Игорь_Vasinsky
7.06.2013 - 13:02
Вообще что то странное можно получить
http://habrahabr.ru/post/112530/Цитата |
([][(![]+[])[!+[]+!+[]+!+[]]+(!![]+[][(![]+[])[+[]]+(![]+[]+[][[]]) [+!+[]+[+[]]]+(![]+[])[!+[]+!+[]]+(!![]+[])[+[]]+(!![]+[])[!+[]+& #33;+[]+!+[]]+(!![]+[])[+!+[]]])[+!+[]+[+[]]]+(!![]+[])[+!+[]]+(! ![]+[])[+[]]][([][(![]+[])[+[]]+(![]+[]+[][[]])[+!+[]+[+[]]]+(![]+[])[!+[]+ 33;+[]]+(!![]+[])[+[]]+(!![]+[])[!+[]+!+[]+!+[]]+(!![]+[])[+! +[]]]+[])[!+[]+!+[]+!+[]]+(![]+[])[+!+[]]+(![]+[])[!+[]+!+[]]+(![ ]+[])[!+[]+!+[]]]()[(![]+[])[+!+[]]+(![]+[])[!+[]+!+[]]+(!![]+[]) [!+[]+!+[]+!+[]]+(!![]+[])[+!+[]]+(!![]+[])[+[]]])(+[]) |
1. Я создаю на фейковом хостинге сайт, который будет имитировать работу браузера с уже зарегиными несколькими юзрами на твоем сайте заранее.
2. Начинаю слать мусор в комменты и т.д. Отличить от живого человека невозможно.
я в самом начале написал для чего это алгоритм. для защиты от подборы логина и пароля.
а не от спама.
_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
Цитата (Игорь_Vasinsky @ 7.06.2013 - 12:57) |
покажи onchange() на php для бота. |
Покажи мне бота на php
Делаем GUI'вое приложение с использованием chromium.
Нам необходимо передать страницу, и эмулировать ввод\фокус\сабмит.
chromium всё отрендерит, все события сработают, и все js запустятся.
ilyaplot
7.06.2013 - 13:05
Есть одно правило. То, что клиент получает с помощью браузера, а так же все, что выполняется на стороне браузера можно реализовать для бота.
_____________
Заработай на Userator
glock18
7.06.2013 - 13:05
Цитата (Игорь_Vasinsky @ 7.06.2013 - 08:57) |
бля... чё тупишь то)
я взял 2 онлайн обфуксатора которые выпали в топе гугла и поочереди прогнал код несколько раз.
это не секретный супер пупер алгоритм, но и на нём оригинала я не увидел
|
Все что я вижу, что ты едва ли понимаешь то, что ты сделал. Отсюда и наивная уверенность о нерушимости этой лол-защиты. Если ты оригинала не увидел, то это только говорит, что ты не смог его увидеть. js интерпретатор по-твоему как этот код исполняет, если он "не содержит оригинала"?
Если будет функция посложнение закодирована? Ну да, займет времени побольше. Если у тебя на сервере ключ генерится, дк вообще нужно будет только xmlhttprequest выдернуть из этой говнокучи, и сымитировать параметры.
Игорь_Vasinsky
7.06.2013 - 13:08
Цитата |
как этот код исполняет, если он "не содержит оригинала"? |
ну чё споришь то. ты не видел оригинал - я видел.
не на корову же спорим. чёб мне обманывать. оригинал на много проще.
вон на хабре так вообще в ерезь с прототипом кодируют
а с ключём на сервере - так ещё лучше. значит усложним.
_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
Игорь_Vasinsky
7.06.2013 - 13:10
да и потом. капчи тоже читают.
тут дело тока в сложности. что сложнее - прочитать капчу или раскодировать js
_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
Игорь_Vasinsky
7.06.2013 - 13:11
Цитата |
Все что я вижу, что ты едва ли понимаешь то, что ты сделал |
)) да я с каждым твоим стёбом на меня тока начинаю верить что я понимаю когда я нахер посылаю. а всё остальное я делаю в бреду - как лунатик.
_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
Игорь_Vasinsky
7.06.2013 - 13:13
лан - в голову не берите.
можно ваще таких ключей 10 отправлять - а работать с одним.
пусть разбирают все 10 ключей.
_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
glock18
7.06.2013 - 13:18
Цитата (Игорь_Vasinsky @ 7.06.2013 - 09:11) |
)) да я с каждым твоим стёбом на меня тока начинаю верить что я понимаю когда я нахер посылаю. а всё остальное я делаю в бреду - как лунатик. |
У меня именно такое ощущение. Думаешь, просто совпадение?
Игорь_Vasinsky
7.06.2013 - 13:22
не. я думаю тебе нравится когда тебя нахер посылают. совпадений не бывает - вот в это я верю
_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
Игорь_Vasinsky
7.06.2013 - 13:23
и кто это под гостём был?
_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
ilyaplot
7.06.2013 - 13:28
Цитата (Игорь_Vasinsky @ 7.06.2013 - 13:23) |
и кто это под гостём был? |
Не ясно кто, но он говорит реальные вещи
Открой для себя linksrunner.ru или userator.ru и увидишь как IE сам за тебя сайты в яндексе ищет, ходит по ссылкам. Таких ботов даже нельзя отличить от людей
_____________
Заработай на Userator
Игорь_Vasinsky
7.06.2013 - 13:30
да причём тут это..
меня вот что пугает - это реально расшифровать?
Цитата |
゚ω゚ノ= /`m´)ノ ~┻━┻ //*´∇`*/ ['_']; o=(゚ー゚) =_=3; c=(゚Θ゚) =(゚ー゚)-(゚ー゚); (゚Д゚) =(゚Θ゚)= (o^_^o)/ (o^_^o);(゚Д゚)={゚Θ゚: '_' ,゚ω゚ノ : ((゚ω゚ノ==3) +'_') [゚Θ゚] ,゚ー゚ノ ゚ω゚ノ+ '_')[o^_^o -(゚Θ゚)] ,゚Д゚ノ:((゚ー゚==3) +'_')[゚ー゚] }; (゚Д゚) [゚Θ゚] =((゚ω゚ノ==3) +'_') [c^_^o];(゚Д゚) ['c'] = ((゚Д゚)+'_') [ (゚ー゚)+(゚ー゚)-(゚Θ゚) ];(゚Д゚) ['o'] = ((゚Д゚)+'_') [゚Θ゚];(゚o゚)=(゚Д゚) ['c']+(゚Д゚) ['o']+(゚ω゚ノ +'_')[゚Θ゚]+ ((゚ω゚ノ==3) +'_') [゚ー゚] + ((゚Д゚) +'_') [(゚ー゚)+(゚ー゚)]+ ((゚ー゚==3) +'_') [゚Θ゚]+((゚ー゚==3) +'_') [(゚ー゚) - (゚Θ゚)]+(゚Д゚) ['c']+((゚Д゚)+'_') [(゚ー゚)+(゚ー゚)]+ (゚Д゚) ['o']+((゚ー゚==3) +'_') [゚Θ゚];(゚Д゚) ['_'] =(o^_^o) [゚o゚] [゚o゚];(゚ε゚)=((゚ー゚==3) +'_') [゚Θ゚]+ (゚Д゚) .゚Д゚ノ+((゚Д゚)+'_') [(゚ー゚) + (゚ー゚)]+((゚ー゚==3) +'_') [o^_^o -゚Θ゚]+((゚ー゚==3) +'_') [゚Θ゚]+ (゚ω゚ノ +'_') [゚Θ゚]; (゚ー゚)+=(゚Θ゚); (゚Д゚)[゚ε゚]='\\'; (゚Д゚).゚Θ゚ノ=(゚Д゚+ ゚ー゚)[o^_^o -(゚Θ゚)];(o゚ー゚o)=(゚ω゚ノ +'_')[c^_^o];(゚Д゚) [゚o゚]='\"';(゚Д゚) ['_'] ( (゚Д゚) ['_'] (゚ε゚+(゚Д゚)[゚o゚]+ (゚Д゚)[゚ε゚]+(゚Θ゚)+ (゚ー゚)+ (゚Θ゚)+ (゚Д゚)[゚ε゚]+(゚Θ゚)+ ((゚ー゚) + (゚Θ゚))+ (゚ー゚)+ (゚Д゚)[゚ε゚]+(゚Θ゚)+ (゚ー゚)+ ((゚ー゚) + (゚Θ゚))+ (゚Д゚)[゚ε゚]+(゚Θ゚)+ ((o^_^o) +(o^_^o))+ ((o^_^o) - (゚Θ゚))+ (゚Д゚)[゚ε゚]+(゚Θ゚)+ ((o^_^o) +(o^_^o))+ (゚ー゚)+ (゚Д゚)[゚ε゚]+((゚ー゚) + (゚Θ゚))+ (c^_^o)+ (゚Д゚)[゚ε゚]+((o^_^o) +(o^_^o))+ (c^_^o)+ (゚Д゚)[゚ε゚]+((゚ー゚) + (゚Θ゚))+ (゚Θ゚)+ (゚Д゚)[゚o゚]) (゚Θ゚)) ('_'); |
если и это реально, то нужно запутывать следы куда лучше
_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
Быстрый ответ:
Powered by dgreen
Здесь расположена полная версия этой страницы.