工具
刷票工具可分為兩種
網絡中的評選投票輔助刷票工具,如票盟刷票器,狂飙刷票器,皇冠刷票器等等。主要是通過編程模拟手工網頁投票然後進行自動投票的過程。可實現突破IP限制,自動輸入驗證碼,自動投票,快速增加票數的功能。
現實中的火車票,飛機票等票據的網上出票搶票工具。如火車票搶票刷票工具(刷票浏覽器)。主要是用來訂購火車票,動車票。如在春節等節日情況下,網上訂票的人比較多,這時動車票網站很卡,經常打不開或者提示繁忙,要網上訂購很不容易,這時就需要借助刷票工具來不停的刷新搶票。
工作原理
說到刷票的原理就要先談下網上投票的限制,俗話說,知已知彼,才能百戰不殆。網上投票目前的限制一般是COOKIE限制,SESSION限制,IP限制,資料(比如身份證限制),手機限制(短信投票),驗證碼限制。下面為相應的刷票原理COOKIE限制:這個是最簡單的限制,可以通過浏覽器的工具-Internet-删除COOKIE(單純的COOKIE的投票網站,早已經在互聯網上滅絕了)
SESSIO限制:SESSIO是保存在服務器上的,因此給我們的直接感覺是很難真正突破的,但是如果你真的了解SESSIO的保存原理,與網站開發心得的話,我相信你是可以真正突破它的,關于細節本人不做講解。
IP限制:投票網站都具有這點。
資料限制:有些網站在投票時要求輸入姓名電話身份證等信息,根據本人經驗,多數情況下,這些網站并不會驗證以上信息的真僞性,比如身份證号碼寫成15個1也同樣可以投票。對于類似這種資料限制,沒有比定制一個投票軟件再省心的了。
驗證碼限制:這種限制目前是很容易突破的,特别是那些小門戶,甚至是專門提供投票服務的公司。驗證碼一般保存在SESSIO中,以上已經說過了。還有一些小憨豆網站,把驗證碼直接寫到腳本中,打開網頁源碼即可查到。用程序可直接定位,輕松獲取。
新聞
候選人還未接到通知刷票電話紛至沓來
“還沒接到成為候選人的正式通知,這賣選票的推銷電話就接二連三來了!”昨天上午,正在位于保稅區二十裡堡窯溝屯的愛心果園裡幹農活的郭連榮,連續接到了三個賣選票的電話及短信,“如果參評道德模範要靠花錢買票,這模範的成分豈不要大打折扣!再說,我的錢是拿來做好事,幫助需要幫助的人,哪能花在這上頭!”
郭大姐入選省第五屆“道德模範”候選人
昨日,記者登錄遼甯文明網,看到第五屆遼甯省道德模範評選活動的頁面非常醒目。郭連榮代碼112号,位列“助人為樂模範”候選人行列。省文明網如此介紹其事迹:“郭連榮系馬欄街道富民社區居民。2002年12月1日作為大連市‘義工第一人’創辦了‘郭大姐愛心之家’,多年來郭連榮本人為社會公益事業投入資金十萬餘元,奉獻2萬餘個小時,并組織愛心之家的義工積極參與社會公益活動,人數達1000餘人次,幫助各種困難人群2000餘人。”
記者了解到,大連市文明辦于上周上報了郭連榮的事迹。“這段時間我一直在農村的愛心果園幹活,還沒接到成為候選人的正式通知,漲票公司的電話倒先來了。”郭大姐哭笑不得。昨日上午她下地幹活沒帶手機,中午回去發現了一個未接電話,回撥過去,對方提示為四川德陽來電。“接着就是一個語音提示,稱他們是一個科技公司,可以幫助我提高道德模範評選的網絡得票。”郭大姐沒聽完就把電話摁死了。吃過午飯,手機又響了,“打電話的是位女士,聲音很溫柔,上來就喊我的名字。”郭大姐說,對方準确地說出了她的名字,并恭喜其成為第五屆“道德模範”評選的候選人,稱郭連榮的“事迹很感人”,然後是自我介紹,稱自己為深圳某科技公司,推銷網絡投票。“讓我奇怪的是,她還知道我曾經是‘中國好人’的候選人。”同樣,郭大姐拒絕了推銷。
沒想到下午2時多,關于刷票的短信又來了。昨日,記者按此人的電話号碼打過去,對方自稱公司擁有大型工業級短信設備數十台,每天最多可以投短信10萬票以上,專人24小時提供服務,還保證“所有投票過程均不違反國家法律法規”。至于價格,“1萬張選票420元,保前10位26000元。”
發現弄虛作假可向組委會反映
郭大姐表示,其實早在2011年成為第四屆遼甯省“道德模範”候選人時,她就曾接到過類似的幫忙刷票電話。刷票的甚至把電話打到了富民社區,聲稱要幫助她提高選票數量。“我告訴對方,退休後我一直用自己的工資和退休金助殘扶困開展公益活動,沒錢為自己拉選票。即使有錢也不會這樣做。”整個網絡投票階段,她都接到了刷票公司的電話,“對方對我的得票數非常清楚,勸說的話也說在點子上,可見功課做的很足。”
昨日,記者從省文明網上看到,遼甯省第五屆道德模範評選活動是由省委宣傳部、省文明辦、省總工會、團省委、省婦聯聯合舉辦的,本着公平、公正、公開的原則,通過推薦、公示、上報、事迹展示、群衆投票、專家評選等步驟,将評選出20名左右省道德模範。網上投票從5月15日零時起,至5月30日24時截止。
記者緻電網上公布的監督電話,工作人員表示,這次的評選在網絡投票部分要求很嚴格,除了要求必須填寫投票人身份證号碼外,還采用科技手段監督投票情況,嚴禁任何單位和個人包辦投票、指定投給特定候選人等弄虛作假行為。同時,網絡投票隻是其中的一個環節,并非評選的唯一依據。在此過程中,任何人如發現存在問題,可向組委會辦公室反映。
預防
在信息化建設越來越完善、網民群體日益龐大的今天,網絡投票因其實施費用低、群衆參與度廣等優點已經成為民主評議的一個重要方式。但是,網絡投票又很容易作弊,比如飛龍投票器,票盟刷票器可以突破所有網站投票限制輕松刷票。舞弊的網絡投票活動不能反映投票群衆的真實想法,擾亂了投票正常秩序,使投票結果變成一個沒有意義的、誇張的數字遊戲。長此以往,網絡投票結果将越來越缺乏公信力,網民也将失去了參與的興趣,網絡投票也就沒有存在的必要了。
難道剛剛興起,方便快捷的網絡投票真的會這麼快走向消亡嗎?不是的。當前網絡投票之所以容易作弊,跟很多投票系統的設計不完善有很大的關系。中國網民衆多,各個網站的網管也不少,但畢竟互聯網是新鮮事物,絕大部分的網管隻會維護網站的正常運轉,并不具備設計或改進投票系統的能力。他們使用的投票系統往往是向第三方購買或直接網上免費下載的,然後簡單的設置一下,改改界面就開始使用。而軟件服務在中國還做得比較差(不管有償無償),買回來或免費下載回來的投票系統可能是幾年前的技術,一些漏洞都沒有修補(如票盟刷票軟件的SQL注入、X-Forwarded-For注入等),這樣的投票系統很容易被人為作弊,甚至數據庫都被篡改。
采取有效的IP限制
目網絡上絕大部分的投票活動都是一個IP一天可以投一票,少數沒有IP限制(采取客戶端Cookie限制的也屬于沒有IP限制),極個别的才擊率,作者認為投票活動應該采取嚴格的IP限制,一個IP參與一次足夠了,不需要重複投票。
在獲取客戶端IP方面,應取消使用HTTP_X_FORWARDED_FOR,因為HTTP頭的"X_FORWARDED_FOR"屬性很容易僞造客戶端IP地址,個人認為還是隻支持REMOTE_ADDR比較好,這樣就可以有效防止票盟刷票器的僞造IP刷票。
加入驗證碼
驗證碼能比較有效的杜絕網絡機器人,在一些注冊、登錄界面中我們經常可以看到。網絡投票活動中,也應該加入驗證碼,以防止使用投票軟件作弊。但是作者不推薦使用中文驗證碼,為方便投票網民的錄入,隻要英文、數字就行了,随機變形、旋轉,這樣也很難被軟件識别。如下圖:
投票數據每次提交都不一樣
如果每次投票數據都不一樣,那就很難使用軟件發送固定數據包了。
多級跳轉,并使投票網址動态變化
這樣做的好處就是使投票目的網址能不斷變化,用票盟刷票器向固定地址發送數據包就沒有意義了。
要求在投票頁面停留一段時間後才能投票
比如,必須訪問投票頁面3分鐘後投票才有效,但是這個時間不能使用客戶端腳本(VBScript、JavaScript)來限制,使用Session驗證才有實際意義。
設定每天投票數量上限
估算投票網站的流量,制定一個每天投票數量的上限,如一天最多隻能為一個投票對象投1000票,超出的不記錄。
設定投票最短時間間隔
為了防止對某個投票對象的集中投票,可以限定1分鐘之内不能對同一個投票對象投票,即使更換IP也不可以。
其他方法
1、如可以根據投票速度設置一個反轉開關,當速度到達多少票/分鐘時,每投一票票數減一。
2、不反饋投票成功或失敗的信息,票數不公開或不實時更新。
3、回答一些有關投票的驗證問題等。
說法
法律監管尚為空白“花幾百元錢就可以輕松地投上數萬張票,這種網絡投票還有什麼意義呢?”
市民表示:網絡投票是一種公衆參與,一種民意的表達,但這種商業化投票作弊行為,對真正的評選人是一種不公平,也損害了公信力。
目前法律上還是空白,工商主要管經過注冊登記過的違規市場行為。但這類公司往往是“皮包”公司,調查取證都有困難。而法律上對這一行為還沒有明确的規定。



















