[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Долой капчу, есть идея
Страницы: 1, 2, 3, 4, 5
Игорь_Vasinsky
Вообще что то странное можно получить http://habrahabr.ru/post/112530/

Цитата
([][(![]+[])[!+[]+!+[]+!+[]]+(!![]+[][(![]+[])[+[]]+(![]+[]+[][[]]) [+!+[]+[+[]]]+(![]+[])[!+[]+!+[]]+(!![]+[])[+[]]+(!![]+[])[!+[]+& #33;+[]+!+[]]+(!![]+[])[+!+[]]])[+!+[]+[+[]]]+(!![]+[])[+!+[]]+(! ![]+[])[+[]]][([][(![]+[])[+[]]+(![]+[]+[][[]])[+!+[]+[+[]]]+(![]+[])[!+[]+&# 33;+[]]+(!![]+[])[+[]]+(!![]+[])[!+[]+!+[]+!+[]]+(!![]+[])[+! +[]]]+[])[!+[]+!+[]+!+[]]+(![]+[])[+!+[]]+(![]+[])[!+[]+!+[]]+(![ ]+[])[!+[]+!+[]]]()[(![]+[])[+!+[]]+(![]+[])[!+[]+!+[]]+(!![]+[]) [!+[]+!+[]+!+[]]+(!![]+[])[+!+[]]+(!![]+[])[+[]]])(+[])


1. Я создаю на фейковом хостинге сайт, который будет имитировать работу браузера с уже зарегиными несколькими юзрами на твоем сайте заранее. 

2. Начинаю слать мусор в комменты и т.д. Отличить от живого человека невозможно.


я в самом начале написал для чего это алгоритм. для защиты от подборы логина и пароля.

а не от спама.

_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
Guest
Цитата (Игорь_Vasinsky @ 7.06.2013 - 12:57)
покажи onchange() на php для бота.

Покажи мне бота на php biggrin.gif
Делаем GUI'вое приложение с использованием chromium.
Нам необходимо передать страницу, и эмулировать ввод\фокус\сабмит.
chromium всё отрендерит, все события сработают, и все js запустятся.
ilyaplot
Есть одно правило. То, что клиент получает с помощью браузера, а так же все, что выполняется на стороне браузера можно реализовать для бота.

_____________
Заработай на Userator
glock18
Цитата (Игорь_Vasinsky @ 7.06.2013 - 08:57)
бля... чё тупишь то)

я взял 2 онлайн обфуксатора которые выпали в топе гугла и поочереди прогнал код несколько раз.

это не секретный супер пупер алгоритм, но и на нём оригинала я не увидел



Все что я вижу, что ты едва ли понимаешь то, что ты сделал. Отсюда и наивная уверенность о нерушимости этой лол-защиты. Если ты оригинала не увидел, то это только говорит, что ты не смог его увидеть. js интерпретатор по-твоему как этот код исполняет, если он "не содержит оригинала"?

Если будет функция посложнение закодирована? Ну да, займет времени побольше. Если у тебя на сервере ключ генерится, дк вообще нужно будет только xmlhttprequest выдернуть из этой говнокучи, и сымитировать параметры.
Игорь_Vasinsky
Цитата
как этот код исполняет, если он "не содержит оригинала"?

ну чё споришь то. ты не видел оригинал - я видел.

не на корову же спорим. чёб мне обманывать. оригинал на много проще.

вон на хабре так вообще в ерезь с прототипом кодируют

а с ключём на сервере - так ещё лучше. значит усложним.

_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
Игорь_Vasinsky
да и потом. капчи тоже читают.

тут дело тока в сложности. что сложнее - прочитать капчу или раскодировать js

_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
Игорь_Vasinsky
Цитата
Все что я вижу, что ты едва ли понимаешь то, что ты сделал

)) да я с каждым твоим стёбом на меня тока начинаю верить что я понимаю когда я нахер посылаю. а всё остальное я делаю в бреду - как лунатик.

_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
Игорь_Vasinsky
лан - в голову не берите.

можно ваще таких ключей 10 отправлять - а работать с одним.

пусть разбирают все 10 ключей.

_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
glock18
Цитата (Игорь_Vasinsky @ 7.06.2013 - 09:11)
)) да я с каждым твоим стёбом на меня тока начинаю верить что я понимаю когда я нахер посылаю. а всё остальное я делаю в бреду - как лунатик.


У меня именно такое ощущение. Думаешь, просто совпадение?
Игорь_Vasinsky
не. я думаю тебе нравится когда тебя нахер посылают. совпадений не бывает - вот в это я верю biggrin.gif

_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
Игорь_Vasinsky
и кто это под гостём был?

_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
ilyaplot
Цитата (Игорь_Vasinsky @ 7.06.2013 - 13:23)
и кто это под гостём был?

Не ясно кто, но он говорит реальные вещи smile.gif
Открой для себя linksrunner.ru или userator.ru и увидишь как IE сам за тебя сайты в яндексе ищет, ходит по ссылкам. Таких ботов даже нельзя отличить от людей smile.gif

_____________
Заработай на Userator
Игорь_Vasinsky
да причём тут это..

меня вот что пугает - это реально расшифровать?

Цитата
゚ω゚ノ= /`m´)ノ ~┻━┻ //*´∇`*/ ['_']; o=(゚ー゚) =_=3; c=(゚Θ゚) =(゚ー゚)-(゚ー゚); (゚Д゚) =(゚Θ゚)= (o^_^o)/ (o^_^o);(゚Д゚)={゚Θ゚: '_' ,゚ω゚ノ : ((゚ω゚ノ==3) +'_') [゚Θ゚] ,゚ー゚ノ sad.gif゚ω゚ノ+ '_')[o^_^o -(゚Θ゚)] ,゚Д゚ノ:((゚ー゚==3) +'_')[゚ー゚] }; (゚Д゚) [゚Θ゚] =((゚ω゚ノ==3) +'_') [c^_^o];(゚Д゚) ['c'] = ((゚Д゚)+'_') [ (゚ー゚)+(゚ー゚)-(゚Θ゚) ];(゚Д゚) ['o'] = ((゚Д゚)+'_') [゚Θ゚];(゚o゚)=(゚Д゚) ['c']+(゚Д゚) ['o']+(゚ω゚ノ +'_')[゚Θ゚]+ ((゚ω゚ノ==3) +'_') [゚ー゚] + ((゚Д゚) +'_') [(゚ー゚)+(゚ー゚)]+ ((゚ー゚==3) +'_') [゚Θ゚]+((゚ー゚==3) +'_') [(゚ー゚) - (゚Θ゚)]+(゚Д゚) ['c']+((゚Д゚)+'_') [(゚ー゚)+(゚ー゚)]+ (゚Д゚) ['o']+((゚ー゚==3) +'_') [゚Θ゚];(゚Д゚) ['_'] =(o^_^o) [゚o゚] [゚o゚];(゚ε゚)=((゚ー゚==3) +'_') [゚Θ゚]+ (゚Д゚) .゚Д゚ノ+((゚Д゚)+'_') [(゚ー゚) + (゚ー゚)]+((゚ー゚==3) +'_') [o^_^o -゚Θ゚]+((゚ー゚==3) +'_') [゚Θ゚]+ (゚ω゚ノ +'_') [゚Θ゚]; (゚ー゚)+=(゚Θ゚); (゚Д゚)[゚ε゚]='\\'; (゚Д゚).゚Θ゚ノ=(゚Д゚+ ゚ー゚)[o^_^o -(゚Θ゚)];(o゚ー゚o)=(゚ω゚ノ +'_')[c^_^o];(゚Д゚) [゚o゚]='\"';(゚Д゚) ['_'] ( (゚Д゚) ['_'] (゚ε゚+(゚Д゚)[゚o゚]+ (゚Д゚)[゚ε゚]+(゚Θ゚)+ (゚ー゚)+ (゚Θ゚)+ (゚Д゚)[゚ε゚]+(゚Θ゚)+ ((゚ー゚) + (゚Θ゚))+ (゚ー゚)+ (゚Д゚)[゚ε゚]+(゚Θ゚)+ (゚ー゚)+ ((゚ー゚) + (゚Θ゚))+ (゚Д゚)[゚ε゚]+(゚Θ゚)+ ((o^_^o) +(o^_^o))+ ((o^_^o) - (゚Θ゚))+ (゚Д゚)[゚ε゚]+(゚Θ゚)+ ((o^_^o) +(o^_^o))+ (゚ー゚)+ (゚Д゚)[゚ε゚]+((゚ー゚) + (゚Θ゚))+ (c^_^o)+ (゚Д゚)[゚ε゚]+((o^_^o) +(o^_^o))+ (c^_^o)+ (゚Д゚)[゚ε゚]+((゚ー゚) + (゚Θ゚))+ (゚Θ゚)+ (゚Д゚)[゚o゚]) (゚Θ゚)) ('_');


если и это реально, то нужно запутывать следы куда лучше

_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.