10.02.2010

Распознование CAPTCHA

CAPTCHA (от англ. «Completely Automated Public Turing test to tell Computers and Humans Apart») — полностью автоматизированный публичный тест Тьюринга для различия компьютеров и людей) — торговая марка Университета Карнеги-Меллона, компьютерный тест, используемый для того, чтобы определить, кем является пользователь системы: человеком или компьютером.
Все это хорошо, но мне кажется для распознавания можно использовать и других, т.е обычно на сервисах тебе точно указывают что ты не верно ввел капчу, или же проблема с паролем, можно внедрить модуль который будет брать картинку с уже готового сайта и выдавать пользователю(получается некая подмена), при этом проверка будет основываться как раз на валидацию сайта с которого и была взята картинка. но вместо логина можно подставлять свои логин и пароли. В итоге получается, некий эффективный брутфорс основанный на пользователях, в итоге чем больше пользоватаелей тем быстрее он работает! Будте осторожны возможно современные движки сайтов так и работают;)

Ivan a Sense
Жду ваших мнений.

Комментариев нет:

LinkWithin

halt Related Posts with Thumbnails