中国首都城市名字是? 北京
中国国旗名字叫什么? 五星红旗
中国国歌名字是什么? 义勇军进行曲
中国名字全称是什么? 中华人民共和国
中国官方发行的货币叫? 人民币
请问1+1等于几? 2
请问110的电话号码是多少? 110
开机按钮除了开机的功能? 关机
陶瓷是中国四大发明之一吗? 不是
火药是中国四大发明之一吗?
造纸术是中国四大发明之一吗?
指南针是中国四大发明之一吗?
活字印刷术是四大发明之一吗?
床前明月光下一句是? 疑是地上霜
本站域名是(不包括www.)? lcx.cc
获取当前用户名和组的命令是? whoami
查看已登录用户的命令是? quser
注销已登录用户的命令是? logoff
修改指定文件属性的命令是? attrib
设定文件权限的命令是? cacls
显示操作系统信息的命令是? systeminfo
CMD中路由追踪的命令是? tracert
CMD中关机、重启的命令是? shutdown
钓鱼岛是中国的吗?
中国的执政党叫做? 共产党
请问孔子是韩国人吗? 不是
请问宇宙第一强国是? 韩国
请问香港于几几年回归中国? 1997
请问澳门于几几年回归中国? 1999
请问中国官方语言是什么? 汉语
请问中国位于哪个洲? 亚洲
玛雅人预言世界在那一年毁灭? 2012

本站留言板验证问题及标准答案

【公告】本站留言版加上了验证问题、验证码功能,Asp 验证问题、验证码。

介于本站留言板老有疯狗,拿着垃圾工具疯狂提交表单,疯狗一样的试XSS,不知是想外链想疯了,还是想挂马想疯了?无语中……

还有一部分是国外的某种批量扫描、探测软件所为,是批量探测软件自动发的,具体用处是释放外链,或者挂马。也不排除是国内人挂的代理批量扫的,一般国外不会用汉字做关键词吧,不知道这样能挂多少流量,估计很少吧,毕竟存在XSS的站不多。但如果大量发送的话,估计流量也很可观,不过都是杂量、垃圾量。

这种软件具体工作流程:首先在搜索引擎自动搜索关键词,“留言板”之类的关键词,然后批量提取留言板链接,最后批量批量试探XSS或者A标记,如果成功,就自动挂马或者发外链。

狂发垃圾内容,每天多的时候有三次(本站留言板只要按回车就可以提交,没有验证码功能),无语中,不胜其烦……

为了防止上述这些现象,昨天花了几个小时搞了个验证码、验证问题功能,同时开放这段源码,很简单的,问题答案都可以自己添加,支持无限多,随机抽取其中一个做当前问题,问题及答案分隔符为“|”(竖线)。

底下再加上本站所有验证问题的标准答案……

Asp 生成验证问题、验证码源码:

<%
If Request.QueryString = "GetCode" Then      '输出验证码
    Dim WenTi, DaAn, I

    WenTi = Split("凤姐真名是什么?" & "|" & _
                  "凤姐的出生日期?" & "|" & _
                  "凤姐的性别是?" & "|" & _
                  "凤姐职业是什么?" & "|" & _
                  "凤姐是哪国人?" & "|" & _
                  "凤姐身高多少厘米?" & "|" & _
                  "凤姐属于哪个民族?" & "|" & _
                  "凤姐血型是?" & "|" & _
                  "凤姐出生地是?" & "|" & _
                  "凤姐出名的事件是?" & "|" & _
                  "凤姐是什么镇人?" & "|" & _
                  "凤姐工作的超市名字是?" & "|" & _
                  "凤姐在上海哪里发征婚传单?" & "|" & _
                  "凤姐自称9岁起如何了?" & "|" & _
                  "凤姐自称20岁如何?" & "|" & _
                  "凤姐智商前多少年无人能及?" & "|" & _
                  "凤姐智商后多少年无人能及?" & "|" & _
                  "凤姐的主治医生是?" & "|" & _
                  "凤姐二次整容想当?" & "|" & _
                  "凤姐要做谁的情人!" & "|" & _
                  "凤姐被什么砸过?" & "|" & _
                  "凤姐在什么学校当过老师?" & "|" & _
                  "凤姐说爱因斯坦发明了什么?" & "|" & _
                  "凤姐认为非常标准的纸是?" & "|" & _
                  "凤姐最喜欢的诗人是?" & "|" & _
                  "凤姐写文章风格像谁?" & "|" & _
                  "凤姐中国达人秀参赛歌曲是?" & "|" & _
                  "凤姐2010年4月27日做客哪?" & "|" & _
                  "凤姐还是处女吗?" & "|" & _
                  "凤姐2010年5月20日做客哪?" & "|" & _
                  "凤姐是否参加过足球宝贝?" & "|" & _
                  "凤姐温州遭遇什么哥?" & "|" & _
                  "凤姐温州被多少朵玫瑰求婚?" & "|" & _
                  "凤姐是否做过汽车模特?" & "|" & _
                  "凤姐代言过什么药广告?" & "|" & _
                  "凤姐美国在应聘什么?" & "|", "|")

    DaAn = Split("罗玉凤|1985.9.23|女|销售员|中国|148|汉族|O|重庆|凤姐征婚|" & _
                 "赶水镇|家乐福|地铁站|博览群书|达到顶峰|300|300|王文俊|范冰冰|奥巴马|" & _
                 "鸡蛋|黄泗小学|电灯|A4|顾城|鲁迅|爱情买卖|lady呱呱|是|嘎嘣爆米花|" & _
                 "是|雷鸣哥|99|是|胃药|记者|", "|")

    Randomize         '纯随机,不重复
    I = Int((UBound(WenTi) * Rnd) + LBound(WenTi))    '产生随机问题
    Session("Code") = DaAn(I)       '保存答案
    Response.Write "<body bgColor='transparent'><font color='#CC0000'>" & I + 1 & "、" & WenTi(I) & "</font></body>"
    Response.End
End IF

Dim TheCode
TheCode = Request("Code")       '获取提交的数据
If Len(TheCode) > 0 And Len(TheCode) < 50 Then     '如果数据不为空
    If CStr(TheCode) = CStr(Session("Code"))Then
        Session("Code") = ""       '清空会话(防止重复提交)
        TheCode = ""        '清空验证码(防止重复提交)
    Else
        Response.Write "<script>alert('验证码填写错误,或验证码超时失效,或您尝试重复提交,请检查!');location.href='javascript:history.back()'</script>"
        Response.End
    End IF
Else
%>
<html>
<head>
<title>Asp 验证码演示</title>
</head>
<body>
<p align="center">
  <form name="form1" method="post" action="?">
    <font color='#000000'>验证码:</font>
    <input name="code" style="background:transparent;" value="请填写答案" type="text" size="10">
    <iframe src="?GetCode" width="250" height="15" id="thiscode" marginwidth="0" marginheight="0" hspace="0" vspace="0" frameborder="0" scrolling="no" allowtransparency="true"></iframe>
    <a style="COLOR: #000000; TEXT-DECORATION: none;" href="#" onclick="thiscode.window.location.reload()">[换一个]</a>
    <a style="COLOR: #000000; TEXT-DECORATION: none;" href="http://baike.baidu.com/view/3212221.htm" target=_blank>[找答案]</a>
    <p align="center"><input type="submit" name="button" id="button" value="提交"></p>
  </form>
</p>
</body>
</html>
<%
    Response.End
End IF
%>
<p align="center">验证成功!</p>

留言评论(旧系统):

我叫罗玉凤! @ 2011-05-28 09:36:28

凤姐的性别是?公的!!!!!!!!)!@(*#&—@*&—¥#!@#……

本站回复:

凤姐是雌的!

呃。。。。 @ 2011-05-28 10:19:53

逛了你这几个月,发现你是凤姐的忠实粉丝。。。。。顶! 话说找答案真麻烦。。。。

本站回复:

No!我可不是凤姐粉丝,我只是觉得凤姐这个人有点“可笑”,本人对其十分的无语……

NuclearAtk @ 2011-07-15 19:56:12

New Server Test...

本站回复:

Yep....

佚名 @ 2013-02-13 10:52:30

为啥没验证码了~

本站回复:

验证码 = 验证问题

佚名 @ 2013-03-18 09:22:42

请在这里填写留言内容,留言内容最长不超过 400 字。

本站回复:

[暂无回复]

test007 @ 2013-05-20 16:55:49

我想问一下,本站没有导航,图片也很少,是用什么语言编写的。不是想黑贵站,只是看这种简洁大方的页面,排版简单非常喜欢,希望站长能仔细解答一下,谢谢。

本站回复:

嗯,本站所有页面、功能、代码、模板、图片均为本人开发、设计,构架采用的 Asp + Access,性能极佳,安全性极高。 这套程序我命名为:Nuclear-Blog,陆续优化改进快三年了,现在最新版本为:Nuclear-Blog v7.1,旧版本有过开源(v4.0,v5.0),不过,旧版和新版差别很大。你可以在这里下载到之前的版本:http://lcx.cc/?i=2000#开源脚本 关于模板、界面、排版,我本人十分喜欢这种极简清爽风格,所以设计了这套模板,之前还有设计过一些模板,随着时间的推移,现在用的是这套黑白极简清爽模板。 关于导航和分类,这套程序当时设计之初没有考虑这些传统博客程序功能,所以也就没有做,后来想加,由于改动略大,所以作罢。

初来咋到 @ 2013-08-02 13:34:03

我想说的是,这个留言板的翻页功能有问题啊。 PS:<---monica,我的女神。西西里的美丽公主

本站回复:

目测无问题,请报告你出现问题的具体现象及触发步骤。

yzl@lcx.cc @ 2014-02-28 17:31:53

我想知道防止CC攻击的代码在哪里。我记得在贵站看到过!求发邮箱。yzl@lcx.cc

本站回复:

http://www.google.com.hk/search?q=site:lcx.cc+anti-cc

佚名 @ 2014-03-01 18:33:06

你这个验证有用吗?问题固定,答案固定,自己写个工具照样能识别回答灌水提交吧????

本站回复:

该验证问题仅仅是为了防止大众化、批量流行的工具自动提交广告,所以做了个轻量级的门槛,以后改进下。

围观核攻击发生实况 @ 2014-03-06 14:18:33

核总你妈妈呢?之后省略500字的和妈妈的故事

本站回复:

你是没吃药还是药吃多了?

药吃的不多(娱乐向) @ 2014-03-07 09:22:08

平常呢,每隔一个月三包中药,所以呢不会吃错药,也不会导致我神经错乱的,当然不许怀疑我是熊孩子。 核总如此屌被他妈妈知道后,他妈妈问他:“儿子你这么屌我还不知道呢,我要去看新闻联播了”。于是核总妈妈幸福了(实况中......被电线恰断了,“导演导演,救命啊...”) 完 以上自行脑补 后话:其实我没看懂代码- -|||,虽不明但觉厉

本站回复:

客官所言太复杂、太深奥了,完全没明白……

sn**kz.com @ 2014-03-08 20:33:21

sn**kz.com

本站回复:

[暂无回复]

佚名 @ 2014-03-13 19:45:47

核总 我觉得可以再加一些有意思的问题.....这些问题老了...

本站回复:

嗯,过段时间更新。

aaron @ 2014-03-27 22:25:15

想知道站长怎么发布这个asp.net网站的,希望站长不吝赐教,最好给个教程! 我的邮箱qianaaron@qq.com 感谢大牛!

本站回复:

什么发布asp.net网站?

佚名 @ 2014-05-29 15:30:52

我没什么事就是赞顺便看ip

本站回复:

-_-|||

佚名 @ 2014-05-29 15:33:25

站长应该写个回复楼层的.想回复别人说的话...考虑一下

本站回复:

好久好久以前就有朋友建议了(起码一、两年前),一直想改进这个功能的,但一直没时间改,先加到计划里,以后慢慢改。。。

我是路人 @ 2014-09-08 23:54:21

这样搞,也能刷留言的, 直接搜集你的问题和答案, 问题与答案 放map 里面, 根据key 获取value 就能提交刷了

本站回复:

嗯,当时做的简单的验证问题,后来也没升级过,以后有空了改改。

fvgw @ 2014-09-15 15:33:10

Schiffer nackt in deutscher FlaggeFür die uhren replicas per nachnahme - http://www.swissuhrenreplicas.com/

本站回复:

佚名 @ 2014-11-29 21:21:20

www.baidu.com

本站回复:

www.baidu.com

佚名 @ 2014-12-31 16:20:25

站长,你这没有记录IP的习惯么,这样你就不知道我这是第三次回复了!~ 看起来好像你很忙,我可以跟你一起完善这个网站么,我看这个网站乐死我了,很有意思啊,有什么功能想要做我可以给你写一些js的功能代码滴~

本站回复:

后台有记录IP和筛选IP的功能,最近比较忙,所以很少上网。哈哈哈,暂时不需要帮忙,不过还是很感谢你的支持!

a @ 2015-03-16 11:32:04

b

本站回复:

a

kkk @ 2015-06-18 09:45:18

总总,我加你扣扣,和扣扣群了,望批准!

本站回复:

welcome!

狼狼恶狗 @ 2015-09-23 09:39:03

我已经把贵站给黑了,不信我也没办法

本站回复:

我信! -_-!!!

佚名 @ 2015-12-19 21:47:12

来过,留下脚印

本站回复:

-_-!!!

佚名 @ 2016-01-11 04:24:33

罗玉凤江湖人称凤姐当年百度十大风云人物排行榜老八罗玉龙 龙哥 问凤姐堂兄叫什么? 答 罗玉龙

本站回复:

你赢了!-_-!!!