Nova captha
 
pavarti 5. jul 2012 14:19:17 Pridružen od:
26. okt 2011
445 objav
587 92 14
#11

Sicer prijetna, ampak zelo enostavna za razbitje. Ker se rešitev skriva v "background-position:" parametih in http://mesetar.com/media/captcha/bwm-captcha2.png. Ampak spamerji verjetno nimajo interesa razvijte posebne rešiteve samo za eno spletno stran.


všeč(0) ni všeč(0) spam(0)
 
Mešetar 5. jul 2012 14:25:28 Pridružen od:
24. nov 2010
1543 objav
1945 962 114
#12

kaksen BG? sej kombinacij je vec, in mora prestaviti ustrezen lik notri...



definitivno se bi dalo razbit, ampak ni lih tko simple, kot se mogoce zdi na prvi pogled zaradi simpaticnega izgleda :)


všeč(0) ni všeč(0) spam(0)
 
pavarti 5. jul 2012 14:40:13 Pridružen od:
26. okt 2011
445 objav
587 92 14
#13

Ok bom na hitro razložil rešitev:



Odgovor se shrani v polje captchaAnswer. Tja moreš prenesti id od pravega lika.

Tole je polje kamor pride rešitev: <div class="target ui-droppable" style="background-position: -28px -32px;"></div>. Lahko bvidiš da so podane koordinate.



To je pa polje, ki ga je treba dropat:

<div id="draggable_72850a7f77b07bae2913628c72d5fa55" class="draggable ui-draggable" style="left: 41px; background-position: -28px -3px;"></div>

- Ima tudi background position.



Po sliki http://mesetar.com/media/captcha/bwm-captcha2.png vidiš katera pozicija pomeni kateri znak.



To sem ugotovil po 5min, lahko da je še kak catch vmes.


všeč(5) ni všeč(0) spam(0)
 
Mešetar 5. jul 2012 14:46:01 Pridružen od:
24. nov 2010
1543 objav
1945 962 114
#14

res je, pogood point... poziciji BGja uspes videt kateri znak moras vrzti notri



potem spisat js snippet ki opravi delo avtomatsko ni nek problem...mas kako idejo, da se to se malo bolj zasciti?


všeč(0) ni všeč(0) spam(0)
 
pavarti 5. jul 2012 14:56:51 Pridružen od:
26. okt 2011
445 objav
587 92 14
#15

Na hitro tako, da bi vsakemu uporabniku generiral svojo sliko, ki bi bila vedno drugačna. Samo če se bo nekdo lotil direktro te capthe, lahko sliko vedno prebere in enostavno prebere tudi nove pozicije.



Tako da jaz bi pustil tako kot je, če pa začnete spam dobivat, bi pa presedlal na kak drug sistem.


všeč(2) ni všeč(0) spam(0)
 
D.J. 5. jul 2012 14:57:58 Pridružen od:
27. jan 2007
1730 objav
1435 360 19
#16

Kar se tiče DeathByCaptcha - verjetno imajo kombinacijo SW in poceni delovne sile, ker imajo zanesljivost nad 90%.


všeč(0) ni všeč(0) spam(0)
 
jurij123 13. jul 2012 01:33:15 Pridružen od:
20. nov 2010
572 objav
675 148 10
#17

Hahaha jaz sem sel takoj razbijat mesetarjevo captcho in ugotovil enako kot @pavarti.In zdaj hocem zmagoslavno napisat v temo in vidim, da so me prehiteli :/



Sem pa ugotovil se vecjo pomankljivost.Zgleda ne zbrisete seje od captche tudi ko posljete email za potrditev.



Torej napadalec lahko rocno resi eno captcho in registrira neomejeno racunov s tem, da poslje tak POST request




firstname=dfdffd&lastname=fddffddf&email=xxx@yyy.zzz&password=abc999&password2=abc999&cansend=1&captcha=draggablecd8c71e95d2c91c8041344990aefb708




Lp


všeč(4) ni všeč(0) spam(0)
 
Mešetar 13. jul 2012 05:33:28 Pridružen od:
24. nov 2010
1543 objav
1945 962 114
#18

@jurij123: care! pavarti in ti imasta (vsaj) pivo v dobrem pr meni!



thanx!


všeč(1) ni všeč(0) spam(0)
 
technolog 13. jul 2012 07:24:16 Pridružen od:
14. nov 2011
598 objav
768 300 22
#19

Plus tudi če ti rata tehnično pravilno izvest, bo bot v povprečju 33% od vseh poskusov poslal spam. Tri slikce, ena pravilna - tretjina možnosti.



Kar sem ti že na slo-tech napisal.


všeč(0) ni všeč(0) spam(1)
Z linuxom že 7 let. Pro web development.
 
Mešetar 13. jul 2012 08:17:22 Pridružen od:
24. nov 2010
1543 objav
1945 962 114
#20

@technolog: kvecjemu 25% ampak ker je vezano na session, ni izvedljivo....kar pa je pavarti jasno zapisal, da se da ugotavljat background position, to pa boti lahko komot uredijo, s 100% zanesljivostjo ;)



bomo ustimali tudi to


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se