elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Saltarse Captchas
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Saltarse Captchas  (Leído 6,268 veces)
apoeti

Desconectado Desconectado

Mensajes: 81



Ver Perfil
Saltarse Captchas
« en: 31 Mayo 2012, 23:20 pm »

¡Hola a todos!
Bueno, una vez pregunté esto mismo por el foro, pero sobre Hydra. Me ha vuelto a picar la curiosidad (o los captchas me han vuelto a tocar las narices [como querais verlo]) y por eso vuelvo a preguntar: ¿Hay algún método para saltarse los captchas al hacer ataques de fuerza bruta?

No respondáis con chorradas del tipo: "escríbelo a mano". Si no sabéis no contestéis.

Gracias de antemano.
En línea

WarGhost
I love basket


Desconectado Desconectado

Mensajes: 1.070



Ver Perfil WWW
Re: Saltarse Captchas
« Respuesta #1 en: 1 Junio 2012, 01:45 am »

Hay dos soluciones, o bien logras pillas los datos de session de la pagina(siempre y cuando no cifra el captcha en la session) o bien diseñas una red neuronal y procesas la imagen que genera el captcha.

La verdad no es una tarea sencilla y si es un captcha que es muy cambiantes sera muy complicado.

Yo por ejemplo hace unas semanas logre diseñar un script para saltarme el captcha de mundoanuncios(es muy simple), pero con captchas mas complicados... te tocara darte muchos cabezazos.
En línea

apoeti

Desconectado Desconectado

Mensajes: 81



Ver Perfil
Re: Saltarse Captchas
« Respuesta #2 en: 3 Junio 2012, 00:34 am »

Gracias por contestar. Investigaré sobre lo que me has sugerido.
En línea

int_0x40


Desconectado Desconectado

Mensajes: 300


Ver Perfil
Re: Saltarse Captchas
« Respuesta #3 en: 3 Junio 2012, 16:19 pm »

Como ya te dijeron en ciertas implementaciones bastaría con hacer un script que reutilice un session ID válido de un reto cuya imagen ya es conocida, aunque una correcta implementación no debería permitir ni segundas oportunidades ni intentos múltiples de solución al challenge ni ataques de replicado. Y es cierto, el asunto se complica aun más con el uso de hashes de validación y cifrado del ID. Sin embargo aun es posible el crackeo si el rango es relativamente pequeño o si se pueden predecir patrones en el caso de session ID cifrados. Recordemos que al final estamos hablando de números seudoaleatorios.
En línea

"The girl i love...she got long black wavy hair ”
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Captchas: ¿Eres humano?
Noticias
wolfbcn 5 4,753 Último mensaje 12 Marzo 2011, 19:48 pm
por dantemc
Ponen en duda la efectividad de los `captchas´
Noticias
wolfbcn 0 1,210 Último mensaje 4 Noviembre 2011, 22:00 pm
por wolfbcn
captchas « 1 2 »
Desarrollo Web
peib0l 10 5,120 Último mensaje 3 Febrero 2012, 12:07 pm
por EFEX
Derrotando a los CAPTCHAs
Noticias
wolfbcn 4 3,296 Último mensaje 19 Junio 2012, 03:45 am
por #!drvy
[Pregunta]: ¿Seguridad del token de los captchas de google?
Desarrollo Web
Leguim 2 2,233 Último mensaje 24 Septiembre 2019, 11:02 am
por EdePC
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines