Beteja kundër botëve që pushtojnë faqet e padëshiruara dhe përpiqen të anashkalojnë sigurinë e secilës prej faqeve të internetit është forcuar prej kohësh. Një nga mjetet më të përdorura për të luftuar këta ndërhyrës të bezdisshëm janë google captcha, sidomos versioni ReCaptcha V2, pero lamentablemente se ha difundido una vulnerabilidad en esta herramienta que permite resolver las captcha de manera automática.
Artikulli vijues thjesht arsimor do të na lejojë të shkelim sigurinë e ReCaptcha V2, duke përfituar nga opsioni audio që ofron. Artikulli është frymëzuar nga hyrja tjetër, në të cilën dobësia shpjegohet në detaje dhe ofrohet një skenar që na lejon të zgjidhim kapjet automatikisht.
Çfarë është ReBreakCaptcha?
Isshtë një aplikacion falas që përfiton nga një dobësi e ReCaptcha V2, para zgjidh kapjen automatikisht, Për këtë përdorni bibliotekën e automatizimit Selen, API-ja e njohjes së fjalës së Google dhe algoritme të ndryshëm.
Mjeti është mjaft i thjeshtë, duke kaluar tre faza, e para ku zgjidh kapjen popullore të «Unë nuk jam një robot«, Pastaj kur del kapja për tu zgjidhur, zgjidhni opsionin audio, merrni audion dhe përpunojeni me API-ja e njohjes së fjalës së GoogleNë fund, futni numrat e njohur nga API dhe futeni atë në fushën captcha.
Google Speech Recognition Api mund të dështojë në mënyrë të përsëritur, kështu që ReBreakCaptchaProvoni alternativa të ndryshme derisa të gjeni zgjidhjen e duhur.
Instaloni dhe konfiguroni ReBreakCaptcha
Për të bërë përdorimin e ReBreakCaptcha ne duhet të ndjekim disa hapa të vegjël, pasi që skenari origjinal është rregulluar me shtigje për Windows.
- Para së gjithash, ne duhet të instalojmë varësitë e nevojshme që skenari të funksionojë:
sudo pip instaloni pydub FjalaNjohja selen
- Tjetra duhet të klonojmë depon e skenarit:
git clone https://github.com/eastee/rebreakcaptcha.git
- Ne shkojmë në desktopin e klonuar dhe editojmë klasën, me rrugët përkatëse për Linux.
cd rebreakcaptcha nano nano rebreakcaptcha.py
Ata duhet të ndryshojnë informacionin e mëposhtëm
# Drejtues Firefox / Gecko FIREFOX_BIN_PATH = r "C: \ Program Files (x86) \ Mozilla Firefox \ firefox.exe" GECKODRIVER_BIN = r "C: \ geckodriver.exe"
Nga rruga në Linux
# Firefox / Gecko Shofer që lidhet FIREFOX_BIN_PATH = r "/ usr / bin / firefox" GECKODRIVER_BIN = r "/ usr / bin / geckodriver"
Në të njëjtën mënyrë nëse përdorni python3, ju lutem zëvendësoni
xrange
ngarange
. Ne gjithashtu duhet të modifikojmë URL-në ku duam të zbatojmë skenarin (Kjo është, ai që ne duam që Shkrimi të zgjidhë).
Ne mund ta bëjmë atë në rreshtin ku shfaqet e mëposhtme:
RECAPTCHA_PAGE_URL = "https://www.google.com/recaptcha/api2/demo"
- Më në fund duhet të vrapojmë ReBreakCaptcha, ai automatikisht do të hapë shfletuesin me URL-në që është treguar dhe do të kryejë procesin për të zgjidhur kapjen në fjalë.
python3 rebreakcaptcha.py
Përfundime rreth ReBreakCaptcha
Ky skenar mund të jetë baza për ta përdorur atë në procese të ndryshme dhe në python me hapa të thjeshtë mund ta përmirësojmë. Përdorimi i këtij mjeti duhet të jetë për përdorim arsimor dhe shpërndarja e tij është e rëndësishme për komunitetin në përgjithësi, pasi garanton që së shpejti do të kemi një copë toke që zgjidh këtë cenueshmëri.
Dobësia është aktive deri më tani, prandaj rekomandohet që përdoruesit që përdorin ReCaptcha V2 plotësoni sigurinë tuaj me mjete të tjera, veçanërisht zbulimin e IP që vazhdimisht përpiqen të zgjidhin kapjet.
dhe per dritare?
Mund ta përdorni ashtu siç vjen nga depoja
Lizard i mirë,
Faleminderit për ndarjen, edhe pse keni lexuar fillin origjinal në https://east-ee.com/ Nuk duket se raporti i goditjes është i jashtëzakonshëm, por shumë përdorues theksojnë se ai është i aftë vetëm të zgjidhë kapjet më të lehta në raportet tashmë të ulëta.
Përshëndetje!
Në të vërtetë, nivelet e goditjes janë të ulëta (Në testet që unë kryej 1 në çdo 7 ato ishin zgjidhur), megjithatë, cenueshmëria ekziston dhe ka shumë të ngjarë që mjeti të optimizohet në mënyrë që këto raporte goditje të rriten.
Faleminderit për artikullin, e vërteta më ka shërbyer shumë!
vëlla mund të shpjegosh pak më shumë se si ta instalosh në dritare?
Faleminderit për ndarjen e hardhucës; drejtpërdrejtë në tabela për të luajtur pak më vonë. Meqenëse është në Python, duhet të përfitoni nga.
Një përshëndetje e përzemërt dhe mirënjohëse për artikullin, i cili është shumë i mirë dhe interesant. Unë do të doja që të lutem më dërgoni skriptin për dritare, pasi nuk mund ta gjej askund, faleminderit shumë për kohën dhe vëmendjen tuaj.
Nuk e zgjidh kapakun dhe më dërgon këtë paralajmërim
Paralajmërim për Runtime: Nuk mund të gjesh ffmpeg ose avconv - parazgjedhur në ffmpeg, por mund të mos funksionojë
paralajmëroj ("Nuk mund të gjesh ffmpeg ose avconv - paracaktuar në ffmpeg, por mund të mos funksionojë", RuntimeWarning
Përshëndetje Unë përpiqem të regjistrohem në një faqe, por kur të hyj unë NUK MUND T CON LIDHEM ME RECAPTCHA çfarë do të thotë kjo, dikush mund të më ndihmojë
Si të zgjidhet kapka e numrit të mbledhjes, zbritjes, shumëzimit
dhe lidhjen e shkarkimit?
Unë jam duke kërkuar për një aplikim për capchat
Ajo që dua është të kaloj ose të hap kapjen, nuk mund t'i kaloj ato, ato nuk hapen
Unë kam nevojë për të zgjidhur problemin RECAPTCHA dhe nuk di si ta bëj, mund të më ndihmoni ju lutem
Ju gjithashtu mund të përdorni GoodByeCaptcha i cili zbaton zbulimin e imazhit i cili shmang problemin Provo përsëri kur përpiqesh të zgjidhësh audion shumë herë.