Skocz do zawartości

Łamanie tokenów


Alladyn

Rekomendowane odpowiedzi

Tak się zastanawiam od jakiegoś czasu, w jaki sposób łamane są tokeny w katalogach. Czy na podstawie cookie, które łatwo sprawdzić i później znając algorytm rozkodowania ich w katalogu zrobić to samo w dodawarce, czy też poprzez analizowanie wyświetlanych tokenów? Wie ktoś coś na ten temat? Dodawarki bynajmniej pisać nie zamieszam, ale ciekawy jestem:)

Odnośnik do komentarza
Udostępnij na innych stronach

analizowanie ;) cookie to tylko luka (w większości katalogów), która pozwala mniej analizować

A dla leniwych: sprzątanie białystok ;]

A dla relaksu możesz zapalić kadzidełka

faceplus_banner_234x60_black.png Punkty FanCop od 3pln / 1k

SPRZEDAM: Volvo S40 1.9D, 2002; 220k przebiegu. Lokalizacja: Białystok; Tel 724-148-596

Odnośnik do komentarza
Udostępnij na innych stronach

Takie ktore sa lamane na podstawie cookie lub analizowania tokenow to sa po prostu nedznie zrobione. Cos takiego ma lub mial otwarty mini i tam mozna bylo wlasnie w ten sposob to obchodzic. Obecnei juz raczej takich zabezpieczen nikt nie robi. Obecne tokeny sa lamane na dwa sposoby:

1) Dany program ma wlasny OCR do rozpoznawania obrazkow. Dziala to w ten sposob, ze bierze taki obrazek i ma algorytm jak go rozpracowac - oczyszcza go z szumu, jakis dupereli - kreski / kropki itp., zeby zostal jak najbardziej czytelny tekst, a pozniej probuje odczytac ten tekst i wstawic odpowiedz. Dziala to na tej samej zasadzie co skanowanie skanerem kartki z tekstem i przetwarzanie obrazka na tekst.

2) Program uzywa serwisu typu decaptcher.com - bierze obrazek i go wysyla do tego serwisu. Po drugiej stronie laczy obrazek wysiwetla sie chinczykowi, ktory za dwie miski ryzu siedzi caly dzien i przepisuje te obrazki i w ten sposob otrzymujemy przepisany token i program go wstawia w odpowiednie pole. Modyfikacja tego systemu jest posiadanie wlasnej strony o duzej ogladalnosci np. porno, gdzi ezeby obejrzec filmik trzeba przepisac captche. Tak naprawde captche sa w tym wypadku podstawiane z innych stron i sluza do lamania tokenow, a nie zabezpieczania filmikow. Wtedy napaleni internauci sami nam przepisuja tokeny ;)

kodeks-logo-baner-pio.jpg

Blog z informacjami o prawnych aspektach związanych z funkcjonowaniem internetu, w tym problematyka dotycząca SEM i SEO. organisciak.pl

Odnośnik do komentarza
Udostępnij na innych stronach

2) Program uzywa serwisu typu decaptcher.com - bierze obrazek i go wysyla do tego serwisu. Po drugiej stronie laczy obrazek wysiwetla sie chinczykowi, ktory za dwie miski ryzu siedzi caly dzien i przepisuje te obrazki i w ten sposob otrzymujemy przepisany token i program go wstawia w odpowiednie pole. Modyfikacja tego systemu jest posiadanie wlasnej strony o duzej ogladalnosci np. porno, gdzi ezeby obejrzec filmik trzeba przepisac captche. Tak naprawde captche sa w tym wypadku podstawiane z innych stron i sluza do lamania tokenow, a nie zabezpieczania filmikow. Wtedy napaleni internauci sami nam przepisuja tokeny ;)

skad masz takie informacje ?

Odnośnik do komentarza
Udostępnij na innych stronach

Modyfikacja tego systemu jest posiadanie wlasnej strony o duzej ogladalnosci np. porno, gdzi ezeby obejrzec filmik trzeba przepisac captche. Tak naprawde captche sa w tym wypadku podstawiane z innych stron i sluza do lamania tokenow, a nie zabezpieczania filmikow. Wtedy napaleni internauci sami nam przepisuja tokeny ;)

A mówią że Perpetuum Mobile nie istnieje... kłamczuchy ;)

iDir - skrypt na katalog stron lub firm - następca projektu SEOKatalog, dostosowany do dzisiejszych standardów, w pełni responsywny, na nowoczesnym frameworku.

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności