Ako automaticky vyriešiť google captcha s ReBreakCaptcha

Boj proti robotom, ktorí sú zodpovední za napadnutie nevyžiadaných stránok a pokus o obídenie bezpečnosti každej z webových stránok, bol dlho tvrdý. Jedným z nástrojov, ktoré sa najčastejšie používajú na boj proti týmto nepríjemným votrelcom, sú nástroje google captcha, hlavne verzia ReCaptcha V2, pero lamentablemente se ha difundido una vulnerabilidad en esta herramienta que permite resolver las captcha de manera automática.

Nasledujúci čisto vzdelávací článok nám umožní porušiť bezpečnosť ReCaptcha V2, využívajúci možnosti zvuku, ktoré ponúka. Článok je inšpirovaný ďalší záznam, v ktorom je zraniteľnosť podrobne vysvetlená a ponúknutý je skript, ktorý nám umožňuje automaticky riešiť captchas.

Čo je ReBreakCaptcha?

Je to bezplatná aplikácia, ktorá využíva zraniteľnosť systému ReCaptcha V2, pre vyriešiť captcha automaticky, na tento účel použite automatizačnú knižnicu Selénv Rozhranie Google Speech Recognition API a rôzne algoritmy.

Tento nástroj je pomerne jednoduchý a prechádza tromi fázami, prvou, kde sa rieši populárna captcha z «Nie som robot«, Potom, keď vyjde captcha, ktorá sa má vyriešiť, vyberte možnosť zvuku, prijmite zvuk a spracujte ho pomocou Rozhranie Google Speech Recognition APINakoniec zadajte čísla rozpoznané rozhraním API a zadajte ich do poľa captcha.

Rozhranie Google Speech Recognition Api môže opakovane zlyhať, takže ReBreakCaptchaSkúšate rôzne alternatívy, kým získate správne riešenie. captcha

Nainštalujte a nakonfigurujte ReBreakCaptcha

Využiť ReBreakCaptcha Musíme urobiť niekoľko malých krokov, pretože pôvodný skript je opravený s cestami pre Windows.

  • Najskôr musíme nainštalovať potrebné závislosti, aby skript fungoval:
    sudo pip install pydub SpeechRecognition selén
  • Ďalej musíme naklonovať úložisko skriptu:
    git clone https://github.com/eastee/rebreakcaptcha.git
  • Prejdeme na klonovanú plochu a upravíme triedu s príslušnými cestami pre Linux.
     cd rebreakcaptcha nano nano rebreakcaptcha.py

    Mali by zmeniť nasledujúce informácie

    # Súvisiace s ovládačom Firefox / Gecko FIREFOX_BIN_PATH = r "C: \ Program Files (x86) \ Mozilla Firefox \ firefox.exe" GECKODRIVER_BIN = r "C: \ geckodriver.exe"

    Mimochodom v Linuxe

    # Súvisiace s ovládačom Firefox / Gecko FIREFOX_BIN_PATH = r "/ usr / bin / firefox" GECKODRIVER_BIN = r "/ usr / bin / geckodriver"

    Rovnakým spôsobom, ak používate python3, prosím vymeňte xrange podľa range. Musíme tiež upraviť adresu URL, na ktorú chceme použiť skript (Teda ten, ktorý chceme vyriešiť v Písme).
    Môžeme to urobiť v riadku, kde sa zobrazuje toto:
    RECAPTCHA_PAGE_URL = "https://www.google.com/recaptcha/api2/demo"

  • Nakoniec musíme bežať ReBreakCaptcha, automaticky otvorí prehliadač s uvedenou adresou URL a vykoná proces riešenia predmetnej captcha.
    python3 rebreakcaptcha.py

Závery o ReBreakCaptcha

Tento skript môže byť základom pre jeho použitie v rôznych procesoch a v pythone pomocou jednoduchých krokov ho môžeme vylepšiť. Tento nástroj sa musí využívať len na vzdelávacie účely a pre komunitu je všeobecne dôležité ho šíriť ďalej, pretože zaručuje, že čoskoro budeme mať patch, ktorý túto zraniteľnosť vyrieši.

Zraniteľnosť je zatiaľ aktívna, preto sa odporúča používateľom, ktorí používajú ReCaptcha V2 doplňte svoju bezpečnosť ďalšími nástrojmi, najmä detekciou IP, ktoré sa opakovane pokúšajú vyriešiť captchas.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   Jose dijo

    a na windows?

    1.    jašterica dijo

      Môžete ho použiť tak, ako pochádza z úložiska

  2.   alexander dijo

    Dobrý jašter,

    Ďakujeme za zdieľanie, hoci ste si prečítali pôvodné vlákno ďalej https://east-ee.com/ Nezdá sa, že miera úspešnosti je pozoruhodná, ale mnoho používateľov poukazuje na to, že je schopná vyriešiť iba najjednoduchšie captchas v už nízkych pomeroch.

    Zdravím!

    1.    jašterica dijo

      Miera úspešnosti je skutočne nízka (v testoch, ktoré uskutočňujem 1 z každých 7 vyriešených), však existuje zraniteľnosť a je pravdepodobné, že je nástroj optimalizovaný tak, aby sa tieto pomery úspešnosti zvýšili.

  3.   recoverypc dijo

    Ďakujem za článok, pravdou je, že mi veľa poslúžil!

  4.   cristiam dijo

    brat mohol by si trochu viac vysvetlit ako to nainstalovat do windows?

  5.   Gustavo dijo

    Ďakujeme za zdieľanie jašterice; priamo na výsledkové tabuľky a hrať o niečo neskôr. Pretože je v Pythone, musíte využiť výhody.

  6.   Wilber Antonio dijo

    Srdečný pozdrav a vďačný za článok, ktorý je veľmi dobrý a zaujímavý. Chcel by som mi prosím poslať skript pre Windows, pretože ho nikde nenájdem, ďakujem pekne za čas a pozornosť.

  7.   carr dijo

    Nerieši to capchu a posiela mi toto varovanie
    RuntimeWarning: Nepodarilo sa nájsť ffmpeg alebo avconv - predvolené nastavenie je ffmpeg, ale nemusí fungovať
    varovať ("Nepodarilo sa nájsť ffmpeg alebo avconv - predvolené nastavenie je ffmpeg, ale nemusí fungovať", RuntimeWarning

  8.   anjelské šnúrky dijo

    Dobrý deň, snažím sa zaregistrovať na stránke, ale keď vstúpim, NEMOŽEM SA PRIPOJIŤ S RECAPTCHOU, čo to znamená, mohol by mi niekto pomôcť

  9.   ježiš ramos dijo

    Ako vyriešiť capcha počtu sčítania, odčítania, násobenia

  10.   Anonymný dijo

    a odkaz na stiahnutie?

  11.   Jose Fernandez dijo

    Hľadám prihlášku na capchat

  12.   ana z. stráň v. dijo

    To, čo chcem, je odovzdať alebo otvoriť captchu, nemôžem ich odovzdať, neotvárajú sa

  13.   Iraida Quiroz dijo

    Potrebujem vyriešiť problém RECAPTCHA a neviem ako na to, môžete mi prosím pomôcť

  14.   MacKey-255 dijo

    Môžete tiež použiť GoodByeCaptcha, ktorá implementuje detekciu obrazu, ktorá zabráni problému Try Again, keď sa pokúsite vyriešiť zvuk mnohokrát.