Loading
0

为啥你总是抢不到票?真相很残忍!

又到了买票回家的时节⋯⋯
什么,手慢抢不到火车票?那不是正常嘛。
看下这组数据,春节真的不宜人类出行:
12月23日,一天就售出了1167.2万张车票,其中123xx网站卖出去855.6万张。网站每天的访问量达到了400亿次!
你知道对面跟你抢票的黑科技,有多厉害吗?

这技术不单能跟你抢票,还能抢随便什么网上发放的福利,薅无数羊毛,其实已经成了一个羊毛党产业了。

先把对面跟你抢票的黑科技说清楚,羊毛党你也就懂了大半了。
现在又是实名制、又是查验身份证,还有鬼都认不出来的验证码,你说他们怎么和你抢?

今天我们就来告诉你,看似严密的网络订票,是如何被羊毛党黑科技打得千疮百孔。首先,不是人抢,用黑科技来实现自动抢票
首先,羊毛党总能抢到票,比手速你绝对赢不过他们。因为他们都是
▼用专门的软件自动抢票的
他们只要提前设定好线路、时间、车次等条件,软件就会随时监控出票信息。
一旦有票, 在1秒内,黄牛软件就能完成点击购票、填写乘坐人信息、确认订单了 。
而火车票的订票机制是这样的:一旦成功提交订单,就会进入三十分钟的支付等待时间。这时候,这张票是被锁定的,别人根本看不到。
黄牛先不支付,等时间到了,这张票就会重新回到票池,同时触发抢票软件,票又被抢回来了。这就实现了囤票的功能!
如果有人找黄牛买票,只要重新设定抢票软件的乘坐人信息,让票回到票池,再次触发抢票流程。这一次填上去的就是正确的乘坐人信息啦。
是不是还挺巧妙的?

不过,因为123XX网站账号注册需要身份证实名认证、手机验证,羊毛党一次不就只能囤一张票吗?他们怎么搞定?且看——第一关,身份证实名认证,怎么搞定?社工库
下面的信息会触及一些社会的黑暗面,承受能力差的朋友可以略过这段。
羊毛党需要做的,只是到一种叫做“社工库”的地方,就能买到很多“身份证”。
“社工”是黑话,全称叫“社会工程”,专门贩卖各种身份信息、账号密码之类的非法信息。
先别管他们从哪里搞到这些本来应该保密的东西,反正他们贩卖的身份证信息,都是货真价实、真实存在的人的。
根据一份互联网安全报告,全国一大半人的身份证信息都可以在社工库买到!

有了这些身份证,黄牛就可以注册很多实名账号。比如贵州大山里的张奶奶、泰山脚下的农民陈龙龙什么的。
购票系统并不会在意他们为何要买北京到广州的火车票,也不需要看到身份证,只要名字和证件号码可以对上就没问题。
总之有多少身份证号和名字,就可以注册多少个账号,每个账号又能同时囤五张票!第二关,手机短信认证,怎么搞定?猫池
对了,还有手机短信认证?这也不难。有一种利器,叫猫池(Modem POOL)。这是一种专门用来群发群收短信的装置,几百块钱就能代替几十上百个手机。

通过设置软件接口,黄牛软件可以把网站发来过来的短信验证码自动输入注册界面。
这下就短信验证的问题也一并解决了!
如果羊毛党对手机认证的需求量特别特别大,达到上千上万级别,自己“养猫”就划不来了。
不用担心,还有专业的“养猫人”,租用一个号码每个月只需要几毛到几块钱不等。中国警方就曾经破获一个租售黑卡的团伙,经营着一百多万个手机黑卡!

第三关,图像验证码,怎么搞定?打码兔
请找出下图中的哪几个是冰冰?

有一种破解法,叫“打码兔”。
羊毛党只需要在自动软件设置好,整个图片验证码就会被发送到一个打码平台,比如“打码兔”。
解一条验证码只需要1分钱到3毛钱!
你以为这个打码是什么高科技的视觉识别人工智能,其实,真的是在用人工在打码!精英级的打码工一分钟可以做20道验证码问题。
根据相关研究的保守估算,全世界有一百万以上的打码工人,几乎都分布在第三世界国家(比如中国)。(还有这职业,也是开眼了)

不仅可以抢票,还可以秒杀任何东西薅毛党
有了这些利器,只是抢抢车票,简直就是牛刀杀鸡了,人家业务广着呢——互联网上的羊毛,他们都要薅。他们可以抢任何东西!
薅优惠券、代金券、返现金、秒杀商品、电商礼品、热门电影票、秒杀券。

分页阅读: 1 2
【声明】:8090安全小组门户(http://www.8090-sec.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们:邮箱hack@ddos.kim,我们会在最短的时间内进行处理。