| Nova captha | ||
|---|---|---|
|
pavarti
5. jul 2012 14:19:17
Pridružen od: 26. okt 2011 445 objav 587 92 14 |
#11
Sicer prijetna, ampak zelo enostavna za razbitje. Ker se rešitev skriva v "background-position:" parametih in http://mesetar.com/media/captcha/bwm-captcha2.png. Ampak spamerji verjetno nimajo interesa razvijte posebne rešiteve samo za eno spletno stran. |
|
|
Mešetar
5. jul 2012 14:25:28
Pridružen od: 24. nov 2010 1543 objav 1945 962 114 |
#12
kaksen BG? sej kombinacij je vec, in mora prestaviti ustrezen lik notri... definitivno se bi dalo razbit, ampak ni lih tko simple, kot se mogoce zdi na prvi pogled zaradi simpaticnega izgleda :) |
|
|
pavarti
5. jul 2012 14:40:13
Pridružen od: 26. okt 2011 445 objav 587 92 14 |
#13
Ok bom na hitro razložil rešitev: Odgovor se shrani v polje captchaAnswer. Tja moreš prenesti id od pravega lika. To je pa polje, ki ga je treba dropat: Po sliki http://mesetar.com/media/captcha/bwm-captcha2.png vidiš katera pozicija pomeni kateri znak. To sem ugotovil po 5min, lahko da je še kak catch vmes. |
|
|
Mešetar
5. jul 2012 14:46:01
Pridružen od: 24. nov 2010 1543 objav 1945 962 114 |
#14
res je, pogood point... poziciji BGja uspes videt kateri znak moras vrzti notri potem spisat js snippet ki opravi delo avtomatsko ni nek problem...mas kako idejo, da se to se malo bolj zasciti? |
|
|
pavarti
5. jul 2012 14:56:51
Pridružen od: 26. okt 2011 445 objav 587 92 14 |
#15
Na hitro tako, da bi vsakemu uporabniku generiral svojo sliko, ki bi bila vedno drugačna. Samo če se bo nekdo lotil direktro te capthe, lahko sliko vedno prebere in enostavno prebere tudi nove pozicije. Tako da jaz bi pustil tako kot je, če pa začnete spam dobivat, bi pa presedlal na kak drug sistem. |
|
|
D.J.
5. jul 2012 14:57:58
Pridružen od: 27. jan 2007 1730 objav 1435 360 19 |
#16
Kar se tiče DeathByCaptcha - verjetno imajo kombinacijo SW in poceni delovne sile, ker imajo zanesljivost nad 90%. |
|
|
jurij123
13. jul 2012 01:33:15
Pridružen od: 20. nov 2010 572 objav 675 148 10 |
#17
Hahaha jaz sem sel takoj razbijat mesetarjevo captcho in ugotovil enako kot @pavarti.In zdaj hocem zmagoslavno napisat v temo in vidim, da so me prehiteli :/ Sem pa ugotovil se vecjo pomankljivost.Zgleda ne zbrisete seje od captche tudi ko posljete email za potrditev. Torej napadalec lahko rocno resi eno captcho in registrira neomejeno racunov s tem, da poslje tak POST request
Lp |
|
|
Mešetar
13. jul 2012 05:33:28
Pridružen od: 24. nov 2010 1543 objav 1945 962 114 |
||
|
technolog
13. jul 2012 07:24:16
Pridružen od: 14. nov 2011 598 objav 768 300 22 |
#19
Plus tudi če ti rata tehnično pravilno izvest, bo bot v povprečju 33% od vseh poskusov poslal spam. Tri slikce, ena pravilna - tretjina možnosti. Kar sem ti že na slo-tech napisal. Z linuxom že 7 let. Pro web development.
|
|
|
Mešetar
13. jul 2012 08:17:22
Pridružen od: 24. nov 2010 1543 objav 1945 962 114 |
#20
@technolog: kvecjemu 25% ampak ker je vezano na session, ni izvedljivo....kar pa je pavarti jasno zapisal, da se da ugotavljat background position, to pa boti lahko komot uredijo, s 100% zanesljivostjo ;) bomo ustimali tudi to |
|