 楼 kimmking 2010-09-07  
拿到location后,get试试,
分析拿到的html,如果成功登录,应该跟没登录不一样,
例如 欢迎xxx, 我的xxx

如果跟没登陆一样,还有登录 注册,说明登录失败,应该是提交信息不完全,
或是referer有误。
14 楼 精神病院长 2010-09-07  
借贴发问,上次遇到一个网站用httpclient做自动登录时,用户名和密码验证码都没错,提交后服务器会返回302取header的location的地址居然还是首页,不知道是什么原因,我猜那个网站是一个linux/unix的服务器前段使用了squid代理。
13 楼 select*from爱 2010-09-07  
佛曰 不可说 不可说
12 楼 kimmking 2010-09-07  
ps:打开一个帖子,
然后在浏览器地址栏输出

javascript:rate_topic('mid');

然后回车,即可投良好

精华是good  新手是new 灌水是water 隐藏是hidden
 
11 楼 kimmking 2010-09-07  
select*from爱 写道
小心肉饼把你和谐了,哈哈,给你加精了
用js实现或许刷的速度能更快

引用
1\分页页面表单元素

2\分析页面跳转流程

3\ 获取和分析验证码

4、模拟表单提交

5、保持cookie

6、执行操作

7、分析返回结果

除了第3步,其他用js都没问题(或许是我不会把,有懂的帖代码来瞧瞧)

js不能跨域,所以嵌入frame或是ajax提交是不行的。
(除非学习selenium之类,用hta或是自己加个代理服务器,欺骗浏览器。
ps:所有的web自动化测试,都是天生的web提交,投票,注册机啊)

直接在浏览器地址栏输入,不用考虑跨域,但是一跳转就没办法了。
除非只处理一个ajax或是一次提交。
10 楼 select*from爱 2010-09-07  
小心肉饼把你和谐了,哈哈,给你加精了
用js实现或许刷的速度能更快

引用
1\分页页面表单元素

2\分析页面跳转流程

3\ 获取和分析验证码

4、模拟表单提交

5、保持cookie

6、执行操作

7、分析返回结果

除了第3步,其他用js都没问题(或许是我不会把,有懂的帖代码来瞧瞧)
9 楼 pengzhoushuo 2010-09-07  
反爬最简单的方式就是偷偷在页面执行一段javascript,然后这段js上写上一些浏览器的native方法,成功的话生成一个跟native相关的一些操作生成的字符串,然后设置为cookie,以后的请求检查这个cookie,如没有可以断定为爬虫。这年头估计没人会禁止浏览器的js上网吧。
native方法就是跟浏览器相关的代码
8 楼 pengzhoushuo 2010-09-07  
后来还用HttpClient3做过项目,当时HttpClient4还在Beta阶段,访问量一大的时候HttpClient3经常会发生cookie丢失的情况,导致用户要重新登录。拼命看HttpClient3.0源码,最后给我改得乱七八糟的,实在是受不了了,后来我自己用java api里的URLConnection写了一个很简洁的HttpClient,试了下速度还稍微要快点。咱不是发明轮子,适用就行,虽然官方的有好多的特性,比如自动帮忙处理302等等,可我用不着,简单就好。
验证码最初的时候是破解那种静态的,就是位置固定、形状固定的,再后来研究出一个算法可以匹配位置不固定,变形别太厉害的,不过识别率达不到百分百。哈哈
7 楼 pengzhoushuo 2010-09-07  
呵呵,以前也做过这事,帮同学投票,一个IP最多只能能投一票,后来我写了个爬虫在网上到处找代理,通过给HttpClient对象设置代理来投。可以试试。
6 楼 sdyjmc 2010-09-07  
建议不要用java搞

相关推荐

    受激拉曼散射计量【Stimulated-Raman-Scattering Metrology】 附Matlab代码.rar

    1.版本:matlab2014/2019a/2024a 2.附赠案例数据可直接运行matlab程序。 3.代码特点:参数化编程、参数可方便更改、代码编程思路清晰、注释明细。 4.适用对象:计算机,电子信息工程、数学等专业的大学生课程设计、期末大作业和毕业设计。

    MMC整流器技术解析:基于Matlab的双闭环控制策略与环流抑制性能研究,Matlab下的MMC整流器技术文档:18个子模块,双闭环控制稳定直流电压,环流抑制与最近电平逼近调制,优化桥臂电流波形,高效

    MMC整流器技术解析:基于Matlab的双闭环控制策略与环流抑制性能研究,Matlab下的MMC整流器技术文档:18个子模块,双闭环控制稳定直流电压,环流抑制与最近电平逼近调制,优化桥臂电流波形,高效并网运行。,MMC整流器(Matlab),技术文档 1.MMC工作在整流侧,子模块个数N=18,直流侧电压Udc=25.2kV,交流侧电压6.6kV 2.控制器采用双闭环控制,外环控制直流电压,采用PI调节器,电流内环采用PI+前馈解耦; 3.环流抑制采用PI控制,能够抑制环流二倍频分量; 4.采用最近电平逼近调制(NLM), 5.均压排序:电容电压排序采用冒泡排序,判断桥臂电流方向确定投入切除; 结果: 1.输出的直流电压能够稳定在25.2kV; 2.有功功率,无功功率稳态时波形稳定,有功功率为3.2MW,无功稳定在0Var; 3.网侧电压电流波形均为对称的三相电压和三相电流波形,网侧电流THD=1.47%<2%,符合并网要求; 4.环流抑制后桥臂电流的波形得到改善,桥臂电流THD由9.57%降至1.93%,环流波形也可以看到得到抑制; 5.电容电压能够稳定变化 ,工作点关键词:MMC

    Boost二级升压光伏并网结构的Simulink建模与MPPT最大功率点追踪:基于功率反馈的扰动观察法调整电压方向研究,Boost二级升压光伏并网结构的Simulink建模与MPPT最大功率点追踪:基

    Boost二级升压光伏并网结构的Simulink建模与MPPT最大功率点追踪:基于功率反馈的扰动观察法调整电压方向研究,Boost二级升压光伏并网结构的Simulink建模与MPPT最大功率点追踪:基于功率反馈的扰动观察法调整电压方向研究,Boost二级升压光伏并网结构,Simulink建模,MPPT最大功率点追踪,扰动观察法采用功率反馈方式,若ΔP>0,说明电压调整的方向正确,可以继续按原方向进行“干扰”;若ΔP<0,说明电压调整的方向错误,需要对“干扰”的方向进行改变。 ,Boost升压;光伏并网结构;Simulink建模;MPPT最大功率点追踪;扰动观察法;功率反馈;电压调整方向。,光伏并网结构中Boost升压MPPT控制策略的Simulink建模与功率反馈扰动观察法

    STM32F103C8T6 USB寄存器开发详解(12)-键盘设备

    STM32F103C8T6 USB寄存器开发详解(12)-键盘设备

    2011-2020广东21市科技活动人员数

    科技活动人员数专指直接从事科技活动以及专门从事科技活动管理和为科技活动提供直接服务的人员数量

    Matlab Simulink仿真探究Flyback反激式开关电源性能表现与优化策略,Matlab Simulink仿真探究Flyback反激式开关电源的工作机制,Matlab Simulimk仿真

    Matlab Simulink仿真探究Flyback反激式开关电源性能表现与优化策略,Matlab Simulink仿真探究Flyback反激式开关电源的工作机制,Matlab Simulimk仿真,Flyback反激式开关电源仿真 ,Matlab; Simulink仿真; Flyback反激式; 开关电源仿真,Matlab Simulink在Flyback反激式开关电源仿真中的应用

    基于Comsol的埋地电缆电磁加热计算模型:深度解析温度场与电磁场分布学习资料与服务,COMSOL埋地电缆电磁加热计算模型:温度场与电磁场分布的解析与学习资源,comsol 埋地电缆电磁加热计算模型

    基于Comsol的埋地电缆电磁加热计算模型:深度解析温度场与电磁场分布学习资料与服务,COMSOL埋地电缆电磁加热计算模型:温度场与电磁场分布的解析与学习资源,comsol 埋地电缆电磁加热计算模型,可以得到埋地电缆温度场及电磁场分布,提供学习资料和服务, ,comsol;埋地电缆电磁加热计算模型;温度场分布;电磁场分布;学习资料;服务,Comsol埋地电缆电磁加热模型:温度场与电磁场分布学习资料及服务

    ibus-table-chinese-yong-1.4.6-3.el7.x64-86.rpm.tar.gz

    1、文件内容:ibus-table-chinese-yong-1.4.6-3.el7.rpm以及相关依赖 2、文件形式:tar.gz压缩包 3、安装指令: #Step1、解压 tar -zxvf /mnt/data/output/ibus-table-chinese-yong-1.4.6-3.el7.tar.gz #Step2、进入解压后的目录,执行安装 sudo rpm -ivh *.rpm 4、更多资源/技术支持:公众号禅静编程坊

    基于51单片机protues仿真的汽车智能灯光控制系统设计(仿真图、源代码)

    基于51单片机protues仿真的汽车智能灯光控制系统设计(仿真图、源代码) 一、设计项目 根据本次设计的要求,设计出一款基于51单片机的自动切换远近光灯的设计。 技术条件与说明: 1. 设计硬件部分,中央处理器采用了STC89C51RC单片机; 2. 使用两个灯珠代表远近光灯,感光部分采用了光敏电阻,因为光敏电阻输出的是电压模拟信号,单片机不能直接处理模拟信号,所以经过ADC0832进行转化成数字信号; 3. 显示部分采用了LCD1602液晶,还增加按键部分电路,可以选择手自动切换远近光灯; 4. 用超声模块进行检测距离;

    altermanager的企业微信告警服务

    altermanager的企业微信告警服务

    MyAgent测试版本在线下载

    MyAgent测试版本在线下载

    Comsol技术:可调BIC应用的二氧化钒VO2材料探索,Comsol模拟二氧化钒VO2的可调BIC特性研究,Comsol二氧化钒VO2可调BIC ,Comsol; 二氧化钒VO2; 可调BIC

    Comsol技术:可调BIC应用的二氧化钒VO2材料探索,Comsol模拟二氧化钒VO2的可调BIC特性研究,Comsol二氧化钒VO2可调BIC。 ,Comsol; 二氧化钒VO2; 可调BIC,Comsol二氧化钒VO2材料:可调BIC技术的关键应用

    C++学生成绩管理系统源码.zip

    C++学生成绩管理系统源码

    基于Matlab与Cplex的激励型需求响应模式:负荷转移与电价响应的差异化目标函数解析,基于Matlab与CPLEX的激励型需求响应负荷转移策略探索,激励型需求响应 matlab +cplex 激励

    基于Matlab与Cplex的激励型需求响应模式:负荷转移与电价响应的差异化目标函数解析,基于Matlab与CPLEX的激励型需求响应负荷转移策略探索,激励型需求响应 matlab +cplex 激励型需求响应采用激励型需求响应方式对负荷进行转移,和电价响应模式不同,具体的目标函数如下 ,激励型需求响应; matlab + cplex; 负荷转移; 目标函数。,Matlab与Cplex结合的激励型需求响应模型及其负荷转移策略

    scratch介绍(scratch说明).zip

    scratch介绍(scratch说明).zip

    深度学习模型的发展历程及其关键技术在人工智能领域的应用

    内容概要:本文全面介绍了深度学习模型的概念、工作机制和发展历程,详细探讨了神经网络的构建和训练过程,包括反向传播算法和梯度下降方法。文中还列举了深度学习在图像识别、自然语言处理、医疗和金融等多个领域的应用实例,并讨论了当前面临的挑战,如数据依赖、计算资源需求、可解释性和对抗攻击等问题。最后,文章展望了未来的发展趋势,如与量子计算和区块链的融合,以及在更多领域的应用前景。 适合人群:对该领域有兴趣的技术人员、研究人员和学者,尤其适合那些希望深入了解深度学习原理和技术细节的读者。 使用场景及目标:①理解深度学习模型的基本原理和结构;②了解深度学习模型的具体应用案例;③掌握应对当前技术挑战的方向。 阅读建议:文章内容详尽丰富,读者应在阅读过程中注意理解各个关键技术的概念和原理,尤其是神经网络的构成及训练过程。同时也建议对比不同模型的特点及其在具体应用中的表现。

    day02供应链管理系统-补充.zip

    该文档提供了一个关于供应链管理系统开发的详细指南,重点介绍了项目安排、技术实现和框架搭建的相关内容。 文档分为以下几个关键部分: 项目安排:主要步骤包括搭建框架(1天),基础数据模块和权限管理(4天),以及应收应付和销售管理(5天)。 供应链概念:供应链系统的核心流程是通过采购商品放入仓库,并在销售时从仓库提取商品,涉及三个主要订单:采购订单、销售订单和调拨订单。 大数据的应用:介绍了数据挖掘、ETL(数据抽取)和BI(商业智能)在供应链管理中的应用。 技术实现:讲述了DAO(数据访问对象)的重用、服务层的重用、以及前端JS的继承机制、jQuery插件开发等技术细节。 系统框架搭建:包括Maven环境的配置、Web工程的创建、持久化类和映射文件的编写,以及Spring配置文件的实现。 DAO的需求和功能:供应链管理系统的各个模块都涉及分页查询、条件查询、删除、增加、修改操作等需求。 泛型的应用:通过示例说明了在Java语言中如何使用泛型来实现模块化和可扩展性。 文档非常技术导向,适合开发人员参考,用于构建供应链管理系统的架构和功能模块。

    清华大学104页《Deepseek:从入门到精通》

    这份长达104页的手册由清华大学新闻与传播学院新媒体研究中心元宇宙文化实验室的余梦珑博士后及其团队精心编撰,内容详尽,覆盖了从基础概念、技术原理到实战案例的全方位指导。它不仅适合初学者快速了解DeepSeek的基本操作,也为有经验的用户提供了高级技巧和优化策略。

    MXTU MAX仿毒舌自适应主题源码 苹果CMSv10模板.zip

    主题说明: 1、将mxtheme目录放置根目录 | 将mxpro目录放置template文件夹中 2、苹果cms后台-系统-网站参数配置-网站模板-选择mxpro 模板目录填写html 3、网站模板选择好之后一定要先访问前台,然后再进入后台设置 4、主题后台地址: MXTU MAX图图主题,/admin.php/admin/mxpro/mxproset admin.php改成你登录后台的xxx.php 5、首页幻灯片设置视频推荐9,自行后台设置 6、追剧周表在视频数据中,节目周期添加周一至周日自行添加,格式:一,二,三,四,五,六,日

    基于matlab平台的数字信号处理GUI设计.zip

    运行GUI版本,可二开

Global site tag (gtag.js) - Google Analytics