群发软件盯上我们网站了都是垃圾

whitewindmail 2008-07-28 09:22:44
我们公司有一个服装类门户网站,每天都有大量的垃圾信息,浪费了我们很多人里去解决审核
经调查这些垃圾信息大部分都是通过 天助网这样的垃圾群发工具发发的,但是我们每个页面都有登陆验证,,和验证码(网站是asp)的,它也确实是通过我们的发布页面发布的

请问它是怎样跳过验证的
...全文
347 24 打赏 收藏 转发到动态 举报
写回复
用AI写文章
24 条回复
切换为时间正序
请发表友善的回复…
发表回复
huawei123 2009-08-20
  • 打赏
  • 举报
回复
天助网这个垃圾,,,,他往我们的网站发布了N条垃圾信息!
zhangxiaoli888 2009-08-07
  • 打赏
  • 举报
回复
那么多人被忽悠了,一看楼主就是天助网的同行,在这诽谤呢,没意识
ysn00 2009-05-21
  • 打赏
  • 举报
回复
真这么厉害!我得看看,这样以后我发布信息就没有那么麻烦了
skangming 2009-03-27
  • 打赏
  • 举报
回复
换中文验证码试试
smartcatiboy 2008-07-28
  • 打赏
  • 举报
回复
[Quote=引用 6 楼 whitewindmail 的回复:]
他们的发布ip每次都不一样的,每天往我们网站发布1000多条垃圾
[/Quote]

试试remote_addr
_l_ 2008-07-28
  • 打赏
  • 举报
回复
把存盘的ASP文件 改个文件名
whitewindmail 2008-07-28
  • 打赏
  • 举报
回复
[Quote=引用 15 楼 dd0607 的回复:]
判断来源页面及本站域名 如果不符 就判定为有问题
[/Quote]

来源显示也是我们网站的,但是页面名不对,上一页的提交地址不对,不过这个应该可以伪造,可不可以判断上一页来源的ip地址
whitewindmail 2008-07-28
  • 打赏
  • 举报
回复
[Quote=引用 14 楼 jhwcd 的回复:]
引用 5 楼 xming4321 的回复:
屏蔽他们的
IP看行不!
[/Quote]

他们每次发布的ip都是不一样的
木头是猫 2008-07-28
  • 打赏
  • 举报
回复
判断来源页面及本站域名 如果不符 就判定为有问题
jhwcd 2008-07-28
  • 打赏
  • 举报
回复
[Quote=引用 5 楼 xming4321 的回复:]
屏蔽他们的
IP看行不!
[/Quote]
Anlige 2008-07-28
  • 打赏
  • 举报
回复
动网论坛(DvBBS)验证码
动网BBS使用的验证码,稍微修改了一下,显示模式有4种-纯数字,纯字母,纯汉字,字母和数字混合,可以通过调节参数的值来控制显示模式!

----------------------------^_^大家一起学习^_^------------------------------
艾恩ASP学习博客 http://blog.ii-home.cn

Email:zhanghuiguoanlige@126.com QQ:417833272
免费提供各种ASP学习资源,组件、源代码、学习手册、技术文章...
ASP无组件上传(支持多文件+表单数据)
ASP无组件上传(保存表单到数据库)
Asp生成IP个性标签
十一文 2008-07-28
  • 打赏
  • 举报
回复
cookie

是可以伪造的
因为毕竟这个十存放在客户端 的
chjin 2008-07-28
  • 打赏
  • 举报
回复
把验证码改成有智商的那种,比如今天是星期几,或几天是几号,简单的图片数字式的很容易就被识别了.
jwen_tang 2008-07-28
  • 打赏
  • 举报
回复
帮顶
whitewindmail 2008-07-28
  • 打赏
  • 举报
回复
好我改改,但是它如果真的能做到,那多少网站存在漏洞啊,我看他们的群发列表里面阿里巴巴的名字也在里面
十一文 2008-07-28
  • 打赏
  • 举报
回复
这个可伪造

最好SESSION 加cookie


whitewindmail 2008-07-28
  • 打赏
  • 举报
回复
[Quote=引用 4 楼 familyX 的回复:]
把cookie加密试试。
[/Quote]

我们是用session验证登陆的,这个它是怎么跳过的
whitewindmail 2008-07-28
  • 打赏
  • 举报
回复
他们的发布ip每次都不一样的,每天往我们网站发布1000多条垃圾
十一文 2008-07-28
  • 打赏
  • 举报
回复
屏蔽他们的
IP看行不!
familyX 2008-07-28
  • 打赏
  • 举报
回复
把cookie加密试试。
加载更多回复(4)

28,390

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧