使用一个黑客的小伎俩来实现discuz!邀请功能刷分
2012-05-22 14:20
211 查看
很多discuz!论坛都不会关闭一种叫做访问推广的功能,因为这个毕竟是一种很好的推广手段。最主要的是,这种方式没有任何限制,只要能访问就可以给你积分,而且不限次数和周期。
比如:
在这里我们可以获取一种类似于: http://www.ij2ee.com/?fromuid=877 的推广链接。
而我们要做的就是如何去让别人访问这个链接。当然 discuz! 也不是吃素的。这种是限制IP的。
经常做网站推广的人都知道使用什么方法。
无非就是任务网站或者推广网站。
当然 这种做法是非常高效的,几乎1小时就可以吧你在论坛里的用户组刷到普通用户组的最高级别,再高就是网站管理之类的。
今天我就用这种方法在朋友的论坛里进行刷分。
因为我设置了任务频率,大概花了10块钱+2个小时 吧分数刷到了 第二高的级别。很多走常规道理的要发几千个帖子才能达到和我相同的用户组。
OK,打住,这里貌似没有使用任何黑客伎俩,而且还是介绍了一个要花钱的破方法。
好吧,我承认,下面才是变态手法的开始。
在我的10块钱花费后。我觉得自己有点2,因为没必要拿钱出去拼。于是用了一个大家都会的,但是没多少人用的方法来做。
了解一点网页挂马的都知道,黑客一般会采用iframe,css里引用马的地址来实现访问页面时本机去访问木马地址而导致中毒。我们这次也和这个差不多。
但是论坛不可能让你写iframe,css代码的。但是有一个突破口,那就是 img 标签。我们可以吧img的指向写成引用我们的邀请链接。
这是我在一个国内有名的论坛里的积分数:
但是由于论坛刚兴起,所以访问量不是很大。大家可以挑点大的论坛测试。
我发了一个帖子,在帖子里放了一张 宽高都是1的图片,这是为了不让大家看出猫腻。
查看下源码,保证这个图片生成了。
抓个包 看看有没访问这个链接
好吧 现在坐收渔翁之利。
标记下,刚发了贴,系统给了点积分。所以 这时候积分是 7994
…..
……
人气太差了 5分钟过去了。
积分涨了
去看看是不是邀请涨的
比如:
在这里我们可以获取一种类似于: http://www.ij2ee.com/?fromuid=877 的推广链接。
而我们要做的就是如何去让别人访问这个链接。当然 discuz! 也不是吃素的。这种是限制IP的。
经常做网站推广的人都知道使用什么方法。
无非就是任务网站或者推广网站。
当然 这种做法是非常高效的,几乎1小时就可以吧你在论坛里的用户组刷到普通用户组的最高级别,再高就是网站管理之类的。
今天我就用这种方法在朋友的论坛里进行刷分。
因为我设置了任务频率,大概花了10块钱+2个小时 吧分数刷到了 第二高的级别。很多走常规道理的要发几千个帖子才能达到和我相同的用户组。
OK,打住,这里貌似没有使用任何黑客伎俩,而且还是介绍了一个要花钱的破方法。
好吧,我承认,下面才是变态手法的开始。
在我的10块钱花费后。我觉得自己有点2,因为没必要拿钱出去拼。于是用了一个大家都会的,但是没多少人用的方法来做。
了解一点网页挂马的都知道,黑客一般会采用iframe,css里引用马的地址来实现访问页面时本机去访问木马地址而导致中毒。我们这次也和这个差不多。
但是论坛不可能让你写iframe,css代码的。但是有一个突破口,那就是 img 标签。我们可以吧img的指向写成引用我们的邀请链接。
这是我在一个国内有名的论坛里的积分数:
但是由于论坛刚兴起,所以访问量不是很大。大家可以挑点大的论坛测试。
我发了一个帖子,在帖子里放了一张 宽高都是1的图片,这是为了不让大家看出猫腻。
查看下源码,保证这个图片生成了。
抓个包 看看有没访问这个链接
好吧 现在坐收渔翁之利。
标记下,刚发了贴,系统给了点积分。所以 这时候积分是 7994
…..
……
人气太差了 5分钟过去了。
积分涨了
去看看是不是邀请涨的
相关文章推荐
- 使用一个黑客的小伎俩来实现discuz!邀请功能刷分
- C#使用System.Timers.Timer类实现一个Button锁定功能(windows form)
- 使用DataList实现 加入购物车,编辑,删除,更新,取消功能。要求连一个产品表。
- 使用jQuery实现一个类似GridView的编辑,更新,取消和删除的功能
- yii2.0使用插件实现一个简单的上传功能
- 使用UIScrollView和UIPageControl实现一个简单的图片浏览功能
- 一个使用监听器模式实现的J2ME网络编程框架,包括一个简单的登录功能实现(含源代码)
- 使用redis实现一个购物车功能
- AsyncTask(1)一个使用AsyncTask实现简单异步刷新的功能。
- 面试题7_使用两个栈实现一个队列的功能
- Android-使用LitePal实现一个便笺功能
- 完成一个学生管理程序,使用学号作为键添加5个学生对象,并可以将全部信息保存在文件中,可以实现对学生信息的学号查找,输出全部学生信息的功能。
- List的All方法使用问题:我用List1的All方法来确保List1的所有每个数组元素中是否包含Arr1中的任意元素,这个部分很难实现。 因为,没有一个数组中是否包含另一个数组中的任意元素这个功能
- Struts学习总结(三)---使用Struts实现一个模拟前后台的注册功能实现。
- 使用Easyjweb+Spring2+JPA 实现一个基本留言本的功能
- 完成一个学生管理程序,使用学号作为键添加5个学生对象,并可以将全部信息保存在文件中,可以实现对学生信息的学号查找,输出全部学生信息的功能。
- 在tp3.2.3中使用 FormData 对象实现表单的文件上传功能遇到的一个问题及解决方法
- 使用jQuery实现一个类似GridView的编辑,更新,取消和删除的功能
- ASP.NET MVC5+MySql使用ASP.NET 身份验证实现用户和角色功能 1 概述 目标:使用MySql数据库,建立一个使用ASP.NET 身份验证的应用,并实现角色功能,身份
- 完成一个学生管理程序,使用学号作为键添加5个学生对象,并可以将全部信息保存在文件中,可以实现对学生信息的学号查找,输出全部学生信息的功能。