通过模拟实验脚本还原阿里巴巴的四个苦逼小朋友抢购月饼现场

网页前端 尼古拉斯.赵四 9676℃ 0评论

中秋节到了,苦逼程序猿也会还要加班,但是我感觉这还不算苦逼,最苦逼的应该是阿里的那四个小朋友,在这么吉祥的节日中被公司开了,心里真是一肚子苦水,到现在还是懵逼的状态,关于这件事其实很简单,就是因为阿里内部发的月饼没处理完就开启了一个内部抢购平台,无奈正好有四个比较好奇的小朋友就开始使用毕生所学知识为自己争取一些有用的东西,结果就没结果了。
其实从当事人在知乎上解释的来看,貌似这个并不是平台的漏洞导致的,而是本身页面就有这样的问题,下面可以复原一下场景

我们可以先简单的写一个html页面,内部包含一个按钮 “秒杀”:

简单的html代码,不多解释了,下面主要来看一下抢购的js脚本代码:

也是非常简单的,首先找到秒杀的按钮,然后启动一个定时器模拟点击button.click即可。

实验操作很简单,借助Chrome浏览器,打开上面的案例html:

然后按F12快捷键,调出调试页面,在下面文本框中,加上我们上面的js脚本代码,点击回车即可运行:

看到了,这里会定时的运行抢购任务,对话框一直弹出。

这里可以看出来页面本身没有问题,四个小朋友应该也没多大问题,那这里的问题到底是什么?有人说是这四个小朋友运气不好,有人说是阿里公关在做文章,但是不管最后结果如何,我们都是吃瓜群众,而这四个小朋友在这个中秋节过得不知怎么样,或许会给他们留下心理阴影,打死以后不吃月饼!

《Android应用安全防护和逆向分析》

点击立即购买:京东  天猫

更多内容:点击这里

关注微信公众号,最新技术干货实时推送

转载请注明:尼古拉斯.赵四 » 通过模拟实验脚本还原阿里巴巴的四个苦逼小朋友抢购月饼现场

喜欢 (6)or分享 (0)
发表我的评论
取消评论

表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址