首页 电脑 电脑学堂 查看内容

技巧:绕过99SuShe的ActiveX控件查四六级分数之方法

2009-2-25 10:42 784 0

摘要: 感谢草泥马的ActiveX控件的投递  新闻来源:个人研究发现      四六级今天可以在 99sushe 查分了,但是该死的 99su...
关键词: nbsp sushe curl http 查分 HTML 浏览器 输入 ActiveX 99sushe

感谢草泥马的ActiveX控件的投递  新闻来源:个人研究发现      四六级今天可以在 99sushe 查分了,但是该死的 99sushe 为了给自己创收,故意把验证码那个框框改成 ActiveX 输入框,而不是普通的 HTML <input> 控件,给广大的非IE浏览器使用者以及诸如本人极端厌恶第三方随便插自己浏览器者带来了狠大的麻烦!为此,本人特意看了 99sushe 查分网页的源代码及 JavaScript,发现它那个 ActiveX 输入框只是一个幌子,真正的查询过程(与Server交互的过程)不需要涉及到验证码,而且极及简单,为了造福处于水深火热中的广大的群众,特此把查分链接公布如下: 在浏览器中输入  http://cet.99sushe.com/cetscore_99sushe0902.html?t=A&id=B      注意把其中的A和B换成相应的数字:  A是考试类型,四级是4,六级是6;  B是自己的准考证号。       查询完毕之后可以看到出来了一串逗号分隔的字符,从左到右分别是 “听力,阅读,综合,写作,总分,学校,姓名”       99sushe 及时调整了相关措施,现在加入了对请求 referer 的检测,所以直接在浏览器里面输入地址已经不可行了。  不过经偶一骂,似乎那个 ActiveX 也消失了,现在是一个 HTML  控件 <input type="text"> ,FF及其它用户似乎也可以打开了。前文的目的已经达到,现在只是就技术上讨论一下对策。 偶使用了 curl 工具,可以自己构造相应的 HTTP 请求,curl 的命令行很简单curl --verbose "http://cet.99sushe.com/cetscore_99sushe0902.html?t=A&id=B"这条命令没有加上 referer ,从verbose 的结果可以看出来返回的是空白。curl --verbose --header "Referer: http://cet.99sushe.com/" "http://cet.99sushe.com/cetscore_99sushe0902.html?t=A&id=B"现在在结果中就可以看到返回的那一串字符了。使用 Linux 的童鞋可以试一试,Windows 下想尝试的也可以去下载 curl 的命令行程序 下载页面是  http://curl.haxx.se/download.html偶使用的是 7.19.3 nossl 版  http://curl.haxx.se/download/curl-7.19.3-win32-nossl-sspi.zip技术上也没什么难点,雕虫小技,各位见笑了。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部