[問題] 網頁被灌票該怎麼查紀錄

作者: vi000246 (Vi)   2018-05-18 11:23:01
我有做個網頁讓使用者投票
這網頁必須登入而且有google recaptcha
但是周末被灌了大量的票
查紀錄是有使用者申請了大量帳號
一秒切換了好幾個帳號投票
我去IIS查詢request的log 看不出有異常
不知道使用者是怎麼繞過recaptcha的
想問該怎麼查詢漏洞或bug呢?
作者: crossdunk (推噓自如)   2018-05-18 14:41:00
可能寫法邏輯有誤 讓他可以繞過吧
作者: wezmag (wezmag)   2018-05-18 20:30:00
會不會沒有作後端驗證?
作者: vi000246 (Vi)   2018-05-19 22:09:00
後端有驗證recaptcha
作者: kattte (誠實面對自己吧!)   2018-05-20 12:51:00
看描述是使用者開了一堆帳號 一起投票驗證一次後 所有帳號都拿那個結果去投票是這個意思?
作者: vi000246 (Vi)   2018-05-21 09:33:00
可能使用者寫了bot 用一堆帳號投票 投票間隔都有20秒以上 但是灌了快一萬票 不太可能是手動的recaptcha的驗證結果只能用一次就失效吧?
作者: Qiqi (潑潑)   2018-05-24 09:49:00
源碼或網頁可以丟出來看看嗎?

Links booklink

Contact Us: admin [ a t ] ucptt.com