Internet Info, s.r.o. Lupa Root Měšec Podnikatel DigiZone Slunečnice Vitalianew Bomba Navrcholu Weblogy Jagg Woko Dobrý web Computer.cz SK: MojeLinky
Root.czBlogy/home/estonto

Dokážete vytvořit 1000 hlasů z unikátních IP?

estonto, 23. 03. 2008, 15:52 v kategorii WWW,

Ni zisk, ni slávu, říkávali sokolové. Ani mně v tomto případě nejde o tyto světské hodnoty, ač jimi nikterak nepohrdám. Jde mi o radost z poznávání, překonávání překážek, o zábavnou hru.

Jedná se o ovlivňování internetových hlasování. Když se člověk počítačům věnuje profesionálně, stěží se ubrání otázce, jak za použití svých odborných schopností zvýšit váhu svého hlasu. A jednou narazí na takové hlasování, které jej podnítí konat.

U nejprimitivnějších anket postačí obejít (=vypnout) session/cookies, na což hravě postačí prohlížeč (např. rozšíření Developer Tools pro Firefox a volba Disable Cookies), aniž by bylo nutné cokoli programovat. A klikat a klikat. Chcete-li takto vygenerovat tisíce hlasů, asi vás klikání brzy omrzí a začnete se poohlížet po něčem automatizovaném. Zde nám výborně poslouží utilita wget, kterou vyvoláme z příkazové řádky (nejlépe umístěnou do těla cyklu s velkým počtem opakování). Jistou nástrahou, kterou nám autoři anket komplikují naši vynalézavou činnost, bývá nastavení kontroly http hlavičky HTTP_REFERER. Tato hlavička nese informaci, z jaké stránky byl daný odkaz kliknut. Je tedy vhodné tuto hlavičku odesílat, s čímž si wget opět poradí.

Jednodušší ankety tedy hravě obelstíme. Bohužel hlasování, která budete chtít ovlivnit, budou nejspíše kontrolovat unikátnost IP adresy. Některá v kombinaci s hlavičkou HTTP_USER_AGENT, čímž zajistí možnost hlasování z více strojů na jedné IP, jiná se smíří se skutečností, že jeden hlas zpoza NATu znemožní hlasovat desítkám dalších lidí. Potřebujeme tedy hlasy z různých IP adres.

Nekontroluje-li anketa HTTP_REFERER, je možné umístit odeslání http požadavku s hlasem na nějaké hojně navštěvované stránky. Na pozadí se vykoná připojení na url hlasování - buď pomocí AJAXu nebo jednodušeji prostřednictvím <img src="...">. V případě, že nejste majiteli takových stránek, můžete se pokusit o XSS ;)

Pokud nemáme možnost použít předchozí způsob, budeme si muset obstarat spoustu IP adres. Zde neocenitelně pomůže kamarádit se s adminem od některého poskytovatele připojení. Neneštěstí ne všichni někoho takového známe, takže si budeme muset vystačit s veřejnými proxy servery, jejichž pravidelně aktualizovaný seznam najdeme třeba na http://www.checkedproxylists.com. Pak už stačí napsat jednoduchý program, který bere jednotlivé proxy ze seznamu a odesílá požadavek na "naše" url.

Popsané způsoby samozřejmě zdaleka nepokrývají celou šíři této problematiky. V diskuzi uvítám jakákoli doplnění, podněty, či nabídky pomoci od adminů u poskytovatelů :)
Pokud mi chcete pomoct s mým hlasováním, klikněte sem (nebo na tuto url posílejte své strojové hlasy).

Díky.

Už jste ovlivňovali internetové hlasování?

Zobrazit výsledky

Nahrávání ... Nahrávání ...

Komentáře (114)

  1. 23. 03. 2008, 16:48 pht napsal:

    s ipv6 muze normalni smrtelnik hlasovat z 2^80 ip adres. :P
    ale vazne. nekdy si staci zagooglit na nejaky http backdoor a ip je spousta.

  2. 23. 03. 2008, 17:22 estonto napsal:

    [1] Můžete upřesnit ten http backdoor? Zní to zajímavě.
    A IPv6 jde použít proti běžným serverům?

  3. 23. 03. 2008, 17:55 Boris napsal:

    [2] ked si hacknete nejaky webserver, mate jeho IPcky a mozete hlasovat... :-)
    Zabezpecit akukolvek anketu je dost problematicke. Pokial ma byt anketa anonymna, je vhodne mozno pouzit captcha pripadne nieco podobne. Aj ked musim povedat, ze je uplne jednoduche zneuzit ludi na klikanie linkov (napr. pastnutim linku na nejake diskusne forum, alebo do blogu... ) :-)

  4. 23. 03. 2008, 19:32 sartori napsal:

    Dokazeme.

  5. 23. 03. 2008, 19:46 P_V napsal:

    estonto: linkněte aspoň fotku té AVON slečny, pro kterou máme tady klikat :-) v tom flashi URL vidět není.

  6. 23. 03. 2008, 19:48 boko napsal:

    captcha nepomuze

  7. 23. 03. 2008, 19:57 dent napsal:

    Přiznám se bez mučení... Nedokážu to a tedy jsem to ani nedělal :))

  8. 23. 03. 2008, 19:59 estonto napsal:

    [4] Nějaký hint? Podělíte se?
    [5] Ano, URL vidět není. Musel byste chytat HTTP hlavičky u všech :) Moc se mi nechce to zveřejňovat :-/
    [6] Jak překonáte captchu? (Odhlédneme-li od toho, že captcha odradí od hlasování.)

  9. 23. 03. 2008, 21:48 sartori napsal:

    [8] jako ISP mam volnych asi 5 /24. Pak staci prislusna route na masinu se squidem a specialnim cgi co meni natovaci pravidla.
    Nic slozityho ;-)

  10. 23. 03. 2008, 23:54 gary napsal:

    Ze by to byl tendle tygl? http://www.avonparty.cz/photos/819-thumb.jpg

  11. 24. 03. 2008, 00:01 Anonymous Coward napsal:

    [8] No ... puvodne jsem chtel zverejnit kdo to je. Ale nakonec mi to neprislo eticke, vzhledem k tomu, kdo na fotce je (ono to stejne neni zrovna tezke zjistit :))
    Jenze v prvni rade mi vubec neprijde eticke davat fotky kojence kamkoliv na web ... nevim jestli je to nejaka forma exhibicionismu, ale kazdopadne takove rodice nechapu :/

  12. 24. 03. 2008, 00:01 Anonymous Coward napsal:

    [10]: koukam, ze uz me nekdo predbehl :)

  13. 24. 03. 2008, 06:53 estonto napsal:

    [11] V čem spatřujete neetičnost takového jednání? (Ale pozor na flame, tahle diskuze by měla být o technologii.)

  14. 24. 03. 2008, 10:18 Anonymous Coward napsal:

    [13]: Kdyz diskutujeme o etice, tak se tezko lze drzet technologicke stranky. Problem spatruji v tom, ze subjekt na fotce pravdepodobne nedal svoleni k tomu, aby byl vystaven na Internetu - jak by se libilo vam, kdyby nekdo na ulici vyfotil vas portret a pak ho postoval po ruznych forech? Me by to tedy moc nevyhovovalo.
    Druhym problemem je potencialni zneuziti, Internet (resp. google a webarchive) ma temer nekonecnou pamet a az dite dospeje fotky se zarucene vynori v tu nejnevhodnejsi dobu. Myslite si, ze se to neda zneuzit? Divil byste se, jak efektivni a sofistikovane metody sikany deti maji. Termin cyberbullying se nam muze zdat vzdaleny, ale ve vyspelejsich zemich to zacina byt objektivni problem a tohle to utocnikum jenom usnadnujete.

  15. 24. 03. 2008, 12:15 estonto napsal:

    [14] Díky za informace. Už to nebudu dál rozvíjet, abychom se neodchýlili od tématu, jímž je vícenásobné hlasování na internetu.
    Možná o tomhle napíšu někdy příště, protože je to určitě zajímavé a moc se o tom neví.
    Zatím si pogoogluju cyberbullying.

  16. 24. 03. 2008, 21:06 FU napsal:

    omfg, retarded Czech bitches are reinventing a wheel again.

  17. 24. 03. 2008, 21:17 ... napsal:

    Moj provider ma cca 200k IP a ja mam dynamicku IP, takze nie je problem par hlasov pridat stalym dropovanim spojenia a hlasovanim. Zahlasovanie ako 1000 hlasov je otazka 2 hodin, ak sa mi chce, tak behom par dni pribudne hlasov az az...

    Len sa bojim takto hlasovat castejsie, lebo providerovi asi mierne zatazujem servery neustalym pridelovanim IP.

    Ide to aj bashom, takze np.

  18. 24. 03. 2008, 21:19 ... napsal:

    Este som zabudol, ze pre tvorcu ankety zvycajne nie je problem jedneho providera zabanovat a jeho hlasy zrusit, ale vystavuje sa riziku, ze zrusi aj regulerne hlasy.

  19. 24. 03. 2008, 22:46 v1kt0r napsal:

    [16]: 1. nauc se anglicky nez se budes verejne prezentovat. 2., mas co prispet?

  20. 25. 03. 2008, 00:35 macbeth napsal:

    dalsia metoda, ktora sa da pouzit aj vo win, ak nie je kontrolovana ip, je pouzitie firefox add-on "reload every"... staci nastavit reload hlasovacieho linku kazdych 5 sekund a nechat 2 hodiny mezat a ono to urobi svoje... dalej tiez existuje add-on na zmenu proxy serverov... staci si stiahnut nejaky proxylist a ono to zaradom meni proxy servre... tieto dve rozsirenia sa daju celkom s uspechom vyuzit... (+- zakazanie cookies pomocou web developera alebo v samotnom prehliadaci)

  21. 25. 03. 2008, 04:07 sc napsal:

    Podvádět v anketách je ubohost

  22. 25. 03. 2008, 06:52 estonto napsal:

    [20] Díky za doplnění. "Reload every" znám, ale příliš nepoužívám, takže na tohle mě nenapadlo to využít. Na měnění proxy jsem si stáhl rozšíření ProxySel, které funguje příjemně, ale proxy je nutné měnit ručně. Pokud znáte nějaký způsob, jak to dělat automaticky, tak nám ho sdělte, protože takové řešení jen pomocí Firefoxu s rozšířeními (bez programování) by bylo velmi velmi elegantní.

  23. 25. 03. 2008, 08:20 vrtulnikk napsal:

    A co takhle vyuzit napr. TOR?

  24. 25. 03. 2008, 08:39 faha napsal:

    hmm, tak tady nekdo chce poslat sveho syna na EURO2008???

  25. 25. 03. 2008, 08:52 Divnej napsal:

    A vás zajímají internetové ankety?

    Když pominu co většinou řeší, jak jsou položeny otázky, v jakém kontextu a jaká omezená skupina lidí asi hlasuje ...
    I kdyby někdo na ulici sbíral názory lidí bez rozdílu věku, pohlaví, vzhledu, chytrosti, ... což se občas i děje, tak mě to nezajímá.

  26. 25. 03. 2008, 09:29 estonto napsal:

    [24] Ne, ne. Ni zisk, ni slávu, jak začínám článek. Takže žádné Euro. Ale slyšel jsem o tom, když jsem se známými probíral tenhle "problém".

  27. 25. 03. 2008, 09:53 Sancho napsal:

    No, raz som to skusal a spravil som to trosku inak.
    Slo o jednoduchu stranku v PHP, ktora volala danu web anketu.
    Ale aby som ziskal adresy, pouzil som TOR a privoxy.
    Script nerobil nic ine, len ze restartol TOR, pockal na novu IP a poslal poziadavku.
    Uznavam, nebolo to najrychlejsie, ale nemusel som riesit zabanovanie jedneho providera a kedze anketa nemala captcha ochranu, tak to nebol problem.
    Ale robil som to len kvoli tomu, ze dalsi ucastnik hlasovania podvadzal a admin serveru nereagoval na moju urgenciu. Tak som zbytku ucastnikov hlasovania pridal asi 5x tolko hlasov, ako povodnemu "predpokladanemu vitazovi" a nakoniec admin rozumne anketu zrusil a napisal o tom kratky clanok, ze sa niekto pokusil o podvod.

  28. 25. 03. 2008, 10:48 Izak napsal:

    No a nebo pres sit TOR s privoxy

  29. 25. 03. 2008, 11:22 mad napsal:

    Vzhledem k tomu, ze napr. statni organizace pouzivaji internetove hlasovani k tomu, aby vybraly ze seznamu pamatek tu nejvice vhodnou k zainvestovani penez odcizenych danovym poplatnikum (myslim vybranych na danich), tak to neni zase az takova zbytecna legrace, jako to vypada.

    Pak nekdo misto do seriozni pamatky Vase penize nalije do nejake priblble kaplicky v dedine o 100 obyvatelich. Pristi rok
    tam nekdo neuridi traktor a verejne finance jsou .... tam co vzdycky.

    Samozrejme, do pamatky se nalije <= 4mega, a firma, co to http hlasovani "naprogramuje", vyinkasuje 2 mega levou zadni.

    BTW, nejsnazsi zpusob randomizace IP nabizi asi O2 u sve sluzby CDMA. Nekolik poolu /24 adres, pripojeni|odpojeni trva cca 2-3 sec, adresa temer pokazde jina. Samozrejme, operator dobre vi, kdo kdy kterou IP ma.

    Ale je snad takove hlasovani nelegalni (==trestne) ?
    Co vice Vam mohou udelat, nez hlasy zneplatnit ?
    Pochybuji, ze by to slo napasovat byt i jen na "prestupek".

  30. 25. 03. 2008, 11:47 estonto napsal:

    [27] Skvělé řešení! Jen se trochu naučit TOR a asi to takhle půjde. Ten restart TORu je asi nutné v programu řešit nějakým execem, ne?
    Je to nějak takhle? (pseudokód):

    while true
    exec ("tor restart")
    http_get( $url )

  31. 25. 03. 2008, 14:15 Sancho napsal:

    [30] No popravde, bol som lenivy, takze script robil /etc/init.d/tor restart a potom dalsi riadok bol lynx lokalnyscript.php ...
    Ale bolo to velmi nahrubo, len aby som tomu adminovi ukazal, ze je potrebne trosku uvazovat pri programovani ankety. Rozhodne nic, za co by som sa nemusel hanbit, keby som to publikoval :-)

  32. 25. 03. 2008, 16:54 Greatlama napsal:

    Ja bych chranil anketu obligatnim obsanim nahodneho obrazku... sice ho muze nekdo opisovat stale dokola... ale, po 1000 hlasech mu z toho hrabne, takze velkou skodu neudela... :)

  33. 25. 03. 2008, 18:54 pht napsal:

    [2] samozrejme ze ne (ipv6).

  34. 25. 03. 2008, 22:27 ynezz napsal:

    Kdyby jenom 1000 hlasu :-)

    Na webu http://www.voteyourteam.com bezi hlasovani o "nejvernejsi" fanousky fotbaloveho klubu. Jeden hlas bylo mozne odevzdat co 60min.

    U nas v Baniku Ostrava probehla nekdy v lednu 2007 velka mobilizace vcetne transparentu na stadione a tak jsme denne davali myslim neco kolem 1000 poctivych hlasu a tak jsme se dostali behem par mesicu na prvni misto. Jenze v tom prisli fans portugalskeho klubu Benfica Lisabon s botem http://ynezz.true.cz/votebenfica.jpg, pomoci ktereho byli schopni automaticky hlasovat neustale a tak nas brzo dohnali. Nebylo uz mozne v lidskych silach nas naskok udrzet, a tak se udelal nas bot "votepičo" http://ynezz.true.cz/votepico.jpg, ktery sice neoplyval krasou, ale byl multiplatformi a tak nebyl problem pustit ho vsude mozne. Pomoci tohoto bota jsme udelali neco kolem 90.000 hlasu.

    Pak uz to asi bylo divne i typkum z VoteYourTeam, ze mame denne s Benficou tolik hlasu a konecne zmenili tu dementni Captchu tak, ze uz se nejaky bot horko tezko bude chytat. Teorie na votepičo-ng s novou Captchou tu je, ale zatim nas nikdo neohrozuje...

    Jako penalizaci nam vzali neco kolem 170.000 hlasu a skoncili jsme nekde na patem miste, ale i tak je dneska nas Banik prvni a hlasuje se znova poctive. A tohle byl cil naseho bota.

    Nejlepsi vec na unikatni IP je stejne CDMA, kde po kazdem pripojeni je IP adresa jina http://ynezz.true.cz/vote_cdma.sh

    Pokud by nekoho zajimaly technicke detaily, tak ta aplikace byla klient-server, kde aplikacni logika OCR apod. byla na serveru, tak aby bylo mozne rychle eliminovat chyby a automaticky z toho profitovali vsichni klienti bez nutne reinstalace noveho klienta.

    Za Baník život dej! :-)

  35. 26. 03. 2008, 07:42 estonto napsal:

    [34] To je výborný! A taky to neděláte pro zisk ani slávu (aspoň ne svoji osobní slávu).
    Líbí se mi, že jste i překonávali captchu. To její luštění (OCR) jste si napsali sami, nebo jste použili něco existujícího? Jestli sami, na čem jste to postavili?

  36. 26. 03. 2008, 09:03 ynezz napsal:

    [35] Tak na pul. Obrazek byl nejdrive upraven nasi malym programkem, tak aby s tim melo OCR co nejmensi problem - prevedeni na cernobilou barvu a odstraneni tech barevnych prouzku. Jako OCR pak bylo pouzito projektu GOCR, ktery byl naucen na vzorku asi 3000 techto uravenych obrazku.

  37. 26. 03. 2008, 10:28 A. napsal:

    Sveho casu, tak rok a pul zpatky, jsem take hlasoval za jednoho kamarada ve vyberove ankete do czech counter-strike teamu.

    Vystacil sem si s:
    - google.com "free proxy list",
    - sed
    - wget

    Za den to dalo kolem 1000 hlasu (spousta proxyn nefunguje a je brutalne pomalejch). Ale i tak myslim, ze je to pouzitelne.

    Kazdy tyden vybirali z peti jednoho hrace, anketu samozrejme vyhral. Ale jelikoz se jim vytezstvi nezdalo, vybirani pomoci anket zrusili a tym si nakonec vybrali sami :-).
    Jednalo se o http://www.progamers.cz

  38. 26. 03. 2008, 10:54 mofo napsal:

    To jste tedy opravdu borec. Ovlivňovat ankety mi přijde velice ubohé. Chlubit se tím je ubohost ještě větší. Pokud člověk necítí, že dělá něco špatně, tak je to na psychologa.

  39. 26. 03. 2008, 19:27 PecaPospec napsal:

    Zajimavé čtení :)

  40. 26. 03. 2008, 20:48 Tonda napsal:

    Velice zajímavé čtení a nápady, sice jsem to nerealizoval ale napadl mě IP spoofing, AFAIK není nutné aby HTTP odpověď došla zpět, takže by mohly jít použít IP adresy stejné sítě jako je skutečná IP. Nebo je tam nějaký zádrhel, který mě teď nenapadl.

  41. 26. 03. 2008, 21:08 estonto napsal:

    [40] Nevím, jestli rozumím přesně vašemu nápadu, ale HTTP jede nad TCP a to vynucuje, že se pakety na zdrojovou IP vracet musí.
    Nebo se pletu?

  42. 26. 03. 2008, 21:21 estonto napsal:

    TOR je na tohle úžasný! Díky všem, kteří jej doporučili.
    Ještě včera jsem pořádně nevěděl, co to je, a teď už jsem na něm rozchodil hlasovacího bota.

    Nastavil jsem v torrc MaxCircuitDirtiness 1, což zjednodušeně znamená, že každá IP se bude používat jen vteřinu a pak dojde k přeroutování a obdržení nové IP.
    Pak už stačí dát do cyklu v shell scriptu takovýto řádek:

    wget -O - -e "http_proxy=localhost:8118" http://www.avonparty.cz/vote.exe.php?id=819 2>/dev/null | grep voted

    A čekat, než budete první :)

    Díky všem.

  43. 27. 03. 2008, 23:15 vasek napsal:

    [42] Prosim nevis v cem by mohla byt chyba. Vyzkousel jsem uz nekolik navodu jak to zprovoznit, ale ani jeden nefunguje. Tusis prosim kde je chyba. Diky.


    test:/# wget -O - -e "http_proxy=localhost:8118" http://www.avonparty.cz/vote.exe.php?id=819
    --04:01:43-- http://www.avonparty.cz/vote.exe.php?id=819
    => `-'
    Resolving localhost... 127.0.0.1
    Connecting to localhost|127.0.0.1|:8118... connected.
    Proxy request sent, awaiting response... 503 Forwarding failure
    04:01:43 ERROR 503: Forwarding failure.

  44. 28. 03. 2008, 10:37 v1kt0r napsal:

    [43] Zkontroluj si treba obyc. prohlizecem, jestli Ti funguje cely TOR (na Windowsech je to TOR v retezci s Privoxy). A kdyz uz chces podvadet v hlasovani, nestezuj si, ze Ti to nefunguje a hledej trosku sam. Hledani v Google po "tor" a "forwarding failure" by Ti melo pomoct.

  45. 28. 03. 2008, 14:18 vasek napsal:

    [42],[43] Hned rano jsem to zkusil nainstalovat na realny stroj a vsechno to funguje :). Na virtualech mi to nechtelo bezet.

  46. 2. 04. 2008, 20:43 ohsobrilliantx napsal:

    Reakce na obcasny vykriky zde do diskuze o ubohosti jedincu, kteri se timto tematem zde zabyvaji. IMHO je tohle technicka diskuze pro technicky zvidave lidi a rekl bych se zajimavym tematem, ktere pravdepodobne dost z nas (vcetne mne) chte nechte muselo trknout pri mnohokrat behem "pouzivani internetu" napr. v pripade captchy (jak to eventualne obejit? pres ocr? atd.). Ve stejnym duchu mi prijde, ze byl psanej i puvodni clanek a mela ho imho naznacovat i prvni veta ;)

    Druha vec je, ze cela tahle (podle me plodna a konstruktivni) diskuze je stejne tak zaroven na tema, jak dobre napsat anketu, ktera by nebyla napadnutelna konvencnim zpusobem (viz tema), trochu se branim napsat "NENAPADNUTELNA", proto tahle formulace ;-))

    Jinak jeste komentar, opravdu zajimavej prispevek je od Ynezze, diky. (jinak spartarulezpyco, ale jen v dobrem ;-DDD)

  47. 2. 04. 2008, 20:55 ohsobrilliantx napsal:

    Jinak tedy k techicke strance veci. Pouzit pro tyhle zpusoby TOR je docela nekonvencni (inovativni) reseni oproti klasickejm zpusobum spoofovani ip pres proxy napr. kazdopadne. S TORem jsem nedavno lehce experimentoval (rozumej objevil ho, mozna jsem lama, ale tak se stalo) a docela by me zajimala zkusenost, jak casto je TOR schopen v praxi menit IP (v praxi, tzn. ne ze je tak nastavenej, ale ze to realne zvladne do stavu, kdy ta ip dokaze odeslat http pozadavek)? Pripadne ceho se tyka tohle nastaveni ve smyslu poctu dostupnejch peeru? V tom nastaveni, co jsem tak jenom zkousel mi prislo, ze tech vetvi zas tak moc dostupnejch nebylo. Omlouvam se za trochu OT. (pouzival jsem Tork)

    A nakonec otazka do pranice, napada vas pri shrnuti vsech dosavadnich zkusenosti a teorii, ciste hypoteticky, nejaky reseni, jak napsat nebo zabezpecit anketu, aby byla "neovlivnitelna"? Nejaky reseni typu captcha, ktery bude temer necitelny (tzn. temer nevycistitelny pro OCR, coz je taky otazka kam az sahaj moznosti), kdyz teda pominu, ze anketa pres captchu lehce ztraci efektivitu jednoduchosti (tzn. ankety, oproti "dotazniku" atd.)? Napada vas neco dalsiho?

  48. 3. 04. 2008, 10:44 v1kt0r napsal:

    [47]: Pouzit TOR bylo prvni reseni, ktere mne napadlo, kdyz jsem se jal onoho posledniho "projektu", tedy ankety. Fungovalo to prima, problem je v tom, ze jsem neprisel na zpusob, jak TORu rici, ze chci na kazdy request novou IP adresu. Navic jsem nevolal pouze hlasovaci skript apotreboval jsem tedy IP adresu menit v presny mnou stanoveny okamzik. Sluzbu TOR jsem tedy mezi kazdymi dvema cykly restartoval, coz prineslo mnoho novych IP adres, ale presto se opakovaly. Za tim ucelem jsem pouzil PHP skript na oddelenem serveru, ktery pri vyskytu unikatni IP adresy vratil kod uspechu a adresu zapsal, jinak neuspech, opakovani cyklu bez cekani. To fungovalo prima, casem byla ovsem treba vetsi kadence...u TORu mohlo cekani na novou IP adresu mohlo obnaset i minuty.
    Pak nastoupilo obligatni opakovane prerusovani DSL spojeni...a nakonec killer zpusob, wget, ktery tvrdil, ze je proxy... Necekal jsem, ze to bude fungovat, lec to jelo jako fik.

    K posledni otazce - myslim, ze ochrana proti ovlivneni a pristupnost ankety jsou v primem rozporu. Cokoliv, k cemu neni potreba lidsky faktor (vyreseni ulohy, precteni obrazku) lze nasimulovat strojem. Stahnout uvodni stranky, extrahovat z ni ticket a pouzit ho pri hlasovani je trivialni. Jeste jsem to nezkousel, ale pri dostatecne motivaci jsem si jist, ze by sel i odinterpretovat javascript a obejit tak ochranu zalozenou na nem. Blokovat na urcitou dobu IP adresy jiste jde...ale jak vidno, bud vyloucim uzivatele pristupujici pres stejnou proxy (pulka AOL ci nektere mobilni operatory), nebo jsem napadnutelny pres prislusny HTTP header. Snad mozna asymetricka kryptografie...ale kdo uz si bude delat nasili s necim takovym kvuli prihlouple ankete.
    Jako nejlepsi mi prijde captcha ve spojeni s alternativni metodou pro ty, kdo jsou k jejimu vyreseni indisponovani. Mozna take "tiche" vylouceni hlasujicich, kteri nasbirali prislusny pocet zapornych bodu - opakovanymi akcemi, ktere jsou vyloucene u uzivatele hlasujiciho z prohlizece, jako opakovani IP adres, volani hlasovaciho skriptu bez uvodni stranky, volani pouze HTML stranek bez obrazku apod.

  49. 3. 04. 2008, 10:48 buxus je luxus napsal:

    V jedne z nedavno ukoncenych anket bylo vesele, ze zpocatku v ni slo udelovat zaporne hlasy, a sice libovolne vyse. Autori zjevne kontrolovali pouze to, jestli hlas neni vetsi nez 10, zapomneli ale osetrit komplet cely zaporny rozas. Ha ha ha.
    V prubehu pak aktualizovali, zavedi kontrolu REFERER a jakesi nesmyslne nahodne cislo, ktere ovsem evidentne nebylo kontrolovano proti nicemu na serveru, nebyl to zadny "ticket", ale pouze parametr ktery bylo nutno predat...s libovolnou hodnotou.

  50. 5. 04. 2008, 18:27 estonto napsal:

    [46] Díky, že jste (vlastně místo mě) obhájil účel tohohle článku. Přesně tak jsem to zamýšlel.

  51. 7. 04. 2008, 15:07 Lucka napsal:

    Ahojky, vím že to není asi moc správné, ale chtěla bych Vás poprosit o radu nebo pomoc při hlasování do jedné soutěže. Přihlásila jsem se jelikož tam byly zajímavé ceny a hodila by se naší rodině hlavní výhra a to skútr. Máme jen auto a to polského fiata a tak soutěžím,ale zničeho nic mě přehlasovala jedna slečna. Prosím,pomozte mi a poraďte jak nato.Potřebovala bych poslat aspoň 50hlasů. Děkuju moc moc moc

  52. 7. 04. 2008, 15:08 Lucka napsal:

    estonto!!!pomůžeš mi?

  53. 15. 04. 2008, 09:50 buxus je luxus napsal:

    [51] Ten je dobrej :-)

  54. 28. 04. 2008, 20:21 Lady napsal:

    Ahoj. Jsem v hlasování o miss internet na http://www.fashioncars.cz, ale jedna slečna za několik hodin měla o 100 hlasů více, to bylo divné všem.. asi podváděla, tak když ona, proč né já? Když mi někdo přidáte hlas budu vám vděčná.. Díky. Lady

  55. 30. 05. 2008, 13:55 hehe napsal:

    Ovsem husty komentare ty kekonci :D, [51] a [54] +1

  56. 16. 06. 2008, 10:24 IP adresa napsal:

    bohužel to je běžná realita, změna ip adresy je dneska triviální záležitost.. btw TOR je nejlepší :-)

  57. 19. 02. 2009, 18:52 kondomtom napsal:

    Zdravím, v příkazovém řádku nejsem moc sběhlý, umím jenom základy, můžete mi prosím vás poradit, jak si mám ve wget vytvořit hlasy? nebo jak se s ním pracuje?

  58. 2. 06. 2009, 08:36 petroff napsal:

    Narazil jsem na hlasování (soutěž=výběr MISSky) a při pozorování náhlého masivního nárůstu během 1dne u jedné uchazečky jsem dospěl k závěru, že regule= 1ip~1hlas/1den byla porušena. Zajímalo by mě jak asi:
    browser musí mít zapnutý JS (při vypnutém nejde vybrat subjekt/zobrazit hlasovací tlačítko). A při zapnutém JS tento odhalí použití proxyny např. přečtením adresy z window.location a hlasování zablokuje.
    Docela záhada viďte?

  59. 3. 06. 2009, 11:47 A. napsal:

    Estonto! Na zaklade jednoho komentare, ktery sem tu rok zpatky zanechal, uz mi napsalo asi 5 lidi, zda-li bych jim nepomohl s nejakou tou ci onou anketou. Je to usmevne. Ostatne, myslim si, ze zakladat nejake souteze na hlasovani v ankete je nejvetsi pitomost... Tak jsem se sem sel podivat a ty posledni prispevky nemaji chybu :-D. Vytvaret si ve wget hlasy...

    Shrnu-li to, zadne zahady, zadna magie, zadna anketa neni neprekonatelna (mnou :). Je to pouze otazka casu a motivace. A samozrejme vytribenych znalosti a mnoholetych zkusenosti, bez kterych si ve wgetu hlasy vazne nevytvorite... Ja ano.

  60. 9. 07. 2009, 20:43 Raven napsal:

    Hojky, potřebovala bych takovou menší pomoc s anketou,pokušela jsem se sama,ale asi nejsem tak úžasná :) tak jestli by mi někdo pomoh napište mi na mail Raven Madison@seznam.cz diky moc

  61. 20. 05. 2010, 17:29 Suave napsal:

    Dobrý den pomohl by mi někdo v hlasování v soutěži? http://www.krmivo-brit.cz/funny-photo/contest?category=dog&limit=192 fotografie Borg,Borg štěně,Caramba. Včera začala soutěž a někteří již dnes mají přes 1000 hlasů neskutečné...

  62. 27. 05. 2010, 17:55 Atile napsal:

    Mě by bodlo pomoct s hlasováním tady http://opavsky.denik.cz/miminka/prave-jsme-se-narodili20100521.html pro Valerii Rozsival :) ale jde to už jenom dneska do půlnoci :(

  63. 19. 06. 2010, 12:03 Ludmila Šedivá napsal:

    Ahoj všem moc bych vás chtěla poprosit jsem uplný antitalent zkoušela jsem už vše jsme přihlášení v soutěži hrajeme o potřebnou věc jedna soutěžící si za den nakliká 1000 hlasů a podle mě je to podvodné hlasování měla jsem v pc tor ale to nefunguje nebo to neumím 2x se hlas přičetl a 10x ne prosím poradíte mi někdo moc vás prosím děkuji předem tady je můj email lilie28@email.cz

  64. 19. 06. 2010, 12:24 Anonymní napsal:

    tzrz

  65. 19. 06. 2010, 12:24 pittbull.red napsal:

    tzrz

  66. 19. 06. 2010, 12:40 pittbull.red napsal:

    dfsf

  67. 4. 08. 2010, 21:55 amir napsal:

    Ahoj,
    mohli byste někdo pokročilý mrknout na hlasování na těchto stránkách?
    Potřeboval bych nějaký snadný a rychlý způsob k získávání hlasů.
    Neustálé ruční přenastavování proxy mi už pije krev a web developer
    v tomto případě nelze použít. S něčím složitějším si sám zatím nevím rady.
    Používám Linux Ubuntu a prohlížeč Firefox
    Díky ;-)

  68. 4. 08. 2010, 22:00 amir napsal:

    Tady jsou ty stránky ;-) :
    http://www.sedmicka.cz/opava/servirka/

  69. 19. 08. 2010, 14:42 tyrr napsal:

    Zdravim, zajimalo by me taktez, jestli si s timhle vi nekdo rady, proxy je dost opruz...

  70. 25. 08. 2010, 08:07 Nike Air Max 2009 napsal:

    No pain, no gains.

  71. 31. 08. 2010, 08:14 Jordan Flight 45 napsal:

    You introduction is detail, thank you so a lot of tips, but why do not you provide some reference photographs?

  72. 31. 08. 2010, 11:47 Ivča napsal:

    Zahlasujte mi prosím pro fotku č.6 na http://www.mammut.cz/hlasovani.htm . Dneska to končí. Dík!

  73. 31. 08. 2010, 11:48 Ivka napsal:

    Zahlasujte mi prosím pro fotku č.6 na http://www.mammut.cz/hlasovani.htm . Dneska to končí. Dík!

  74. 31. 08. 2010, 19:01 raduz napsal:

    prosím prosím zahlasujte mi http://www.sedmicka.cz/frydek-mistek/servirka/263
    Do 3.9.Náskok 500 hlasů odměním.(tel 776 238 238 a domluvíme se přes sms na formě odměny).
    Díky ;-)

  75. 2. 09. 2010, 21:10 Jarda napsal:

    zdarec chlapy... uz si nevim rady... sem lama ale aspon neco zkousim ale nestaci to... udelal sem si slusnej naskok ale pak kdyz mi program zahlasoval 1x tak ty slecne na motorce mezitim pribylo min 5 hlasu :-( jaaaa moc plosiiim o pomoc :-D tohle je moje foto: http://www.ingsmart.cz/cz/images/gallery/ingsmart/soutez_ing_smart.jpg a hlasovat muzete pro prihlaseni na http://www.ingsmart.cz (heslo je ing)... nebo kdyby mi aspon nekdo poradil jak na to... fakt se v tom proste nevyznam protoze prohramovani nikdy nepatrilo mezi moje silny stranky :-D
    rady nebo jakykoliv pripominky na hali.jarda@seznam.cz

  76. 8. 09. 2010, 08:32 Jordan 6 napsal:

    Interesting article as for me. It would be great to read a bit more about that topic.
    Jordan 6

  77. 9. 09. 2010, 16:43 Akční Tomáš napsal:

    Jojo těch způsobů je několik. Ať žije Český Slavík.:-)

  78. 18. 09. 2010, 02:07 Air Jordan shoes napsal:

    "K" is for "knowledge". Knowledge is strength. Air Jordan shoes.

  79. 16. 10. 2010, 09:17 Supra Skytop napsal:

    From you bolg I learn a lot. It is my horour to see your blog, I am agree with you, I think it is very successful, I am a just graduate from school,I very happy can see you blog,I Think it can make us more want to study, and I will call my friends to see it. DO you want to I do that, If you can, Iwill thanks you very much.

  80. 16. 10. 2010, 10:24 Supra TK Society napsal:

    If you can hold something up and put it down, it is calledweight-lifting; if you can hold something up but can never put it down,it's called burden-bearing. Pitifully, most of people are bearing heavyburdens when they are in love.

  81. 18. 10. 2010, 08:01 Supra Shoes napsal:

    Love's tongue is in the eyes. There is no hiding from lover's eyes.Love is a fabric that nature wove and fantasy embroidered.

  82. 19. 10. 2010, 09:20 ugg 5116 napsal:

    Are you looking for UGG Boots? Many people like wearing boots, they get them more warm in winter.
    Now many ugg boots are popular such as UGG 5116
    UGG Mayfaire Boots 5116 Black
    UGG Adirondack Boot II
    ugg mayfaire
    UGG 5800
    Ugg Baby Boots|UGG 5202
    Ugg Boots Tall
    UGG Bailey Button
    UGG Classic Crochet|UGG 5833
    UGG Classic Mini
    UGG 5825 Chestnut Boot
    UGG Classic Short Boots
    ugg classic short
    UGG Mayfaire Boot
    UGG 30th Anniversary
    UGG Classic Short 5800 Boots
    UGG Adirondack Tall

  83. 20. 10. 2010, 22:01 Kamca napsal:

    Ahojky,prosim stahla sem si tor ale nejde mi to.
    Nemohl by mi nekdo poradit jak to mam udelat krok po kroku?Byla bych moc rada!

  84. 6. 11. 2010, 09:10 Nike Shox R4 Flywire napsal:

    Your unique thoughts I read.and Good should be shared,and now share my website with you,link my name.

  85. 8. 11. 2010, 10:04 jordan 12 napsal:

    thanks for sharing with us so many different articles,and like yours best,and I hope you will produce more and interesting posts about different models.

  86. 11. 11. 2010, 04:27 jordan 13 napsal:

    So cool your posts and comments,now fashion ideas are growing,we all need to follow it,come on!hope your life will be better!

  87. 15. 11. 2010, 02:27 Supra Footwear napsal:

    Yeah, you blog structure is so simple, I like the style. I also like writing something if my spare time. So I can learn something from your article. Thanks.

  88. 1. 12. 2010, 18:46 josk napsal:

    dokazeme :-)

  89. 3. 12. 2010, 08:07 Puma shoes napsal:

    Thank you for taking this chance to talk about this, I really feel strongly about it and I benefit from learning about this topic. If feasible, as you gain data, please update this weblog with new facts. I have discovered it pretty beneficial! I admiring time and effort you put inside your weblog, just since it's obviously a single fantastic place where I can uncover wonderful deal of useful info. Bookmarked and I will share it. Thank you a good deal!

  90. 3. 12. 2010, 10:07 Nike Shox Clearance napsal:

    I'm just surprised to discover how considerably of info I received on this particular topic. I m so incredibly thankful of you. 1 specific factor I could assert that, after reading this publish I became preserved from the entire ineffective search I ought to have carried out on this specific matter. Your write-up is sometimes a authentic great factor in disguise.

  91. 4. 12. 2010, 04:58 Puma shoes napsal:

    Just will need to say your article is striking. The clearness inside your publish is merely spectacular and i can take for granted you may be an expert on this field. Successfully together with your permission allow me to grab your rss feed to preserve up to date with forthcoming put up. Thank you a million and please maintain up the efficient function.Just will need to say your article is striking. The clearness inside your publish is merely spectacular and i can take for granted you may be an expert on this field. Successfully together with your permission allow me to grab your rss feed to preserve up to date with forthcoming put up. Thank you a million and please maintain up the efficient function.

  92. 6. 12. 2010, 05:01 Puma shoes napsal:

    I'm just surprised to discover how substantially of info I received on this particular topic. I m so incredibly thankful of you. 1 specific factor I could assert that, after reading this publish I became preserved from the entire ineffective search I ought to have carried out on this specific matter. Your write-up is usually a authentic fantastic factor in disguise.

  93. 6. 12. 2010, 07:56 Puma Ferrari napsal:

    Just require to say your article is striking. The clearness inside your publish is merely spectacular and i can take for granted you may be an expert on this field. Successfully together with your permission allow me to grab your rss feed to preserve up to date with forthcoming put up. Thank you a million and please maintain up the efficient function.

  94. 11. 12. 2010, 07:41 jordan 11 napsal:

    Wish you success!

  95. 14. 12. 2010, 03:57 Puma shoes napsal:

    Thank you for taking this chance to talk about this, I really feel strongly about it and I benefit from learning about this topic. If feasible, as you gain data, please update this weblog with new facts. I have discovered it quite beneficial! I admiring time and effort you put inside your weblog, just since it's obviously a single great place where I can uncover excellent deal of useful info. Bookmarked and I will share it. Thank you a fantastic deal!

  96. 15. 12. 2010, 04:00 Puma shoes napsal:

    I would like to thank you for the efforts you have got made in writing this article. I am hoping the exact exact same perfect operate from you within the future too. Truly your creative writing abilities has inspired me to start my own BlogEngine weblog now. Genuinely the blogging is spreading its wings rapidly. Your write up might be a fine example of it.

  97. 15. 12. 2010, 04:42 Puma shoes napsal:

    Which is some inspirational stuff. Never knew that opinions could possibly be this varied. Thank you for all of the enthusiasm to offer such helpful info here. I??¡ê¡èm actually fairly interested so will maintain an eye out for updates! You're so really great at obtaining what you'd like to say out there in a way thats intelligent and entertaining. Im in fact impressed!

  98. 16. 12. 2010, 07:54 Nike Shox NZ napsal:

    I would like to thank you for the efforts you have got made in writing this article. I am hoping the exact exact same perfect operate from you within the future too. Truly your creative writing abilities has inspired me to start my own BlogEngine weblog now. Genuinely the blogging is spreading its wings rapidly. Your write up may be a fine example of it.

  99. 5. 01. 2011, 02:42 supra shoes napsal:

    Your weblog brings me a great deal of enjoyable.

  100. 5. 01. 2011, 19:16 Evča Sedláčková napsal:

    Prosíííííííííííííííííím hlasujte na MRAZÍKA !!!!!!!!!!!!!!!!!!!

  101. 5. 01. 2011, 19:18 Evča Sedláčková napsal:

    Prosííííímmmm Mrazííka

  102. 5. 01. 2011, 19:19 Evča Sedláčková napsal:

    Prosííím Mrazííka dííky

  103. 14. 04. 2011, 04:14 cheapjordans2011 napsal:

    hey there, this might be little offtopic, but i am hosting my site on hostgator and they will suspend my hosting in 4days, so i would like to ask you which hosting do you use or recommend?

  104. 15. 04. 2011, 03:15 Nike Duck ShoesNike napsal:

    your website is so great that i love it very much. thank you for sharing it with us.
    http://www.airforceonesfire.com/nike-air-feather-high
    http://www.airforceonesfire.com/nike-dunk-low-sb
    http://www.airforceonesfire.com/nike-dunk-women
    http://www.airforceonesfire.com/nike-dunk-mid-sb

  105. 16. 04. 2011, 02:40 Cheap Gucci napsal:

    Very happy to share this website, which product genuine goods at reasonable prices, the style be also the most popular this year

  106. 16. 04. 2011, 02:59 Nike 6.0 Shoes napsal:

    Thank you for this website. Thats all I can say. You most definitely have made this into something thats eye opening and important. You clearly know so much about the subject, youve covered so many bases. Great stuff from this part of the internet. Again, thank you for this website. :-D

  107. 21. 04. 2011, 04:36 Nike Free napsal:

    Life is just a series of trying to make up your mind.

  108. 26. 04. 2011, 01:12 Cheap Vibram Five Fingers napsal:

    Making on the success in addition to adaptability of the exact Mens FiveFingers MOC, Cheap Vibram Five Fingers Shoes is definitely the TrekSport. This particular Grape Active Carbon upper boasts all natural breathability plus scratching resistance for optimum effectiveness during the outside in addition to athletic pursuits. Mens FiveFingers Classic is definitely a flexible footwear that enables for much more grip and then a at ease without shoes feel really. This particular Mens FiveFingers Komodo Sport Shoes is normally fantastic for one range of actions which includes Light Trekking, Trail along with Road Working,Womens FiveFingers Bikila.

  109. 28. 04. 2011, 03:43 true religion outlet napsal:

    Glad to visit your blog. Thanks for great post that you share to us...

  110. 5. 05. 2011, 07:53 coach bags napsal:

    Thanks for taking this opportunity to discuss this, I feel fervently about this and I like learning about this subject.

  111. 5. 05. 2011, 08:25 Gucci Outlet napsal:

    If psychologically prepared, all preparations have been completed!

  112. 19. 11. 2011, 02:09 sdf napsal:

    Ahoj, super alert('Toto je úspěšný XSS útok.')stránky!

  113. 2. 12. 2011, 15:12 Já napsal:

    Ahojky čtu to tu moc prosím je tu někdo kdo něco takového má a dokáže poradit potřebovala bych to do soutěže pro Motol bohužel nám nikdo nehlasuje a nebo chce oplácet pomohl by mi někdo moc prosím samozřejmě v případě že ano mlčím a nic nevím moc děkuji
    chtěla jsem to i do euronicsu ale tam to mají prvních 5 mamin již nainstalované nemá to smysl

  114. 25. 12. 2011, 22:38 Tereza napsal:

    Hojte lidi, čtu a čtu, ale neumím...Můžete mi prosím pomoct... http://rodicum.cz/fotosoutez/moje-brisko/7/votes/2/foto/ (je to fotka s názvem 37+2) potřebuju moc hlasů...paní přede mnou to má asi nějak podchycený, protože není možný jak jí to tam skáče...díky

Přidej komentář