Autor
|
Tema: Saltarse Captchas (Leído 6,793 veces)
|
apoeti
Desconectado
Mensajes: 81
|
¡Hola a todos! Bueno, una vez pregunté esto mismo por el foro, pero sobre Hydra. Me ha vuelto a picar la curiosidad (o los captchas me han vuelto a tocar las narices [como querais verlo]) y por eso vuelvo a preguntar: ¿Hay algún método para saltarse los captchas al hacer ataques de fuerza bruta?
No respondáis con chorradas del tipo: "escríbelo a mano". Si no sabéis no contestéis.
Gracias de antemano.
|
|
|
En línea
|
|
|
|
WarGhost
I love basket
Desconectado
Mensajes: 1.070
|
Hay dos soluciones, o bien logras pillas los datos de session de la pagina(siempre y cuando no cifra el captcha en la session) o bien diseñas una red neuronal y procesas la imagen que genera el captcha.
La verdad no es una tarea sencilla y si es un captcha que es muy cambiantes sera muy complicado.
Yo por ejemplo hace unas semanas logre diseñar un script para saltarme el captcha de mundoanuncios(es muy simple), pero con captchas mas complicados... te tocara darte muchos cabezazos.
|
|
|
En línea
|
|
|
|
apoeti
Desconectado
Mensajes: 81
|
Gracias por contestar. Investigaré sobre lo que me has sugerido.
|
|
|
En línea
|
|
|
|
int_0x40
Desconectado
Mensajes: 300
|
Como ya te dijeron en ciertas implementaciones bastaría con hacer un script que reutilice un session ID válido de un reto cuya imagen ya es conocida, aunque una correcta implementación no debería permitir ni segundas oportunidades ni intentos múltiples de solución al challenge ni ataques de replicado. Y es cierto, el asunto se complica aun más con el uso de hashes de validación y cifrado del ID. Sin embargo aun es posible el crackeo si el rango es relativamente pequeño o si se pueden predecir patrones en el caso de session ID cifrados. Recordemos que al final estamos hablando de números seudoaleatorios.
|
|
|
En línea
|
"The girl i love...she got long black wavy hair ”
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Captchas: ¿Eres humano?
Noticias
|
wolfbcn
|
5
|
5,242
|
12 Marzo 2011, 19:48 pm
por dantemc
|
|
|
Ponen en duda la efectividad de los `captchas´
Noticias
|
wolfbcn
|
0
|
1,646
|
4 Noviembre 2011, 22:00 pm
por wolfbcn
|
|
|
captchas
« 1 2 »
Desarrollo Web
|
peib0l
|
10
|
5,953
|
3 Febrero 2012, 12:07 pm
por EFEX
|
|
|
Derrotando a los CAPTCHAs
Noticias
|
wolfbcn
|
4
|
3,870
|
19 Junio 2012, 03:45 am
por #!drvy
|
|
|
[Pregunta]: ¿Seguridad del token de los captchas de google?
Desarrollo Web
|
Leguim
|
2
|
2,747
|
24 Septiembre 2019, 11:02 am
por EdePC
|
|