【公告】本站留言版加上了验证问题、验证码功能

admin 2021年4月3日19:43:46评论30 views字数 1226阅读4分5秒阅读模式
中国首都城市名字是? 北京
中国国旗名字叫什么? 五星红旗
中国国歌名字是什么? 义勇军进行曲
中国名字全称是什么? 中华人民共和国
中国官方发行的货币叫? 人民币
请问1+1等于几? 2
请问110的电话号码是多少? 110
开机按钮除了开机的功能? 关机
陶瓷是中国四大发明之一吗? 不是
火药是中国四大发明之一吗?
造纸术是中国四大发明之一吗?
指南针是中国四大发明之一吗?
活字印刷术是四大发明之一吗?
床前明月光下一句是? 疑是地上霜
本站域名是(不包括www.)? lcx.cc
获取当前用户名和组的命令是? whoami
查看已登录用户的命令是? quser
注销已登录用户的命令是? logoff
修改指定文件属性的命令是? attrib
设定文件权限的命令是? cacls
显示操作系统信息的命令是? systeminfo
CMD中路由追踪的命令是? tracert
CMD中关机、重启的命令是? shutdown
钓鱼岛是中国的吗?
中国的执政党叫做? 共产党
请问孔子是韩国人吗? 不是
请问宇宙第一强国是? 韩国
请问香港于几几年回归中国? 1997
请问澳门于几几年回归中国? 1999
请问中国官方语言是什么? 汉语
请问中国位于哪个洲? 亚洲
玛雅人预言世界在那一年毁灭? 2012

本站留言板验证问题及标准答案

【公告】本站留言版加上了验证问题、验证码功能,Asp 验证问题、验证码。

介于本站留言板老有疯狗,拿着垃圾工具疯狂提交表单,疯狗一样的试XSS,不知是想外链想疯了,还是想挂马想疯了?无语中……

还有一部分是国外的某种批量扫描、探测软件所为,是批量探测软件自动发的,具体用处是释放外链,或者挂马。也不排除是国内人挂的代理批量扫的,一般国外不会用汉字做关键词吧,不知道这样能挂多少流量,估计很少吧,毕竟存在XSS的站不多。但如果大量发送的话,估计流量也很可观,不过都是杂量、垃圾量。

这种软件具体工作流程:首先在搜索引擎自动搜索关键词,“留言板”之类的关键词,然后批量提取留言板链接,最后批量批量试探XSS或者A标记,如果成功,就自动挂马或者发外链。

狂发垃圾内容,每天多的时候有三次(本站留言板只要按回车就可以提交,没有验证码功能),无语中,不胜其烦……

为了防止上述这些现象,昨天花了几个小时搞了个验证码、验证问题功能,同时开放这段源码,很简单的,问题答案都可以自己添加,支持无限多,随机抽取其中一个做当前问题,问题及答案分隔符为“|”(竖线)。

底下再加上本站所有验证问题的标准答案……

Asp 生成验证问题、验证码源码:

" & I + 1 & "、" & WenTi(I) & "

文章来源于lcx.cc:【公告】本站留言版加上了验证问题、验证码功能

相关推荐: 【转载】使用 Fonera 在路由里破解 WEP 密码

    By:Black Boy     这是以前我写的一篇文章,转过来吧!Fonera是一款路由器的名称,现在比较难买到了,淘宝上价钱被炒高了,这款路由很小巧,很漂亮,当时记得鬼仔也买了个,呵呵!     1、在C盘新建一个名为 123的文件夹(用来放抓到的…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:43:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【公告】本站留言版加上了验证问题、验证码功能https://cn-sec.com/archives/324618.html

发表评论

匿名网友 填写信息