沪牌拍牌关键点简介

老拍牌的人都知道,拍牌从10点半至11点半这段时间内,前面的时间都是没用的,就是在竞争中最后十秒钟,要求就是出正确的价格,在正确的时间按确定按钮。达到这两个条件非常困难,(1)价格时高时低很难猜,(2)要选择正确的时间按确定按钮更加困难,能拍中也是撞了大运。

沪牌拍牌队列号的介绍

拍牌出价的价格现在确实很难猜,没有什么好的办法,黄牛的办法也是放一定的价格范围。但是确定按钮按下的是时间就不一样了,可以用特殊的技术手段找到,找到排队的队列号就可以计算出队列是否拥堵。

首先,沪牌拍牌的是flash,需要通过IE加载,这时浏览器就自动会从服务器下载ws-20xx-client.Swf的flash程序和其他一些文件,第一步只要在拍牌时把这些文件复制保存下来就可以了。

第二步通过软件编译ws-20xx-client.Swf,获得客户端flash的所有代码,附件中编译的版本是最近7.7.7.27版本。

第三步从编译的文件和目录中,可以找到与排队的队列号相关的几个文件,Ciew\\BidStageView.as,model\\XXteaEncodeAndDecode.as, until\\XXTEA.as,通过这几个文件,就可以找到与队列号相关的解码的函数private function Reader2to2Handler,然后就可以分析队列号是怎么样的解码过程?。

为什么我们要千辛万苦取得这个队列号呢?我们看上面的图片,这个图片是2017年6月份拍牌,输完验证码后在11:29:56秒按下的确定按钮,我们可以看到flash的客户端马上发了一个数据包给服务器,国拍服务器的ip是222.73.114.29,端口号为8300的TCP协议,国拍服务器在0.0058秒就是5.8毫秒后回了一个数据包,这个数据包就是包含用户刚才从客户端发给服务器请求的排队队列号,也就是说服务器非常快的告诉用户排在队列的哪里,同时flash的客户端会依据这个队列号计算出进度条位置。

第四步根据获取的源代码,自己仿照编写序列号程序(对程序员来说非常简单的事情)获取排队队列号。在自己编写的拍牌辅助程序中使用winpcap网卡的相应数据包,然后获取队列号。当然,想要公共信息也是易如反掌的事情。

沪牌拍牌漏洞的利用

技术大牛们是怎么利用这个漏洞的?大牛们手里有几百甚至上千张拍牌的单子,他们就用一部分单子当炮灰,就是从53秒开始每隔100或者200毫秒开始一张一张的按确定(当然是软件自动操作的),将返回的数据包获取排队队列号发往自己的服务器进行计算统计。

大家都知道非常简单的初中数学公式,两个队列号之间的差/两个队列号之间的时间差 = 排队速度,再来一个队列号的信息,就可以求出排队加速度,通过几十个返回的队列号信息,就可以求出增长的曲线。(服务器的处理速度可以根据公共信息中的每秒之间的时间间隔所完成的处理数据进行统计)

那么,这样就可以计算出到底什么时候按确定按钮,你的单子将在59秒时处理。

还有一种简单的办法就是计算好加速度达到多少时必须按确定按钮了,这个只要实验1-2次就可以知道了。

对广大拍牌者造成的影响

原本广大拍牌者按确定按钮的时间不尽相同,入队列单子的处理速度随机,充分体现了国拍的公正公平拍卖本意。现在由于这个漏洞被越来越多的技术大牛利用,以至于极少数知道应该什么时候按确定入列的人在一个时间点一下子有大量的单子入列,造成队列瞬间阻塞,可以入队列的时间窗口变得越来越窄,甚至以每百毫秒计。所以,绝大多数个人竞拍者即使价格猜对了,能入列中标的可能性也急剧降低。如果这个漏洞不修复,不久的将来或者可以说现在已经客观存在,个人竞标者将基本没有中标的可能。

黄牛晒单的中标情况

一个神奇的网站,这个网站自从2017年8月开张以来吸引了很多晒单的人,都是在拍牌前提前把投标号晒出来,等拍牌结束后公布中标率,我们来看看中标情况,绝对比上海国拍公正公平(就是漏洞的严重性)。

统计了一下2018年3月份所有晒出来的单子,共中标1856张。

2017年12月(第一名905张中标419张46.3%)

2018年 1月(第一名500张中标165张33%,第三名150张中标92张61.33%)

2018年 2月(第一名300张中标98张34.33%)

2018年 3月(第一名500张中标210张33%)

2018年1-3月平均中标率(第一名366张中标136张37.16%)

2017年10月 - 2018年3月平均中标率(第一名798张中标214张26.82%)

详见附件(代拍汇晒单中标率)目录中的截图。

不排除有些因中标率太高后来不再晒出全部单子的,不排除是否还有更高的中标率而根本低调的不晒单,所以,可能晒出来的单子还只是冰山一角。

如何弥补这个漏洞

有了这个漏洞被人利用,哪里还有公平公正可言。要堵住这个漏洞也是非常简单的事情,主要症结就是确定按钮按下,客户端给服务器发数据包,服务器返回的数据包非常及时。所以,措施就是只要不及时返回,在服务器端返回时加上1秒(1000毫秒)左右的延时返回,由于延时1秒就算可以获得了队列号信息也会错过了最佳按下确定按钮时间,而大势已去为时已晚了。

如果可以加上随机延时,对漏洞的修复更加有好处。

队列号延时返回,对进度条也影响不大,最多让拍牌人多看1秒的正在入列信息,其实,拍牌的最后10秒对大部分人是脑子一片空白的,估计是全世界最短的10秒之一。

(所以希望借助媒体引起国拍的重视,尽快修复漏洞,重现国拍公正公平的竞拍精神。)

上海国拍服务器位置,上海国拍系统的重大漏洞相关推荐

  1. lol网通服务器位置,LOL转区系统地址在哪里 国服转区方法介绍

    LOL转区系统已经在7月28号正式上线,想必很多想转区的玩家都很兴奋吧,那么转区系统地址是什么呢?下面小兮给大家带来LOL国服转区方法介绍,想转区的召唤师一起来看看吧! LOL转区系统地址:点击进入 ...

  2. ibm服务器维修站点,上海服务器维修,上海HP服务器维修,上海IBM服务器维修,上海SUN服务器维修,上海DELL服务器维修,上海小型机维修,上海工业设备维修,上海工作站维修,上海工控机维修...

    致力于为企业客户提供服务器和工业设备的配件更换,升级和维修等全方位服务. Committed to providing all-round services such as replacement,u ...

  3. 微信的服务器 上海,昨下午部分用户无法收发文字信息和登录 微信回应:上海机房服务器发生故障 现已恢复...

    昨天下午,腾讯旗下的通讯工具微信出现不稳定情况,并在此后出现了大约两小时的故障. 昨天下午五点左右,部分用户不约而同在微博和朋友圈吐槽微信无法收发消息.有用户退出或卸载重装微信后,甚至出现了无法再次登 ...

  4. 一份来自上海院校的考研预调剂系统已开放名单!

    距离 19 考研初试成绩的公布已经有一段时间了,成绩不错的同学就安心准备复试吧,全力备考,一定要拿到属于你的录取通知书!成绩不满意,擦线或者排名靠后的同学,复试.调剂两手准备,注定咱们要花更多的心血! ...

  5. 基于移动位置服务器,基于移动位置的服务系统及方法

    本申请是申请号为03148343.7.申请日为2003年6月30日.发明名称为"基于移动位置的服务系统及方法"的发明专利申请的分案申请. 技术领域 本发明涉及一种基于位置的移动台服 ...

  6. 剑网3 最新服务器,《剑网3》上海高校服务器今日开放

    这里有沉淀多年的武侠体验,这里皆是年轻有为的江湖少侠,这里有身处校园的才子佳人.国产3D武侠网游巨作<剑侠情缘网络版>(下称<剑网3>)首个校园服务器[枫泾古镇]今日火爆开启, ...

  7. win7系统里的服务器在哪个文件夹下,Win7 cookie存放位置:Win7系统cookies文件夹在哪?...

    Win7系统cookie存放位置:Win7系统cookies文件夹在哪?Cookie,有时也用其复数形式Cookies,指某些网站为了辨别用户身份.进行session跟踪而储存在用户本地终端上的数据( ...

  8. 上海轨道交通车辆智能运维系统: 大数据+人工智能科技解决方案解决地铁运维新难题 |百万人学AI评选

    2020 无疑是特殊的一年,而 AI 在开年的这场"战疫"中表现出了惊人的力量.站在"新十年"的起点上,CSDN[百万人学AI]评选活动正式启动.本届评选活动在 ...

  9. skydrive服务器位置,skydrive文件是什么 Win10系统修改skydrive文件默认储存位置路径方法...

    skydrive文件是什么?Skydrive文件是什么?相信很多人都是比较陌生的.但是对于现在非常流行的云存储.云服务一类的技术应该就比较清楚了吧.Skydrive也如此,它便是一项关于云存储的服务, ...

  10. 亚信安全服务器深度安全防护系统中标“世界最长”的城轨网络

    近日,上海申通地铁集团有限公司(以下简称"申通集团")宣布,亚信安全服务器深度安全防护系统(Deep Security)成功中标防病毒和威胁检测项目.亚信安全服务器深度安全防护系统 ...

最新文章

  1. 2020年人工神经网络第二次作业-参考答案第八题
  2. list集合去重复元素
  3. 【论文解读】经典CNN对2D3D掌纹及掌静脉识别的性能评估
  4. SQL优化笔记(二)—CPU优化
  5. 啥操作?男子改装路边电话亭玩游戏 中国电信回应将核实该情况
  6. 【SAS NOTES】在一个data中生成多个数据集
  7. 【图像去噪】基于matlab全变分算法图像去噪【含Matlab源码 1324期】
  8. 计算机技术对艺术设计的影响,计算机对艺术设计有何影响
  9. 图像处理:灰度变换与图像增强
  10. Unity项目捏脸解决方案BlendShape
  11. vue 、前端rsa加密遇到的问题,message too long for RSA
  12. 【有限位移旋量理论】罗德里格旋转公式(Rodrigues Rotation Formula)
  13. 职称体系岗位等级对照
  14. 【图像处理】关于颜色的万花筒(RGB--HSV)
  15. servlet3.1规范翻译:第13章 安全
  16. web中各种命令注入的检测和利用二
  17. 基于Android与多媒体的英文学习APP的设计
  18. ASP模式的机械产品分布式协同设计的研究
  19. Maven 项目查找 jar 包是由哪个依赖引入的
  20. 通过Fiddler Script替换请求/响应内容

热门文章

  1. Android常用内存优化方式整理
  2. 电脑开机出现警报音后提示要按F1才能进入的分析处理
  3. JS中的window对象和document对象是什么?有什么区别?
  4. 清北学堂noip2018集训D3
  5. 计算机摄影采用的成像媒介,探讨computed tomography的中文名称
  6. Ruby电子书教程、经典脚本合集
  7. c语言中进入临界区函数,VC/MFC 临界区使用方法事例
  8. 网络摄像视频方案整理
  9. 网卡基本配置2(主机名修改、网卡绑定)
  10. Helm — Chart介绍