为什么你回家总是抢不到票?hacker告诉你原因

简介: 为什么我们总是抢不到回家的票?为什么过年回家票一放出来就被人一枪而空?火车高铁票还分学生票和成人票?这些你都知道吗?hackTalk今天就来告诉你关于抢火车票的网络知识。

 为什么我们总是抢不到回家的票?为什么过年回家票一放出来就被人一枪而空?火车高铁票还分学生票和成人票?这些你都知道吗?hackTalk今天就来告诉你关于抢火车票的网络知识。

       按道理讲,黄牛抢票是个很正常的现象,他们其实也是模拟人买票进行的操作只不过他们是替人买票,然后赚取佣金的,有需求才会有市场,这个现象其实侧面也反应出购票市场的刚需。但是,如果有人破解并利用了12306安全机制这个问题就不一样了,通过黑客的方式破解了12306相关的安全机制,并利用漏洞进行抢票,整个流程会有社会各种人群的介入,过程中有产生很大利益,在利益的趋势下,什么事件都有可能发生,抢票正是其中的一点。破解12306网站的安全机制,在技术上或许不难,因为在网络世界里,没有一个系统是绝对安全的系统。但是对于黄牛来说,他们都是靠抢票来获取相关的“薪水”,估计很少会出破解某网站程序的人才,最大的可能就是黑客参与其中,破解并收取相关费用,这下问题就来了,若真是黑客帮助了黄牛,并且从中收取费用,这就涉及到一个犯罪动机的问题,黄牛组织牺牲大众抢不到票的利益来换取他们的部分利益,并且和黑客合作作案,这已经是一个比较严重的犯罪行为了。

       但是,如果是正常的购买呢,那就其实不涉及犯法了。下面我们还原一下黄牛抢票的过程:先用软件注册一千个账号,刷票先,先把这一千个账号登陆,cookie独立保存,设置好区间和车次,获取验证码,识别验证码,模拟订单提交。那么哪一步对于黄牛来说是难的,登陆这千个账号吗,即使没有软件,手动登陆也不是问题,但是早已经有网站或者工具可以实现开一千个页面并且独立保存cookie。其实真正的难点在于识别验证码并提交订单,但是随着机器学习越来越成熟,这个功能破解也变得越来越简单

这是我们熟悉的验证码的页面,利用机器学习,完全可以实现识别这些图片的内容或者标签,并匹配相关内容

我尝试直接将图片处理后丢入 google、百度的识图接口,返回的结果你们也可以自己去测试,关键词基本上都可以识别到,接着我进行了下一步的处理工作,再次利用第三方软件识别中文字符,然后将字符与图片字符进行匹配。然后测试12306登陆验证码的图片通过率,这个概率大概在 85% 左右。所以,仅仅是技术爱好者动用一些公用接口就轻松能识别图片内容,而且一旦识别后,还可以将这张出现过的图片存库,再次出现就更加快速准确的定位了。暂且不谈图像识别和机器学习这样高大上的破解方法了,现在这些技术已经相当成熟,任何一个稍微学过机器学习的程序员都能够破解这些图片。图片验证码之所以不安全,是因为目前的图片识别技术也是相当的成熟。12306 这些图片如果是人工标记,无疑是将自己摆到一个愚公移山的悲壮位置;如果是机器识别,也一样是可以被识别内容,即用图片内容的识别作为验证核心将毫无意义。所以其实整个抢票的流程几乎都是在模拟人工操作,只是利用了我们现有的技术,对这个人工操作进行了智能化的处理。

         这就是为什么我们总是抢不到票的原因了,分母一定的时候,黄牛扩大了分子提高了抢票概率,而我们只是分母之中的“1”,自然概率就低很多了,那么怎样才能彻底杜绝黄牛抢票呢,实话实说,上有政策下有对策,这始终是场博弈。

相关文章
|
11月前
|
存储 监控 数据可视化
从繁琐到高效:数字化工具助力HR管理的实际案例
随着数字化转型加速,人力资源管理(HRM)正经历深刻变革。传统纸质记录和手动流程逐渐被数字化工具取代,提升了效率并带来全新管理模式。本文探讨了看板工具、HR管理系统等如何改变传统HRM模式,并重点介绍了板栗看板的独特价值,包括任务可视化、跨部门协作、自定义功能、数据驱动决策及移动端支持,助力企业优化流程、提升效率和员工体验。
|
监控 供应链 数据可视化
进度管理:如何确保项目按时完成?
在当今商业环境中,企业面临巨大市场压力,高效的进度管理成为项目成功的关键。进度管理不仅确保项目按时交付,满足客户需求,还涉及优化资源分配、降低风险、提升团队效率及确保项目目标与企业战略对齐。板栗看板等工具通过实时追踪、任务优先级管理和进度监控等功能,帮助企业实现高效进度管理,推动业务目标实现。
在Win10中、如何把常用的应用添加到高效工作窗口呢?
这篇文章提供了两种方法来在Windows 10系统中将常用应用程序添加到高效工作窗口,包括通过开始菜单固定应用和直接从软件安装位置创建快捷方式,并介绍了如何调整图标大小和位置。
在Win10中、如何把常用的应用添加到高效工作窗口呢?
|
Windows
.NET 隐藏/自定义windows系统光标
【10月更文挑战第20天】在.NET中,可以使用`Cursor`类来控制光标。要隐藏光标,可将光标设置为`Cursors.None`。此外,还可以通过从文件或资源加载自定义光标来更改光标的样式。例如,在表单加载时设置`this.Cursor = Cursors.None`隐藏光标,或使用`Cursor.FromFile`方法加载自定义光标文件,也可以将光标文件添加到项目资源中并通过资源管理器加载。这些方法适用于整个表单或特定控件。
226 0
|
传感器 安全 人机交互
智能家居技术在现代生活中的应用与挑战
本文深入探讨了智能家居技术如何革新我们的日常生活,从自动化控制到数据安全,再到用户互动体验的全方位影响。通过分析智能家居系统的工作原理、实际应用案例及其面临的主要挑战,旨在为读者提供对智能家居技术现状及未来趋势的全面理解。
阿里云合同申请流程:电子和鲜章纸质合同申请以及合同甲方修改教程
购买阿里云服务后,需合同报销或请款可通过线上自助申请。访问合同管理页面,选择按订单、账单或发票申请合同。确认信息无误后创建草稿合同,随后可在管理页面操作下载、转正或删除。北京、广东用户额外需要纸质合同用于备案时,可在线申请盖鲜章的纸质版。若需修改合同甲方主体,可变更账号实名认证以更新主体信息。
|
机器学习/深度学习 人工智能 自然语言处理
模型可解释性在AI和机器学习中至关重要,尤其在金融、医疗和司法等领域。
【6月更文挑战第28天】模型可解释性在AI和机器学习中至关重要,尤其在金融、医疗和司法等领域。它建立信任、揭示偏见、辅助错误排查和满足法规要求。方法包括使用简单模型、局部解释(如LIME)、全局解释(如PDP、SHAP)、模型可视化和注意力机制。通过跨学科研究,兼顾效率与透明度,打造可信的智能系统。
260 0
|
编解码 移动开发 安全
如何让你的APP变小及手机各屏幕尺寸
如何让你的APP变小及手机各屏幕尺寸
350 0
|
Java 应用服务中间件
JavaWeb 文件上传和下载
JavaWeb——文件上传与下载 内容分享。
426 0
|
消息中间件 缓存 监控
Kafka 在分布式系统中的 7 大应用场景
Kafka 是一个开源的分布式流式平台,它可以处理大量的实时数据,并提供高吞吐量,低延迟,高可靠性和高可扩展性。Kafka 的核心组件包括生产者(Producer),消费者(Consumer),主题(Topic),分区(Partition),副本(Replica),日志(Log),偏移量(Offset)和代理(Broker)。
926 0

热门文章

最新文章