V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
crs0910
V2EX  ›  问与答

朋友圈砍价骗局,求指导写个脚本揭穿。

  •  
  •   crs0910 · 2015-10-02 13:07:09 +08:00 · 5707 次点击
    这是一个创建于 3325 天前的主题,其中的信息可能已经有所发展或是发生改变。
    平时见得多也没理过。不过这次是家里的群发出来的。我说是骗人的他们都不信。
    看了一下,只要清下 cookie 就可以继续砍。砍到差不多就变成一次一元了。

    求教怎么写个脚本自动砍。他这个还有个简单的验证码。
    http://apple.cargomart.cn/index.php?m=Index&a=go&id=34081&from=groupmessage&isappinstalled=0
    34 条回复    2015-10-02 23:55:42 +08:00
    gamexg
        1
    gamexg  
       2015-10-02 14:04:18 +08:00   ❤️ 1
    EchoChan
        2
    EchoChan  
       2015-10-02 14:13:25 +08:00 via Android
    楼主给的链接难道不像诈骗的吗?
    crs0910
        3
    crs0910  
    OP
       2015-10-02 14:13:46 +08:00 via iPhone
    @EchoChan 是骗人信息
    crs0910
        4
    crs0910  
    OP
       2015-10-02 14:23:57 +08:00
    @gamexg 不知道为什么我访问 gist ,总是被阻止。
    “您目前无法访问 gist.github.com ,因为此网站使用了 HSTS 。网络错误和攻击通常是暂时的,因此,此网页稍后可能会恢复正常。”
    faceair
        5
    faceair  
       2015-10-02 14:28:34 +08:00
    @crs0910 DNS 缓存投毒
    pupboss
        6
    pupboss  
       2015-10-02 14:31:20 +08:00 via iPhone
    @crs0910 因为海底光缆断了还没修好 233333
    gamexg
        7
    gamexg  
       2015-10-02 14:47:41 +08:00   ❤️ 2
    import re
    import requests
    import time

    uname = 'test'

    def k():
    s = requests.session()
    r=s.get('http://apple.cargomart.cn/index.php?m=Index&a=go&id=34081&from=groupmessage&isappinstalled=0')
    a,b,fromhash =re.findall(u'(\d+)\+(\d+)=.+?<input type="hidden" name="formhash" value="(.+?)">',r.content,re.S)[0]
    a=int(a)
    b=int(b)
    c=a+b
    r=s.get('http://apple.cargomart.cn/index.php?m=Index&a=kanjia&id=tom_kanjia&mod=ajax&act=kanjia&kid=1&uid=34081&name=%s&num_sun=63&formhash=%s&openid=&num_a=%s&num_b=%s&num_count=%s'%(uname,fromhash,a,b,c))
    r_dict = r.json()
    if r_dict['status'] == 200:
    print u'-%s'%r_dict['price']

    while True:
    k()
    time.sleep(1)
    crs0910
        8
    crs0910  
    OP
       2015-10-02 14:54:27 +08:00
    @gamexg O(∩_∩)O 谢谢
    iyaozhen
        9
    iyaozhen  
       2015-10-02 16:21:09 +08:00 via Android
    你们太坏了,已经被砍出翔了
    shinwood
        10
    shinwood  
       2015-10-02 16:45:12 +08:00 via iPhone
    能不能愉快玩耍了,网站都要倒贴一台小米了。
    lessate2
        11
    lessate2  
       2015-10-02 16:50:30 +08:00
    等下就能买外星人了蛤蛤
    blaboy
        12
    blaboy  
       2015-10-02 16:51:49 +08:00
    目前是负数价格。。。-13K
    giuem
        13
    giuem  
       2015-10-02 16:52:35 +08:00
    预计发送 100 000 个 包
    SquirrelMAN
        14
    SquirrelMAN  
       2015-10-02 16:56:04 +08:00
    玩坏了 哈哈
    kn007
        15
    kn007  
       2015-10-02 17:17:35 +08:00
    我是冲楼主头像来的,握手啊!
    幻世录!雷欧纳德!
    kn007
        16
    kn007  
       2015-10-02 17:19:17 +08:00
    现在你家里人应该信了,白送个 ip 不说,还要倒贴钱
    maskerTUI
        17
    maskerTUI  
       2015-10-02 17:45:02 +08:00
    恭喜楼主,已经可以赚钱了
    CtrlSpace
        18
    CtrlSpace  
       2015-10-02 17:47:33 +08:00
    66666
    zerh925
        19
    zerh925  
       2015-10-02 17:50:30 +08:00
    已经-78000 了。。。
    frozenshadow
        20
    frozenshadow  
       2015-10-02 17:53:19 +08:00
    已经 -8w 了~~~已经被玩坏了
    lander
        21
    lander  
       2015-10-02 17:54:13 +08:00 via Android
    万能的 V 友…
    lijiacong0702
        22
    lijiacong0702  
       2015-10-02 18:06:55 +08:00 via Android
    👍又一次匡扶了正义
    flyz
        23
    flyz  
       2015-10-02 18:06:59 +08:00
    这都有人信,中国人到底有多好骗,百度已经很多负面消息了。
    rwzsycwan
        24
    rwzsycwan  
       2015-10-02 18:14:11 +08:00
    已经挂掉了
    maskerTUI
        25
    maskerTUI  
       2015-10-02 18:14:12 +08:00
    网站注册人:魏兵广
    通过反查发现此人注册了数百个垃圾域名,目测是专业的骗子公司的人。
    qq 大号: 5795186
    小号: 31709525
    rwzsycwan
        26
    rwzsycwan  
       2015-10-02 18:16:02 +08:00
    话说最后有没有刷到-10 万
    TakanashiAzusa
        27
    TakanashiAzusa  
       2015-10-02 18:29:06 +08:00   ❤️ 4
    把那个 id 的关掉了而已。。
    打开这个网站页面主页,然后开发者工具运行这段代码,可以让他随机给每个 id 减。。

    function test(){
    document.cookie='nameid=null';
    var id=+Math.round(Math.random()*85000)
    var url='http://apple.cargomart.cn/index.php?m=Index&a=kanjia&id=tom_kanjia&mod=ajax&act=kanjia&kid=1&uid='+id+'&name=请叫我红领巾+&num_sun=106&formhash=52b50351&openid=&num_a=13&num_b=93&num_count=106';
    $.get(url);
    }
    setInterval(test,500);
    crs0910
        28
    crs0910  
    OP
       2015-10-02 20:40:08 +08:00
    @kn007 握手 😄

    @maskerTUI 这些骗子太多了,这个比较吊,域名还是备案的,可以分享朋友圈。

    @TakanashiAzusa 不知道这个 formhash 是用来干嘛的。。验证码这样验证也是醉了。
    shinwood
        29
    shinwood  
       2015-10-02 20:42:48 +08:00 via iPhone
    @TakanashiAzusa 此时不感谢可爱的程序员们,更待何时!
    TakanashiAzusa
        30
    TakanashiAzusa  
       2015-10-02 20:49:18 +08:00
    @crs0910 验证码没啥鸟用,且不说他直接把验证结果写页面里去了。提交可以直接用 get 提交的时候他就已经输掉了。那个 formhash 也完全固定没变,不知道有鸟用。。
    bdnet
        31
    bdnet  
       2015-10-02 22:22:01 +08:00 via iPhone
    哈哈,之前还帮同事砍价过。感觉就是廉价购买用户方法,越到后面越廉价。
    fhefh
        32
    fhefh  
       2015-10-02 23:12:37 +08:00
    mark~~ 嘿嘿
    xspoco
        33
    xspoco  
       2015-10-02 23:43:29 +08:00
    nacurin
        34
    nacurin  
       2015-10-02 23:55:42 +08:00
    幻世录头像!
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   970 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 22:17 · PVG 06:17 · LAX 14:17 · JFK 17:17
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.