VKontakte-ზე შემაშფოთებელი კაპჩას ამოღება. როგორ მუშაობს: CAPTCHA რომელი ბრაუზერი აადვილებს captcha-ს გადაცემას?

  • სახელმძღვანელო ბოროტი CAPTCHA (ჰაკერი აყალიბებს captcha-ს სპეციფიკურ იმპლემენტაციას და ირჩევს ბოროტების კეთების მეთოდებს);
  • სპეციალური პროგრამების (რობოტების) გამოყენება, რომლებიც ხელს უწყობენ მასიური ავტომატური თავდასხმების ორგანიზებას რამდენიმე საიტზე ერთდროულად (როგორც წესი, ერთსა და იმავე პლატფორმაზე ნაწილდება, ან იქმნება ახალი კაპჩები, რომლებზეც ჰაკერებს შეუძლიათ მიიღონ „გასაღებები“. ”);
  • სწორი ადამიანების ექსპლუატაცია.

ბოროტი კაპჩას მქონე კრიმინალების მოტივები შეიძლება იყოს მრავალფეროვანი, დაწყებული ბანალური დაგვიანებით და შურისძიებით, დამთავრებული გაფართოებული სპამით და ამ რესურსზე კონტროლის დაკარგვით დამატებითი SQL ინექციებით და სხვა მექანიზმებით.

როგორც წესი, ყველა მასიური კაპჩას შემოვლითი მოძრაობა იწყება ხელით. მიჩნეულია, რომ სამეცნიერო ინტერესებიდან გამომდინარე, ასეთი შეტევები მიმართულია CAPTCHA-ს კონკრეტულ დანერგვაზე.

შემდეგ კი მოდი ვიმუშაოთ, მაშინ. ორგანიზებულია ავტომატურად პროგრამული რობოტების (ბოტების) გამოყენებით.

ისე, იმ შემთხვევებში, როდესაც captcha პროგრამულად შეუძლებელია, captcha უნდა შეიყვანოთ ხელით რეალური ადამიანების ინსტრუქციებიდან, რაც კეთდება კრიმინალისთვის, ან captcha შესრულებულია რეალურ დროში API-ს გამოყენებით.

ისე, ჰაკერების იარაღები და მოტივები დალაგებულია. მოდით გადავხედოთ captchas-ების გვერდის ავლით ყველაზე გავრცელებულ გზებს, დავყოთ ისინი ორ ჯგუფად: ის, რისი თავიდან აცილებაც პროგრამისტების მიერ CAPTCHA-ების დანერგვისას შესაძლებელია და ის, რისთვისაც შეიძლება გამოყენებულ იქნას მიმდინარე ტექნოლოგიები.

დავიწყოთ თანმიმდევრობით და შევეცდები მოვათავსო ისინი დაცვის მზარდი სირთულის თანმიმდევრობით, დაწყებული ყველაზე პრიმიტიულით და დამთავრებული დაცვის მეთოდებით, რომლებიც ჯერ არ ჩანს.

გარკვეული ინტრიგის შესაქმნელად, მე გეტყვით რა არის ნარაზისულ სამია.

captcha-ს გვერდის ავლით განხორციელების შესვენებების გზით

თუ ჰკითხავთ თქვენი CAPTCHA გაყიდვების შემქმნელებს, თუ როგორ უნდა გვერდის ავლით captcha, ისინი გეტყვიან სულ მცირე რამდენიმე მეთოდს. ალე, გასაგებია, რომ ისინი ზოგჯერ ართმევენ თავიანთ შემოქმედებას ფანჯრებსა და კარებს ბოროტების გამო.

ეს ყველაზე ხშირად ადამიანური ფაქტორით არის განპირობებული, უფრო ზუსტად კი განვითარებაში პატივისცემის უკიდურესი ნაკლებობითა და კაპჩების უსაფრთხოების გამოცდის მონდომებით.

თუმცა, არსებობს გაუგებრობა და ინფორმაციის ნაკლებობა, რადგან პროგრამამ უბრალოდ არ იცოდა კაპჩას გვერდის ავლით რაიმე გზა განვითარების დროს.

როგორც ვთქვი, მე განვიხილავ ამ განყოფილების ყველაზე ფართო ასპექტებს, ასევე მათი დაცვის გზებს. და ვნახოთ, როგორ გამოვიდა, თავიდანვე.

კაპჩას გვერდის ავლით ფიქსირებული ამოცანების ნაკრებით

კაპჩების გარიჟრაჟზე, როგორც ბოტების წინააღმდეგ ბრძოლის საშუალება, თვითნაწერი კაპჩები კიდევ უფრო პოპულარული გახდა, რადგან... ყველას სურდა სცადა ახალი ტექნოლოგია, და შედეგად, კაპჩა ყველამ გამოიცნო.

მას შემდეგ, რაც დაარსდა თვითნაწერი captcha-ები, ასეთი captcha-ების დანერგვისას, დეველოპერებმა გადაწყვიტეს არ შეეწუხებინათ სურათების, საკვების ან სხვა მონაცემების დიდი მონაცემთა ბაზა, ასეთი კაპჩას მქონე საიტზე მიზანმიმართული ავტომატური თავდასხმისთვის, აუცილებელია ამოიცნონ ჩაწერეთ ხელით რეჟიმში.

ტობტო. ჩვენ მივდივართ ასეთ საიტზე, ვირჩევთ ვარიანტებს, ვქმნით მონაცემთა ბაზას სწორი გადაწყვეტილებების მითითებიდან და ვწერთ ბოტს უხეში ძალის შეტევებისთვის, რომელიც შეარჩევს ყველა ვარიანტს.

ალე, საბედნიეროდ, მსოფლიოში უამრავი ასეთი სიტუაციაა, რადგან კიბერუსაფრთხოება მას შემდეგ მიაღწია სოლიდურ დონეს და არავინ აწუხებს მსგავსი პრიმიტივებით.

და თუ არიან ასეთი ადამიანები, მაშინ ისინი მალე დაიწყებენ თავიანთი ფულის ღირებულების მიღებას, თუ დაკარგავენ კონტროლს საკუთარ საიტზე და კლიენტებზე, რომლებიც მოტყუებულ იქნა ასეთი სქემებით.

ზაქისტი:არასოდეს შექმნათ captchas ამოცანების ნაკრებით, რომელთა გადაწყვეტილებები შეიძლება შეირჩეს ხელით. კაპჩას დასასრულებლად საჭიროა რაიმე მათემატიკური სავარჯიშოების გამოყენება ან სურათის სიმბოლოების შეყვანა, მოცემული და მათთვის ტიპები ავტომატურად გენერირებულია.

ამ ტიპის captcha-ს ავტომატურად შეყვანის შეჩერების კიდევ ერთი გზა არის ფორმის ველის სახელის შეცვლა, სადაც დადასტურება შეიძლება შეიყვანოთ. თუ მე მაქვს ველი, მაგალითად, ყოველთვის იქნება კაპჩა, მაშინ ბოროტმოქმედს გაუადვილდება ასეთი კაპჩას ამოხსნა. ეს რობოტის პროგრამა აღარ იკვებება შეყვანილი სერვერის სკრიპტით HTML ატრიბუტი"მოქმედების" ფორმა საჭირო captcha მნიშვნელობების მოსაშორებლად.

თუ ამ სიტუაციაში captcha ველები მუდმივად ახალია, მაშინ ჰაკერი უბრალოდ იყენებს ყველაზე ვრცელი captcha ველების სახელების მონაცემთა ბაზას, რომელიც შეიძლება შეიქმნას დამოუკიდებლად სხვადასხვა საიტების მონახულებისას ან სპეციალურ რესურსებზე მზა ხედვის მოზიდვისას (მე არ ვაპირებ. მათი ზედმეტად გამოყენება ჰაკერების ხელშეწყობისთვის).

თუ ველების სახელები, ისევე როგორც captcha-ს შევსების სპეციფიკაცია, გენერირებულია სერვერზე, მაშინ კაპჩას სახელების იგივე მონაცემთა ბაზა არ დაეხმარება. ველის დინამიური სახელის უზრუნველსაყოფად, პრაქტიკაში captcha გენერირდება ერთი სკრიპტით და სრულდება მეორის მიერ.

captcha-ს დანერგვისას არის ერთი არსებითი ასპექტი: სკრიპტმა, რომელიც უზრუნველყოფს მისი შეყვანის სისწორეს, უნდა გაიაროს captcha ველის სახელი. ყველაზე მნიშვნელოვანია ყურადღება მიაქციოთ შეყვანის ფორმების, მონაცემთა ატრიბუტების დახმარებას ან მათ გადაცემას ქუქიების ან სესიის საშუალებით.

მთავარი ის არის, რომ სახელს პირდაპირ ვერ გადასცემთ, ამიტომ captcha ველს ეწოდება captcha_mysite, ხოლო დამალულ ველს აქვს მნიშვნელობა captcha_mysite ან site. ის აშკარად დაშიფრულია და გაშიფვრა შეიძლება ეფუძნებოდეს იმავე ალგორითმს, როგორც დაშიფვრას.

ვინაიდან დაშიფვრის ალგორითმი რჩება სერვერზე შენახული, თავდამსხმელი მას ადვილად ვერ ცნობს (სანამ ის არ უარყოფს სერვერის სკრიპტზე წვდომას).

საუბრის დაწყებამდე საკმარისია ველის სახელი ჩაანაცვლოთ სიმბოლოების უნიკალური თანმიმდევრობით, რომლის ამოღებაც მარტივია PHP ენაზე დამატებითი ფუნქციის uniqid() გამოყენებით.

გვერდის ავლით captcha დამატებითი სესიისთვის

ვინაიდან captcha-ს დანერგვა ემყარება სესიაში სწორი ტიპის შენარჩუნებას და სესია აღარ იქმნება მას შემდეგ, რაც captcha შეიყვანება კანზე, მაშინ თავდამსხმელებს შეუძლიათ ამოიცნონ სესიის ID და აღიარონ CAPTCHA მნიშვნელობები დაშიფრული.

ამ გზით, მათ შეუძლიათ მარტივად შეარჩიონ დაშიფვრის ალგორითმი და გამოიყენონ იგი შემდგომი ავტომატური უხეში ძალის შეტევებისთვის დამატებითი ბოტების გამოყენებით.

ასევე, ვინაიდან პროგრამის სერვერზე ბუღალტერის ხაზის გადამოწმების კოდი არ აღადგენს ვერიფიკაციას ცვლილების სესიის ბოლოს, რომელშიც გადაცემულია ბუღალტერის ანგარიში, მაშინ ჰაკერს შეუძლია გაიტაცოს უცნობი ვინაობა. ეს არის სესია, რომლისთვისაც იცვლება. უბრალოდ შეუძლებელია.

ამ გამოტოვების შემთხვევაში, ასეთი captcha შეიძლება გადაეცეს არასწორი სესიის ID-ების და ცარიელი captcha მნიშვნელობების დამატებით გადახდის გზით.

ზაქისტი:თითქოს არ მინდოდა მეფიქრა ცალკე სეანსის საჭიროებაზე captcha-ს მნიშვნელობის გადასატანად, მიუხედავად იმისა, რომ კაპჩას უსაფრთხოების უზრუნველყოფის ფასი ძალიან მაღალია. ამიტომ, სესიები, მათი ცვალებადი იდენტიფიკატორების მნიშვნელობა, უბრალოდ უნდა იყოს უსაფრთხოდ დაცული, რათა ჰაკერმა არ შეძლოს სწრაფად წვდომა მათში შენახულ ინფორმაციაზე.

ასევე კარგია ყველა ტრივიალურ, მაგრამ ასევე აუცილებელზე მუშაობა, ცვლილებების ხელახლა შემოწმება და მათი მნიშვნელობის დაცლა.

ბოროტი კაპჩა კლიენტის კოდის საიდუმლო ინფორმაციის საშუალებით

ხანდახან კაპჩაები ისე იშლება, რომ სერვერზე კაპჩას ღირებულების გადაცემისას ხდება დაშიფვრა ე.წ „მარილებით“, ე.წ. CAPTCHA სესიის ID მნიშვნელობის, IP მნიშვნელობის და სხვა უნიკალური მონაცემების დამატება. ხშირად ეს შეიძლება იყოს უბრალოდ სიმბოლოების შემთხვევითი თანმიმდევრობის გამო.

captcha-ს გადაჭრის მთავარი მიზეზი არის მომხმარებლის მიერ შეყვანილი დაშიფრული CAPTCHA მნიშვნელობიდან გაქცევა სწორი მნიშვნელობებით, რომლებიც გენერირებული იყო გვერდის გახსნისას და ჩაიწერა სესიაზე ან სხვა მოწყობილობაში სერვერზე შემდგომი გადაცემისთვის.

ამ მონაცემების მიღმა, დიდი დარწმუნებით იტყვის, რომ კორესპონდენტი არის რეალური პიროვნება, რომელმაც შეიყვანა კაპჩა, სესიის დროს გენერირებული ბმული, მაგალითად, რომელი ღვინო იქნა მიღებული იმავე კომპიუტერიდან, რომელზედაც კაპჩა პირველად გადმოწერილი იყო chu.

Ამაზე რას იტყვი? უნიკალური ღირებულებებითუ არ გამოგრჩეთ, მაშინ, ყოველივე ამის შემდეგ, რობოტმა ავტომატურად შეიყვანა captcha.

ეს მექანიზმი გამოიყენება საიტის დასაცავად რობოტებისგან, რომლებიც კარგად ფიქრობენ, გარდა გვერდის HTML კოდში ფარულად გენერირებული მნიშვნელობებისა, მათი ინფორმაციის ადვილად შეყვანა შესაძლებელია. ასევე, შეგიძლიათ დააყენოთ მათი ავტომატური კითხვა სხვა პროგრამაში და ავტომატური ჩანაწერი, როდესაც captcha გაივლის.

ზაქისტი: CAPTCHA-ს დანერგვისას აუცილებელია მომხმარებლისგან ამ დარღვევის დაცვა, რადგან captcha-ს გადასაჭრელად საჭირო იქნება უნიკალური იდენტიფიკატორის მნიშვნელობის დაცვა, შემდეგ მიჰყევით ნაბიჯებს ისე, რომ თავსატეხი არ მოგვარდეს არც იყო JS-ში და არც HTML კოდში, რომლის ნახვაც შესაძლებელია ბრაუზერში.

ასევე აუცილებელია სესიის ID-ის ხელახლა შექმნა და სხვა უნიკალური მნიშვნელობების გენერირება (მათ შორის, თავად CAPTCHA, თუ შესაძლებელია) captcha-ში შესვლის კანის ტესტის შემდეგ, რომელიც გადაგარჩენთ ან დაქირავებული იქნებით, რომ გაართულოთ ჰაკერების დავალება ბოროტზე. საიტი.Lyakh სწორი მნიშვნელობის ავტომატური შერჩევა.

დაცვის კიდევ ერთი სარგებელი არის, თუ ეს შესაძლებელია, IP-ის მიერ აქტივობების დაბლოკვა და რაც შეიძლება მეტი ტესტირება.

როგორ ავუაროთ captcha IP-ის შეცვლის გარეშე

უხეში ძალის შეტევა ეფექტური გზითგანხორციელების ფაზებში captcha-ს გვერდის ავლით ამოცანების ფიქსირებული ნაკრებით და თქვენი გადაწყვეტილებით.

კიდევ ერთი პრობლემა CAPTCHA-ების დანერგვისას არის ის, რომ მათი გამოყენება შესაძლებელია ავტომატური თავდასხმების წინააღმდეგ, რაც ნიშნავს დიდი დროის დახარჯვას ახალ captcha-ებზე და რიგ ტესტებზე.

ამ შემთხვევაში, თქვენ შეგიძლიათ გვერდის ავლით captcha დახმარებით. სპეციალური პროგრამები, როგორ შევარჩიოთ საკვები ბაზა ან შევარჩიოთ სახეობები აშკარა გადაჭარბებიდან. უფრო მეტიც, ყველაფერი დაყოფილი იქნება ავტომატურ რეჟიმში მიმდინარე მეთოდები მანქანათმცოდნეობადა პრაქტიკა ამ ტერიტორიაზე ცალი ინტელექტი, რომლებმაც დარჩენილ ბედებს დიდი დრო დაზოგეს წინ.

ზაქისტი:სათანადოდ დაცული კაპჩას დანერგვისას, აუცილებელია შეიზღუდოს საათების რაოდენობა ერთ captcha-ზე პასუხის გასაცემად და ტესტების რაოდენობა, რომ განბლოკოს captcha ერთი IP-დან, რათა დაბლოკოს უხეში ძალის შეტევები რობოტების მიერ.

მაგალითად, თუ კაპჩას გენერაციასა და კორესპონდენტის პასუხს შორის 2 წამზე ნაკლები დრო გავიდა, მაშინ შეიყვანეთ ასეთი მომხმარებელი რობოტთან ერთად და იხილეთ დადასტურების შეტყობინება ეკრანზე. მესიჯის ტექსტი დამნაშავეა ნამდვილ კორისტუვაჩებზე შურისძიებაში, ამიტომ შესავალი არ არის ასე სწრაფად ბრალი (შემთხვევით, რადგან ადამიანმა ფიზიკურად შეძლო სიტყვა შვედური დანერგვა).

თუ მართალი იყო, რომ ეს იყო ადამიანი, მაშინ შესაძლებელია იგივე ჩანაწერების გადარჩენა, ხოლო თუ ეს რობოტია, შესაძლებელია გააგრძელოთ კაპჩას გვერდის ავლით მცდელობა.

ასეთი მცდელობები თვალყური ადევნოთ ურწმუნოების გავლენას შეცვლილ სესიაზე მათი ნომრის დაფიქსირებით და დაბლოკვით შემდგომი ქმედებებიმომხმარებლებისთვის მათი IP-სთვის. ასევე, ასეთი დაბლოკილი მისამართებისთვის, თქვენ უნდა შეცვალოთ captcha შეტყობინებით, დაუკავშირდით ადმინისტრატორს მისამართზე, რადგან კორისტუვაჩის დაბლოკვა რეალური პირია.

ბოტებთან ბრძოლის კიდევ ერთი ეფექტური გზაა საიტზე სიმღერების შეზღუდვების დაწესება. მაგალითად, ერთი რეგისტრაცია ერთი IP-დან. აქ ძალიან დიდი საქმეა - ნუ გაიტაცებთ და არ მიაღწიოთ კომენტარების რაოდენობის საზღვრებს ერთი უნიკალური კონტრიბუტორისთვის.

როგორც ჩანს, სიმართლე ისაა, რომ პროქსი სერვერებისთვის მცირე დახმარებაა.

გვერდის ავლით captcha დამატებითი პროქსის გამოყენებით

თუმცა, იმ სიტუაციებში, როდესაც ჯერ კიდევ მოსალოდნელია IP-ის საშუალებით დიდი რაოდენობით captcha ტესტების დაბლოკვა, ამ ჩანაწერისთვის რობოტების 100% დაცვა არ იქნება უზრუნველყოფილი.

ყველა შეცდომის გამო, პროქსი სერვერები და ანონიმიზატორი პროგრამები, რომლებიც მოქმედებენ მათ საფუძველზე, როგორც ეს ცნობილია ყოველდღიური სტუდენტისთვის, რომელიც ეძებს გზებს გვერდის ავლით მამის კონტროლიდა დაცული საიტების დაბლოკვა.

ანონიმიზატორები საშუალებას გაძლევთ დაიჭიროთ კომპიუტერული მონაცემები საიტის გამოყენებისას, მათ შორის მინიჭებული IP მისამართი, რომლისთვისაც შესაძლებელია კლიენტის იდენტიფიცირება და დაბლოკვა.

სქემა მარტივია: კლიენტი უერთდება პროქსი სერვერს, სადაც მონაცემები დაშიფრულია ან ჩანაცვლებულია სხვა ქვეყნებით (მაგალითად, შეიძლება მიენიჭოთ IP მისამართი სხვა ქვეყნიდან) და შემდეგ წერს მას სამიზნე საიტზე, რომელსაც კლიენტი უერთდება. ტიცია.

ამ გზით, თავდამსხმელი ადვილად გვერდის ავლით ყველა თქვენს IP ბლოკირებას და საჭიროებისამებრ შეარჩევს სწორ captcha გადაწყვეტილებებს.

და ზოგიერთ საიტზე, სადაც captcha ჩნდება მხოლოდ მაშინ, როდესაც დარეგისტრირდებით დიდი რაოდენობით ახალ მოქმედებებზე (მაგალითად, VK-ზე, როდესაც დაამატებთ მეგობრებს დიდ რაოდენობას), შეიძლება არ გამოჩნდეთ, რადგან თითოეული მოქმედება შესული იქნება ახალი IP და საცდელებს შორის დამატებითი ვადები. კაპჩას გაუმჯობესება ისე, რომ ბოტის ქცევა რეალური ადამიანის ქცევის მსგავსი იყოს.

ეს მეთოდი ასევე გამოიყენებოდა ტურინგის ტესტის ჩაბარებისა და CAPTCHA-ს დანერგვის პირველი პროგრამების დაწერისას.

პრინციპების აღწერით, საუბრის წინ, ყველა სახის პროგრამას ავტომატური შეყვანაკაპჩა. საიტთან კავშირის IP მისამართის შესაცვლელად, თქვენ უნდა გამოიყენოთ პროქსი სერვერების ჰონორარის გარეშე და კომერციული მონაცემთა ბაზები, რადგან ამას ინტერნეტისთვის მნიშვნელობა არ აქვს.

ზაქისტი:სამწუხაროდ, არ არსებობს საშუალება დაიცვათ თავი captcha ჰაკერებისგან, IP თავდამსხმელებისგან და ანონიმიზატორებისა და დაცული PROXY მონაცემთა ბაზებისგან.

ერთადერთი იმედი ის არის, რომ თავად PROXY სერვერებს შეუძლიათ დანერგონ გაცვლა შერჩეული IP-ების რაოდენობაზე ერთ მომხმარებელთან და თითოეული მათგანისგან კავშირების რაოდენობაზე.

ამიტომ, მომავალში IP-ის შემოწმებით დარწმუნება შეუძლებელია. თუ იცით თქვენი სხვა ჩანაწერების შესახებ, რომლებიც მოიპარეს captcha-ს გვერდის ავლით, შეგიძლიათ სწრაფად დაბლოკოთ ჰაკერი ამა თუ იმ დონეზე.

და ამ სიტუაციიდან საუკეთესო გამოსავალი იქნება ამ მეთოდის გამოყენება ბოროტი კაპჩებისგან და სხვებისგან დასაცავად, რომლებიც ჰაკერების სხვაგვარად დამარცხებას უწყობს ხელს.

ავტომატურად შეიყვანეთ captcha დამატებითი მოქმედების ემულატორების გამოყენებით

თუ CAPTCHA-ს გასავლელად გჭირდებათ მარტივი მოქმედების შესრულება (ღილაკზე დაწკაპუნება, სლაიდერის გადაადგილება და ა.შ.), მაშინ ამ სიტუაციაში captcha-ს გვერდის ავლით შესაძლებელია საჭირო მოქმედების სიმულაციაც (სიმღერის ელემენტზე დაწკაპუნება). shu. დიიუ).

ერთადერთი პრობლემა, რომელიც შეიძლება ჰაკერს შეექმნას ამ სიტუაციაში, არის ის, თუ როგორ მოიძიოს საჭირო საკონტროლო ელემენტი საიტზე პროგრამულად.

უმარტივესი გზაა რესურსის ნებისმიერი სტატიკური ელემენტის კოორდინატების ან პოზიციების შემუშავება.

ზაქისტი:ამ ტიპის კაპჩას ავტომატური შეყვანის თავიდან ასაცილებლად, თქვენ მუდმივად უნდა შეცვალოთ საკონტროლო ელემენტის პოზიცია, რომელიც საშუალებას გაძლევთ შეიყვანოთ CAPTCHA. ტობტო. რადგან სამი ადამიანიდან უნდა აირჩიოთ მხოლოდ ის, ვისი ხელიც აწეულია, რომელიც ყოველ ჯერზე ერთსა და იმავე ადგილზე სტაბილურად მოთავსება შეუძლებელია.

კაპჩას სხვა დანერგვის შემთხვევაში, თუ ეს შეუძლებელია (მაგალითად, ჩამოტვირთვის ღილაკისთვის ან ველისთვის "მე არ ვარ რობოტი", რომლისთვისაც შეიძლება იყოს მხოლოდ ერთი სწორი ტიპი), აუცილებელია გამოიყენოთ დაცვის სხვა მეთოდები, რომლებიც რობოტებს შეუძლიათ ავტომატური captcha-ს გადაჭრის წარუმატებლობა.

როგორ ავუაროთ captcha-ს მაღალი ტექნოლოგიების გამოყენებით

ჩვენ შევხედეთ CAPTCHA-ს დანერგვის სისუსტეებს, როგორიცაა უსაფრთხოების დარღვევა, პრაქტიკაში ყველაზე ხშირად გვხვდება. თუმცა, პრაქტიკაში, ყველაზე ამოუცნობი კაპჩების გამოყენება ხშირად შეგიშლით ხელს იმ რესურსის მოპარვას, რომელიც მათ ჰაკერული თავდასხმებისგან იცავს.

ამ ტიპის captcha ჰაკერი არის მიმდინარე პროგრესისა და თანაბარი განვითარების პირდაპირი შედეგი. კომპიუტერული ტექნოლოგიებიროგორც ვიცით, ჩვენ ყოველთვის არ ვიბრძოლებთ კარგი მიზნებისთვის.

მაშ, როგორ შეგიძლიათ გადაჭრათ captchas თანამედროვე ტექნოლოგიების დახმარებით?

გვერდის ავლით captcha დამატებითი OCR-ის გამოყენებით

OCR (ოპტიკური სიმბოლოების ამოცნობა) ოპტიკური ამოცნობასიმბოლოები) არის ხელნაწერი ან საბეჭდი ტექსტის ამოცნობის ტექნოლოგია ელექტრონულ ფორმატში შემდგომი გამოქვეყნებისთვის. ყველაზე ცნობილი პროგრამა, რომელიც ახორციელებს ამ ტექნოლოგიას, არის Adobe FineReader.

მისი წარმატებით ტესტირება შესაძლებელია ავტომატური captcha-ის შეყვანის პროგრამებით, რომლებსაც შეუძლიათ წარმატებით ამოიცნონ და მართონ გრაფიკული captchas, რომლებიც საჭიროებენ სურათზე სიმბოლოების თანმიმდევრობის შეყვანას, რათა დასრულდეს.

ჰაკერები, რა თქმა უნდა, არ იყენებენ Adobe FineReader-ს (თუნდაც გინდათ 🙂), მაგრამ წერენ სპეციალურ სკრიპტებს, მაგალითად, სხვადასხვა მზა ბიბლიოთეკებიდან სურათებთან მუშაობისთვის, ან ვიკი-ენის შესაძლებლობების გამოყენებით გრაფიკასთან მუშაობისთვის, ვარდები აღიარებენ captcha და ნახეთ Nyomu-ს მიერ გამოსახული პერსონაჟების თანმიმდევრობა.

მე ვიცი ასეთი სკრიპტების ბევრი აპლიკაცია ინტერნეტში. მისი მუშაობის პრინციპი ემყარება შემდეგს:

  • სურათების გაწმენდა, რომლებიც გამოიყენება გრაფიკულ CAPTCHA-ებში სხვადასხვა ხმაურის მოსაშორებლად;
  • გამოსახული მწკრივის განაწილება სიმბოლოს კიდეზე;
  • მათგან კანის გასწორება მომზადებული სურათით (სურათი).

გრაფიკული სიმბოლოები მომზადდა სხვადასხვა შრიფტებისა და შესაძლო ხრიკების დახმარებით (ნიგლი, მობრუნება და ა.შ.).

როგორც უკვე მიხვდით, ყველაზე მნიშვნელოვანი სიმბოლოების მონაცემთა ბაზის შექმნაა სხვადასხვა ვარიაციით, რომლითაც შემდეგ შეგიძლიათ დაამატოთ captcha სიმბოლოები.

ზაქისტი:როგორც ჩანს, OCR პროგრამების დაბნეულობის გამო, ძნელია სურათებში დამახინჯებული ხმების გაგება და სიმბოლოების შექმნა, რომელთა საშუალებითაც ზოგჯერ რთულია ადამიანებისთვის ტექსტის გადმოცემა. თუმცა, ზოგჯერ რობოტები კარგ საქმეს აკეთებენ, რის შედეგადაც OCR ალგორითმები ვერ აწარმოებენ 100% ზუსტ შედეგს, რაც დადებითად აისახება captchas-ის და მათ მიერ გამოყენებული საიტების უსაფრთხოებაზე.

თუ თქვენ გქონდათ წვდომა არაერთ გრაფიკულ captcha-ზე, რომლებიც საჭიროებენ სურათზე ნაჩვენები სიმბოლოების შეყვანას მათ დასასრულებლად, უნდა მიჰყვეთ შემდეგ რეკომენდაციებს:

  1. სხვადასხვა CAPTCHA-ის სიმბოლოები განპირობებულია სხვადასხვა კოორდინატებით.
  2. თუ თქვენ იყენებთ ხმაურის ეფექტებს ფონის შესაქმნელად, მისი ფერი უნდა შეესაბამებოდეს სიმბოლოების ფერს, წინააღმდეგ შემთხვევაში ფონის ადვილად შერჩევა შესაძლებელია სიმბოლოების ამოცნობის ნახვით.
  3. დადექით სიმბოლოებს შორის და იყავით მინიმალური. თქვენ შეგიძლიათ დააყენოთ ისინი ერთზე, მაგრამ ფანატიზმის გარეშე, რათა რეალურმა მოთამაშეებმა შეძლონ მათი ამოცნობა.
  4. გამოიყენეთ სხვადასხვა შრიფტები, რათა გაართულოთ ამოცნობისთვის შესაფერისი შრიფტის არჩევა.
  5. შეაერთეთ სიმბოლოები, შეცვალეთ მათი გამოსახულებები და აქტივობები.
  6. გამოიყენეთ სპეციალური ბიბლიოთეკები, რომლებიც საშუალებას გაძლევთ შეცვალოთ სიმბოლოები ისე, რომ შეუძლებელი იყოს თქვენი პროგრამული უზრუნველყოფის შრიფტის შერჩევა. ასეთი გადაწყვეტის მაგალითია captcha რესურსის ავტორისგან captcha.ru, მისი გენერირებისას გამოიყენება ავტორის ალგორითმი სიმბოლოების ბოროტი შექმნისთვის.

ყველა ეს ჩანაწერი საშუალებას გაძლევთ გაამარტივოთ გრაფიკული captcha-ს ამოცნობა OCR სისტემებისთვის და დააჩქაროთ კაპჩას ავტომატური შეყვანის სიჩქარე.

როგორ გადავიტანოთ კაპჩა დამატებითი ნერვული ზომების გამოყენებით

ვინაიდან OCR ძველი ტექნოლოგიაა (პირველი დაპატენტებული მოწყობილობები თარიღდება მე-20 საუკუნის დასაწყისით), ხელოვნური ნერვული ქსელები (ANM) გაჩნდა მხოლოდ გასული საუკუნის მეორე ნახევარში (ტექნოლოგიებისთვის 50 წლის წინ - იგივე საუკუნე) 🙂 ).

თავად INN ალგორითმები დევს ცალი ინტელექტის (II) საფუძველს, რაც ნიშნავს შემოქმედებითი ფუნქციებით დაჯილდოებული მოწყობილობების პროგრამის შექმნას. ადამიანის მიერ შექმნილი ადამიანების შექმნა.

ამ დროისთვის ის სტაბილურად ვითარდება და ყოველდღიურად ხდება ახალი და ახალი მოვლენები, რომლებიც წინა ხელისუფლებამდე არ მიგვიყვანს.

ნერვული გაზომვებისადმი მიძღვნილ ბოლო კონფერენციაზე, რომელსაც ვესწრებოდი, გავრცელდა ინფორმაცია, რომ Google-მა, რომელიც აქტიურად არის ჩართული ამ სფეროში განვითარებით, უკვე გამოაცხადა ფარულად ხელმისაწვდომი პირქუში მომსახურება, რა კეთდება INS-ის ბაზაზე.

თქვენ შეგიძლიათ დაეხმაროთ მათ:

  • ამოიცნობს ობიექტებს ფოტოებში (გამოსახული პიროვნების სტატიიდან და ბრენდიდან და ჯინსიდან დაწყებული, თუ რა სახის გამოსახულებაა გაანალიზებული, მთელი მისი ფერების პალიტრით, მდებარეობის დასახელება და რა არის ნაჩვენები მასზე, ეს ხდება);
  • კერუვატი ხმით და ჟესტებით;
  • ვიდეოს წინ დაწერეთ ინსტრუქციები იმის საფუძველზე, თუ რა არის საჭირო ვიდეოსთვის და სხვა.

ბუნებრივია, INS-ის დადგენილ პრინციპებზე დაფუძნებული captchas-ის ავტომატურად შესვლის პროგრამების შექმნის შესაძლებლობების გათვალისწინებით, ეს არ შეუქმნის სირთულეებს მცოდნე ადამიანებისთვის.

ერთ-ერთი ასეთი პროდუქტი შეიქმნა Vicarious-ის მიერ 2014 წელს. მის განვითარებულ ნერვულ ქსელს შეუძლია ამოიცნოს captchas გამოცნობების 90%-ში (ვვარაუდობ, რომ კლასიკური ტურინგის ტესტის ჩაბარებისთვის, რომელიც არის CAPTCHA, საჭიროა მხოლოდ 1% სწორი გამოცნობა).

ზაქისტი:სამწუხაროდ, ამ ტიპის თავდასხმისგან ზიანის მიღება შეუძლებელია. და საბედნიეროდ, INS Vicarious-დან არ გამოიყენება პირდაპირი შეტევებისთვის ვებსაიტებზე captchas-ების გვერდის ავლით, რადგან ეს ძალიან ძვირია ასეთი მცირე ამოცანებისთვის (თავად გამომცემლები ამბობენ, რომ ეს არის ანონიმური სერვერების კლასტერი). მისი კვლევის ძირითადი სფეროა მედიცინისა და რობოტიკის სხვადასხვა დარგის რიგები.

და მასთან ერთად ბოროტი კაპჩა მხოლოდ უნარის დემონსტრირებას უწყობს ხელს.

დროთა განმავლობაში, ძვირადღირებული ტექნოლოგიები იაფდება და შორს არ არის დრო, როდესაც INS პროდუქტები სულ უფრო პოპულარული ხდება. სავსებით შესაძლებელია, რომ მომავალში არსებობდეს ბოტები ავტომატური კაპჩას შესვლისთვის, რომლებიც აღჭურვილი იქნება ადამიანის ინტელექტით.

გვერდის ავლით captcha დამატებითი არალეგალურად ხელმისაწვდომი სერვისების გამოყენებით

როგორც OCR სისტემები განვითარდა მთელ მსოფლიოში, გრაფიკული captchas-ის სირთულე სულ უფრო და უფრო რთული ხდებოდა, რამაც მათ დეველოპერებს საშუალება მისცა შეეტყობინებინათ კოლოსალური ძალისხმევა განხორციელების დროს. თუმცა, სუნი მარიამს ეტყობოდა, რადგან... ისინი არ უზრუნველყოფდნენ საიტებს 100% დაცვას ავტომატური შეტევებისგან.

ამიტომ, როგორც ჩანს, გუგლი სწორ გზაზეა და გადაწყვიტა ეპოვა ახალი noCAPTCHA სტანდარტი სურათებიდან სიმბოლოების ხელით შეყვანით.

reCAPTCHA noCAPTCHA-ს შემუშავებისას, დაფიქსირდა მტკიცებულება რობოტებთან ბრძოლის შესახებ კაპჩას დაბადების ეპოქაში და ყოველდღიური დაზვერვის ყოველდღიური გამოყენება სახლში, რაც საშუალებას გაძლევთ უზრუნველყოთ საიტის უსაფრთხოების სათანადო დონე და არც კი გაართულოთ. ეს როცა რა ცხოვრებაა ინტერნეტის ხალხისთვის.

ალე, არ მაინტერესებს ეს დანიური სტანდარტიცოტა ხნის წინ გამოჩნდა, 2015 წელს, უკვე იპოვეს ავტომატური ზრდის გზა. და ეს არ დევს ინტელექტის სტაგნაციაში.

ყველაფერი გაცილებით ბანალურია - Google reCAPTCHA-ს გადასასვლელად საკმარისია გამოიყენოთ Google-ის საკუთარი სურათებისა და ფილმების ამოცნობის სერვისები.

სურათების ამოცნობა reCAPTCHA v2 (თვითონ noCAPTCHA) გამოყენებით ნაკლებად სავარაუდოა, რომ დაგვეხმაროს, რადგან გრაფიკული ამოცანების შესასრულებლად, თქვენ უნდა აირჩიოთ სურათები, საიდანაც საჭირო ობიექტებია, ვიდრე შეიყვანოთ გამოსახულების სიმბოლოები, როგორც ეს წინა ვერსიაში იყო.

და სამსახურის ღერძი Google სერვისიმეტყველების ამოცნობა, რომელიც არის Google-ის ერთ-ერთი წვდომა ადამიანის ინტელექტზე, როგორც ეს კაპჩას გვერდის ავლით უახლეს მეთოდში იყო ნაწინასწარმეტყველები, კიდევ უფრო ზუსტი იქნება. ვინაიდან სერვისი უზრუნველყოფს API-ს, მის საფუძველზე დანამატის შექმნა არ არის რთული.

ზაქისტი:სამწუხაროდ, ამ სიტუაციაში, ისევე როგორც წინა, სადაც INS გამოიყენებოდა captcha-ს გვერდის ავლით, თქვენ ვერ შეძლებთ თავის დაცვას captcha-ს გვერდის ავლით. ერთი დადებითი წერტილი არის დაკავშირებული სერვისების აშკარა ხელმისაწვდომობა, რადგან Google აძლევს მათ უფასო საცდელს 300 დოლარად.

მათი დასრულების შემდეგ, მომსახურება ხდება ფასიანი. პროტე, ეს ნაკლებად სავარაუდოა, რომ ჰაკერებისთვის პრობლემა იყოს, რადგან... შეტევებზე, რომლებიც საშუალებას აძლევს captchas-ს ავტომატურად შეყვანას, მათ შეუძლიათ მიიღონ კიდევ უფრო მეტი.

ასე რომ, აღიარების სერვისების დროს, ბოროტი კაპჩას გამოსახულება მოკლებულია იმედს მხოლოდ მათი ადმინისტრაციის სასარგებლოდ, რომელსაც შეუძლია დაბლოკოს ღრუბლოვანი ჩანაწერი, რაც გამოავლენს, რომ ეს არის Vikorist გამოიყენება ექსკლუზიურად აღწერილი მიზნებისთვის.

როგორ გავიაროთ კაპჩა, ვიკორი და ადამიანის ნაბიჯები

captcha-ს გვერდის ავლით გზების ჩამონათვალის დასასრულებლად, გადავწყვიტე შემენახა არცერთი ყველაზე უსაფრთხო კატეგორია.

ის არ არის დაფუძნებული CAPTCHA-ს და არსებული ტექნოლოგიების დანერგვის თანდაყოლილ სირთულეებზე, არამედ ეფუძნება ფულის გამომუშავების ადამიანის ბუნებრივ სურვილს.

და იმავე საათში, დანიური მეთოდიეხმარება 100% შემთხვევაში ნებისმიერი სირთულის პრობლემის გადაჭრას და, უფრო მეტიც, ფულის გამომუშავებას რაიმე განსაკუთრებული ფინანსური, ფიზიკური ან მორალური სტრესის გარეშე.

მოდით ვისაუბროთ ერთზე მიმდინარე მეთოდებიმცირე ოდენობით პენი - რომელიც გამოჩნდა გამოსვლის წინ, დაახლოებით მაშინ, როდესაც CAPTCHA გახდა პროგრამა, რომელიც ადვილად ამოსაცნობია.

ეს არის არსი იმისა, რაც იქმნება სპეციალური სერვისი, რომელიც საშუალებას აძლევს ადამიანებს გამოიმუშაონ გროშები (ყველაზე მნიშვნელოვანია მცირე, რომლის მიღება შეუძლიათ როგორც ინდუსებს, ასევე სკოლის მოსწავლეებს, რომლებსაც აინტერესებთ პენის მიღების რაიმე გზა), სავარაუდოდ, ხელით კაპჩებით.

და ვისაც ეს გადაწყვეტილებები სჭირდება, შეუძლიათ გამოიყენონ ეს captchas.

ძირითადად, ჰაკერები, რომლებიც იყენებენ ჰაკერებს, იყენებენ რეალური ჰაკერების ვერსიებს საკუთარი მიზნებისთვის:

  • შემოსავლის ავტომატიზაცია;
  • სპამის თავიდან აცილება;
  • ონლაინ მაღაზიებში ბილეთების და საქონლის ყიდვა უფრო ძვირი გადაყიდვის მიზნით;
  • საიტების გატეხვა და ა.შ.

უფრო მექანიკური პროცესისთვის, სერვისმა უნდა უზრუნველყოს API, რათა ნებისმიერი captcha დასრულდეს ონლაინ რეჟიმში. ტობტო. კლიენტი სერვისის საშუალებით შეაქვს captcha-ში და ამ დროს ხდება მისი დადასტურება ონლაინ შესყიდვის დასადასტურებლად.

ბევრი ჭკვიანი ადამიანია, რომლებსაც დაპროგრამებამდე შეუძლიათ ადამიანის აქტივობა აბსოლუტურად უვნებლად. მაგალითად, პორნო საიტების, ფაილების გაზიარების სერვისების, ტორენტების და სხვა საეჭვო რესურსების მფლობელები საარსებო წყაროს იშოვნიან იაფფასიანი სერვისებით.

აბსოლუტურად უვნებელია მომგებიანთათვის ღირებული შინაარსის მიცემა, ჩვენგან უაზრო გამოძალვა - იმის დასადასტურებლად, რომ თქვენ ადამიანი ხართ და არა რობოტი, რომლის დახმარებითაც ბოროტმოქმედები იღებენ სარგებელს საკუთარი მიზნებისთვის.

რა თქმა უნდა, ამაზე დიდხანს არ ვფიქრობთ, რადგან... გრძელვადიანი ფილმის HD-დან ჩამოტვირთვის შესაძლებლობის ამოღება აბსოლუტურად უსასყიდლოა ნებისმიერი ველის შესამოწმებლად "მე არ ვარ რობოტი" ყუთში - ეს სისულელეა. და ამ დროს, თქვენი API აქტივობა გამოიყენება მესამე მხარის სხვა საიტზე captcha-ს გვერდის ავლით.

აი მორალი: ყოველთვის გახსოვდეთ რა უკატაო ბატონომხოლოდ მიშოლოვეცში არაფერია უკატო.

ზაქისტი:სამწუხაროდ დღესაც ასეა ეფექტური მეთოდიკაპჩას გვერდის ავლით, დაცვის სარგებელი არ არსებობს. და თუ საკმარისი ფული არ გაქვთ, ვერ შეაჩერებთ ასლების გამომუშავების სურვილს მძიმე შრომით, ხოლო უფასო კონტენტის მოყვარულები გადაიხდიან ყველაფერს - არაფერი.

კაპჩას გვერდის ავლით - ხრიკები

ამ სტატიის წერისას მივედი დასკვნამდე, რომ captcha, მიუხედავად ფუნდამენტური იდეისა და რობოტებისგან საიტების დაცვისა, დიდი ხანია აღარ კარგავს თავის ფუნქციებს.

მიუხედავად იმისა, რომ შესაძლებელია თავიდან იქნას აცილებული ავტომატური captcha შემოვლითი გზები, როგორიცაა CAPTCHA დანერგვის სუსტი წერტილები, უსაფრთხოების ყველა პრობლემის აღმოფხვრის გზით, უბრალოდ შეუძლებელია კაპჩების დაცვა რეალური ბუღალტერების მიერ პენიებით.

მთელ ამ სიტუაციაში მხოლოდ ისინი არიან, ვინც ასეთ რობოტში სასაცილო თანხას იხდიან და ცოტას უხდება ის, ასე რომ, კიბერშეტევების მასშტაბები ავტომატური captcha ჩანაწერებით არ არის ისეთი კატასტროფული, როგორც ეს შეიძლება იყოს.

ასევე, ხელოვნური ინტელექტის ტექნოლოგიები, რომლებიც აქტიურად ვითარდება დანარჩენ მსოფლიოში, ითვლება captcha-ს გვერდის ავლით „შეუძლებელ“ გზებად.

ამავდროულად, იმისათვის, რომ ჰაკერებისთვის ცხოვრება გაუადვილდეს, კაპჩები მუდმივად „გაბერილია“ ახალი ფუნქციონირებით, რომლის მეშვეობითაც მათი მუშაობა რთულ და დამღლელი ამოცანები ხდება რეალური ჰაკერული საიტებისთვის.

გადაწყვიტეთ იგივე Google reCAPTCHA: მონიშნეთ ველში, რადგან Google-მა ეს არ გააკეთა, აირჩიეთ უფრო საჭირო სურათები (გზის ნიშნებით, გამოსვლამდე, ისევ მაქვს პრობლემები, ასე რომ 5 ცდაში შემიძლია იგივე დავალების შესრულება აქ). ბევრი რამ არის გასაკეთებელი კომენტარის წასაშლელად ან საიტზე დასარეგისტრირებლად? უფრო ადვილია უკვე იცოდე სხვა რესურსი.

თუმცა, მიუხედავად სხვა მიდგომისა, captcha-ს ამჟამად არ შეიძლება ვუწოდოთ არატრადიციული გზა რობოტებისაგან დასაცავად, რისთვისაც ბევრი ადამიანი აკრიტიკებს მას და ცდილობს ხუმრობას მის ალტერნატივებზე.

ამავდროულად, ფაქტია, რომ CAPTCHA აგრძელებს განვითარებას, როგორც კიბერთავდაცვის ტექნოლოგია და თანდათან ვითარდება, მათ შორის კომპანია Google-ის ჩათვლით, რადგან ის არ ჩადებს ფულს საეჭვო პროექტებში. მოცემული ტექნოლოგიაის ჯერ კიდევ დიდი ხანია ხელმისაწვდომია.

ამიტომ, სხვა საიტების შემუშავებისას და მხარდაჭერისას, რომლებიც ახდენენ captcha-ს ვიკორიზირებას, აუცილებელია ვიკორისტის რეკომენდაციების აქტიური დაცვა, რათა ჰაკერებისთვის მათი ბოროტი პროგრამული უზრუნველყოფის ცხოვრება მაქსიმალურად მარტივი იყოს.

და არ დაგავიწყდეთ თქვენი კურთხევების კარგად გაზიარება სხვა გზებითკაპჩების გვერდის ავლით და კომენტარებში სტატიის ქვეშ შეყვანა :)

P.S.: თუ გჭირდებათ ვებგვერდი ან გჭირდებათ ცვლილებების შეტანა არსებულში, მაგრამ ვისთვისაც დრო არ არის, შემიძლია ჩემი სერვისების პოპულარიზაცია.

დაახლოებით 5 წლის შემდეგვებსაიტების პროფესიული განვითარება Robot s PHP, OpenCart, WordPress, ლარაველი, Yii, MySQL, PostgreSQL, JavaScript, რეაგირება, კუთხოვანიდა სხვა ვებ განვითარების ტექნოლოგიები.

სხვადასხვა დონის პროექტების განვითარების მტკიცებულება: სადესანტო გვერდები, კორპორატიული საიტები, ონლაინ მაღაზიები, CRM, პორტალები. მათ შორის წახალისება და განვითარება HighLoad პროექტები. განაახლეთ თქვენი მოთხოვნები ელექტრონული ფოსტით [ელფოსტა დაცულია].

CAPTCHA: ხალხი კომპიუტერის წინააღმდეგ

ზოგიერთ ვებსაიტზე შეიძლება შეამჩნიეთ, რომ თქვენ არ შეგიძლიათ გააგრძელოთ რაიმე ქმედებების ან ფორმატების გაუქმება, სანამ არ გაარკვიეთ სულელური ასოებისა და სურათების ნაკრები. ამის შემდეგ პატივისცემით გიყურებთ ჩამორჩენილი ხაზები, გაიშიფრეთ სიტყვების მართლწერა და ცარიელ ველში შეიყვანეთ სწორი ფრაზა (სიტყვები და რიცხვები), შემდეგ შეგიძლიათ განაგრძოთ თქვენი საქმიანობა საიტზე. დანიშვნების ეს პროცესი იმისთვისაა, რომ საიტი შეიცვალოს, რომ რეალურად თქვენ – ადამიანი ათვალიერებს საიტს.

ამ ტესტს ე.წ CAPTCHA(სრულიად ავტომატური საჯარო ტურინგის ტესტი Tell Humans and Computers Apart) და ფართოდ გამოიყენება ინტერნეტში ყველგან. Ticketmaster-ის ბილეთების გაყიდვის ვებსაიტი CAPTCHA ტესტის გასაოცარი ნაწილია: ასეთი ტესტის გარეშე, „რობოტს“ შეუძლია პოტენციურად იყიდოს მილიონობით ბილეთი რომელიმე კონცერტზე და შემდეგ გადაყიდოს ისინი უფრო მაღალ ფასად.

გიჟურად, ასოებისა და რიცხვების ქვეცნობიერად დაწერილი ერთობლიობის ამოხსნის მიზნით, მაშინვე, თუ რაიმეს შოვნა გვინდა, ცოტა ღონეს ვხმარობთ. ამას დამატებითი დრო დასჭირდება. თუ თქვენ მოგიწევთ CAPTCHA ტესტის დასრულება, თქვენ დაკარგავთ თქვენი ცხოვრების დაახლოებით 10 წამს. ღერძი, რის გამოც მოითხოვა CAPTCHA რეპუტაციას ვანგრევინტერნეტის მომხმარებელთა შორის, რომლებიც არ ზრუნავენ მათზე, ვინც ყველაფერს აკეთებს ჩვენი უსაფრთხოების უზრუნველსაყოფად.


CAPTCHA მნიშვნელოვანია კიბერ კრიმინალებისთვის

Louis Von Ahn, CAPTCHA-ს ერთ-ერთი შემქმნელი, გააგრძელებს ამ ტესტის განვითარებას Google-ის, მისი ახალი გამყიდველის ფარგლებში. ეს პროექტი არის reCAPTCHA-ს ახალი ვერსია, Captcha ტესტის გაფართოება, რომელიც იღებს სიტყვებს ძველი წიგნების დასკანირებული გვერდებიდან (ასეთი სიტყვების ამოცნობა უფრო რთულია კომპიუტერისთვის). ჩვენი უსაფრთხოების დაცვისას, პროექტი დაუყოვნებლივ ეხმარება. ციფრული ტექსტები, სურათების ანოტაციები და კომპიუტერული დამუშავებისთვის მონაცემთა ნაკრების შექმნა„...ახლა მინდა დავხარჯო 10 ძვირფასი წამი vikorystvuyutsya რაღაც მეტისთვის.


ძალიან კარგია, რომ ჩვენ შეგვიძლია დავეხმაროთ წიგნების გაციფრულებაში, განსაკუთრებით თუ ვსაუბრობთ ინტერნეტის უსაფრთხოებაზე, ან რამდენად ეფექტურია CAPTCHA?


თქვენ შეგიძლიათ მარტივად გადალახოთ Google CAPTCHA

კოლუმბიის უნივერსიტეტიდან (ნიუ-იორკი) შთამომავლების სამმა ჩამოიყვანა როგორ ადვილად გვერდის ავლით CAPTCHA. ასეთი პროგრამები ართულებს ჰაკერებს დაპროგრამებული ბოტების გამოყენებას ელ.ფოსტის მისამართების ავტომატურად და მასობრივი შეგროვებისთვის, რომლებიც შემდეგ გამოიყენება სპამის კამპანიებისთვის. ალე სუნი აბსოლუტურად საიმედოა.ასეთი პროცესები შეიძლება იყოს ავტომატიზირებული და კომპიუტერებს შეუძლიათ გაიარონ reCAPTCHA ტესტები ისევე ეფექტურად, როგორც თქვენ.

ინსტრუქციები ვებსაიტის სერვისზე captchas-ების სწორად ამოცნობისთვის

ReCaptcha V2 ახალი
ამ დროისთვის ძალიან პოპულარულია, შედგება 9 მინი სურათისგან, საიდანაც უნდა აირჩიოთ 2-4 სურათის დავალება. რა სახის ჩვილები უნდა აირჩიოთ, მითითებულია სურათით ან ტექსტით. ამ captcha-ზე პასუხის გასაცემად, თქვენ უნდა შეიყვანოთ სურათების ნომრები, რომლებიც გსურთ აირჩიოთ. ნომრები შეყვანილია გაწმენდის გარეშე, ოთახის გარეშე. ვინაიდან თავად სურათებზე ნომრები არ არის, სუნი მხედველობაში მიიღება მარცხნივ, ქვევით. ღერძი ასეთია:
1 2 3
4 5 6
7 8 9

კაპჩა სწორი
Დადასტურება
აღწერე
13 მარჯვენა ხელის სურათები ზრაზოკი, კომბოსტო. სურათებზე 1 და 3 ნომერია ბაჩიმოს კომბოსტო. captcha-ში ვწერთ 13
58 მარჯვნივ არის სპაგეტის ფირფიტა. ეს სურათი წააგავს 5 და 8 სურათებს. 3 სურათზე არის იგივე მაკარონი, ალე რავიოლი და არა სპაგეტი.
239 არანაირი ნიშანი არ არის, მხოლოდ ტექსტი, რომელზეც წერია, რომელი პატარები უნდა აირჩიოთ. თავად სურათები არ არის დანომრილი, ამიტომ გთხოვთ გამოიყენოთ შემდეგი ინსტრუქციები, რომ ნახოთ რომელ სურათს აქვს სწორი ნომერი.
45 შეიძლება მაშინვე იფიქროთ, რომ სწორი პასუხია 47. მე-7 სურათზე ალე მეღვინე კი არა, უბრალოდ ვისკია. და მხოლოდ მე-4 სურათი დაიკარგა. იქნება მინიმუმ 2 მსგავსი სურათი. უფრო მნიშვნელოვანი და მნიშვნელოვანია მე-5 სურათის ჩვენება, გადაღებული უკანა მხრიდან. სწორი პასუხი 45
159
456 ინსტრუქციები მხოლოდ ინგლისური, მაგრამ არის სურათი, რომელიც განმარტავს, რომ თქვენ უნდა აირჩიოთ საგზაო ნიშნები.
18 წვეტიან თვალზე - კვერცხები. სუნი 1 და 8 სურათებზეა, თუმცა სუნი უკვე გაწმენდილია და ამოჭრილია. სწორი პასუხია 18
25 წვეტიან თვალამდე - ღვეზელი. სურათებზე არის 2 და 5 ბაჩიმოს ღვეზელი და როგორც ჩანს 25.
12 ვებმასტერმა, რომელმაც დაასრულა captcha, დანომრა სურათები მისი პრინციპის მიხედვით. რომელი აპლიკაციაა დანომრილი და მიუთითებს, რომ უნდა აირჩიოთ 1 ან 2 სურათი
356 ეს ვებმასტერი ანომრებს სურათებს სწორი თანმიმდევრობით, მაგრამ ნუმერაციას იწყებს არა ერთიდან, არამედ ნულიდან.

ReCaptcha v2 საგზაო ნიშნებით და ქუჩის ნიშნებით

განსაკუთრებული პატივისცემა ენიჭება კაპჩებს, რომლებიც ასახავს საგზაო და ქუჩის ნიშნებს. ვკაზივნიკის ქუჩა არ არის საგზაო ნიშანი.

კაპჩა სწორი
Დადასტურება
აღწერე
1239 ქუჩის სახელი = ვკაზივნიკის ქუჩები
ქუჩები ყოველთვის თეთრ ბუგრებზე ერთ რიგში ეწერა. სურათზე ნაჩვენებია მე-7 გზის მაჩვენებელი.
1348 აქ ყველაფერი მარტივია
78

ქუჩის ნიშნები = საგზაო ნიშნები

ამ captcha-ში ყველაფერი მარტივია

278 სურათზე #7, მაჩვენებელი არ არის გაჩერებაზე, როგორც ორიგინალური მაჩვენებლები, არამედ ბამპერზე. დაიცავით ეს როუდ შოუ.
36 ავტობუსის გაჩერების ნიშანი ასევე არის საგზაო ნიშანი
1248 იყავით პატივისცემით, ამ captcha-ში გვთხოვენ შეიყვანოთ ქუჩის მისამართი.
2479 სურათზე No1 არის ვკაზივნიკი და არ არის ქუჩები.
1236 მე-5 სურათზე არის ვკაზივნიკი და არ არის ქუჩები. მე-2 სურათზე თქვენ ვერ ხედავთ ქუჩის სახელს, მაგრამ შეგიძლიათ გამოიცნოთ რა არის იქ.

SolveMedia
ეს captcha შეიცავს სტანდარტულ მოკლე ფრაზებს ინგლისურად, რაც გეხმარებათ შეიყვანოთ და ისწავლოთ ისინი ინგლისურად.

კაპჩა სწორი
Დადასტურება
აღწერე
ვიდეო ლენტი მარტივი კაპჩა, შედით უპრობლემოდ
რა იქნება თუ? აღადგინეთ პატივისცემა - ასევე უნდა შეიყვანოთ გაყოფის ნიშნები
Როდის სად? და ვისთვის არის საჭირო კვებითი ნიშანი ტიპის მიხედვით

მე მომწონს ხალხი სიტყვა LIKE-ში პირველი ასო ძნელია ამოსაცნობი, მაგრამ თუ მთლიან ფრაზას გადავხედავთ, ადვილი მისახვედრია, როგორი ასოა.
მე მომწონს ხალხი - მიყვარს ხალხი

სახურავი შეიძლება იფიქროთ, რომ ამ captcha-ს პირველი ასო არის P და მასზე უბრალოდ ორი ჯოხი იყო დამაგრებული. სიტყვა POOFTOP არც კი არსებობს, მაგრამ ROOFTOP არის ის, რაც დამონტაჟებულია ტირეზე. მიუხედავად იმისა, რომ ცოტამ თუ იცის ყველა ეს სიტყვა, ძალიან ადვილია მოწყალება.

პერშა პოსტი! პირველი ასო აღბეჭდილია, მაგრამ თუ დააკვირდებით სიტყვას, შეგიძლიათ გამოიცნოთ რა წერია იქ FIRST
თუმცა ხანდახან ისე იჭერენ, რომ საერთოდ ვერ აღდგება. ამჯერად თქვენ უნდა დააჭიროთ "ვერ გავიგე"

სხვა სახის კაპჩა

კაპჩა სწორი
Დადასტურება
აღწერე

მიყვარხართ, ჩემო ძვირფასო მეგობრებო! ყველა ჩვენგანი აქტიური მონაწილე ვართ სოციალურ ქსელებში - ზოგი ვიკორისტია ინფორმაციის შეგროვებისა და ძიებისთვის, ზოგიც ცდილობს ვიკორისტი და მეიდანი. შემოსავლისთვის. თუმცა, მიუხედავად ჩვენი კანის დანიშნულებისა, სოციალურ მედიაში შესვლისას, ყველას გვიწევს საქმე ისეთ უსიამოვნო ლექსიკონთან, როგორიცაა კაპჩა. მოიცადეთ ერთი წუთით, ხანდახან დესკტოპზე სიმბოლოების ეს აკრეფა გიბიძგებთ ყველაფრის დატოვება და უბრალოდ ბრაუზერის დახურვა. დღეს ჩვენ ვისაუბრებთ იმაზე, თუ როგორ მივიღოთ კაპჩა და დავიცვათ თავი კოდების გაშიფვრაში ერთი საათის დახარჯვისგან.

კაპჩა: რა არის ეს?

ოტიე, კაპჩა- ეს სხვა არაფერია, თუ არა სპეციალური სურათი, რომ მოათავსოთ კონვერტაციის კოდი, რათა დაადგინოთ ვინ აპირებს სიმღერას შუაში - ადამიანი თუ რობოტი. ყველაზე ხშირად, მოგიწევთ კოდის გაშიფვრა და მისი გამოყენება, როდესაც გჭირდებათ ერთ-ერთ სერვისში შესვლა. მაგალითად, Yandex-სა და Google-ის საძიებო სისტემები რეგულარულად გვეუბნებიან, რომ გავიშიფროთ კაპჩა, თუ მათ ერთსა და იმავე საკვებს ვუყენებთ. თქვენ არ შეგიძლიათ captcha-ს უწოდოთ იშვიათი სტუმარი სკრიპტებს შორის: პარსერები, კლიკერები, პოსტერები და ა.შ.

Golovne zavdannya captcha – ავტომატური რობოტების დამარცხება. იმისათვის, რომ რობოტების რაოდენობა იყოს, მოსამსახურეები წაახალისებენ კორისტუვაჩს პატარასგან დაშიფვრის კოდის გაშიფვრაში. ნებისმიერი რეალური ფულის შემქმნელისთვის რთულია ამ მეთოდის გამოყენება, მაგრამ, სამწუხაროდ, ისინი ვერ შეძლებენ ამის გაკეთებას. უფრო მეტიც, სკრიპტებთან მუშაობისას, captcha ხდება მთავარი პრობლემა, რადგან ის არ იძლევა დიდი რაოდენობით მონაცემებთან ურთიერთქმედების საშუალებას. თუმცა, არ გაბრაზდეთ და დანებდეთ. როგორიც არ უნდა იყოს პრობლემის მოგვარება შესაძლებელია, რომ captcha არ არის დამნაშავე.

რატომ ადანაშაულებენ captcha-ს?

როგორც ჩანს, ავადმყოფობისგან თავის დასაღწევად, თქვენ უნდა იცოდეთ მისი გამომწვევი მიზეზი. ეს წესი ვრცელდება captcha-ზე: იმისათვის, რომ თავი დააღწიოთ დაშიფრულ კოდს, რომელიც შეიძლება გაჟონოს, უნდა გვესმოდეს რატომსისტემა ასე თავდაუზოგავად ცდილობს გვამსგავსოს ადამიანებს.

ყველა ქება მიდის იმას, ვინც თუმცა, რა უნდა მოაწერო სათითაოდ, დააწკაპუნეთ საიტებზე და იყავით საეჭვო. აქედან გამომდინარე, მნიშვნელოვანია შეაჩეროს ყველა შუამავალი, ვინც მთავრდება რობოტებით.

მაგალითად, თქვენი მცდელობა, გაუგზავნოთ შეტყობინებები თქვენს მეგობრებს, რათა შურისძიება იძიოთ ამ ინფორმაციაზე, სოციალური საზოგადოების მიერ განიხილება სპამის გამგზავნი. თავად VKontakte მოითხოვს, რომ ამოვიცნოთ captcha და დავადასტუროთ, რომ ეს აქტივობა დაიპყრო ცოცხალი ადამიანის მიერ. თუ ყველას არ აცნობებთ, სისტემამ შეიძლება დაუყოვნებლივ დაბლოკოს თქვენი ანგარიშის ჩანაწერი.

აუცილებელია ფანჯრების გაჟონვა და ასეთ სიტუაციებში, თუ სოციალური დაცვის სისტემა ემუქრება იმის გადამოწმებას, რომ თქვენ ხართ გამარჯვებული ნებისმიერი სახის დაბრკოლებაში ან გაშრობაში. vlasnoj storinki. ამ განყოფილებაში ვსაუბრობთ სპეციალურ პროგრამაზე, რომელსაც შეუძლია ავტომატურად გამოიმუშაოს მოწონებები, მოითხოვოს რეფერალი მეგობრისგან და ა.შ. ასეთი პროგრამები ცნობილია როგორც პოპულარული და სობოტი , რომლებიც აქტიურად მონაწილეობენ პოპულარული ახალი ამბების და საჯარო გვერდების შექმნაში. უბრალოდ გააცნობიერე, როგორი თაღლითი ხდები VKontakte-ზე, ბოროტების, რეკლამის და სპამის გაგზავნის გარეშე!

გააფართოვეთ VK გვერდები და საჯარო გვერდები Brobot-ის დახმარებისთვის

გთხოვთ გაასუფთავოთ captcha

იმედი მაქვს, რომ უმეტესობა თქვენგანს სერიოზულად აინტერესებდა, თუ როგორ უნდა გვერდის ავლით captcha კონტაქტებში. Სამწუხაროა დღეს კოდის შეყვანის იგნორირება შეუძლებელია. ტექნოლოგიები, რომლებიც იცავს სერვისს სიმბოლოების ნაკრების დამატებითი გაშიფვრისთვის და უსაფრთხოების სავალდებულო მიდგომისთვის. სოციალური ზომებითქვენ არ შეგიძლიათ მისი დაჭერა ან უბრალოდ მოწესრიგება.

ყველაფერი, რისი გაკეთებაც შეგიძლიათ ინტრუზიული კოდით ზარების სიხშირის დასაჩქარებლად, არის VKontakte-ს მაქსიმალური ინფორმაციის მიწოდება თქვენს შესახებ მომხმარებლის პროფილში შემდეგი ველების შევსებით. რაც უფრო "ადამიანურია" თქვენი გვერდი, მით უფრო მალე შეძლებთ captcha-ს ამოცნობას. გთხოვთ, დარწმუნდით, რომ თქვენი გვერდი სოციალურ ქსელში არის დაკავშირებული ელდა მობილურის რეალურ ნომერზე.

თქვენი VK პროფილის დაყენება

თქვენს VKontakte გვერდზე შესაძლო ბოროტებისგან თავის დასაცავად, გირჩევთ გადახვიდეთ "ჩანართზე" Უსაფრთხოება"დივიზიონში ყოფნა" ჩემი მორგება" აქ შეგიძლიათ დააკავშიროთ ყველაზე ძლიერი და საიმედო უსაფრთხოების სისტემა, შეგიძლიათ იხილოთ SMS დადასტურების კოდები, რომლებიც თქვენს ინსტრუქციებში მოდის მობილური ტელეფონი. გარდა ამისა, მინდა გაგიზარდო თქვენი პატივისცემა მოედანზე. აქტივობის ისტორია».


იმ შემთხვევაში, თუ თქვენი ირიბი ჩანაწერი შაჰრეების ხელში მოხვდება, ამის შესახებ შეიტყობთ შემოწმებით. აქტივობის ისტორია" მისამართების სიაში ნახავთ მესამე მხარის IP-ებს და ბრაუზერებს, რომლებიც არასდროს გამოგიყენებიათ, რაც ნიშნავს, რომ თქვენი ღრუბლოვანი ჩანაწერი გატეხილი იქნება და, დიდი ალბათობით, გამოყენებული იქნება სპამის მიმწოდებლად. სიტუაციის გამოსასწორებლად, თქვენ უნდა დაიცვას " დაასრულეთ ყველა სესია» ნაკადის ხაზი, რომელშიც იმყოფებით და შემდეგ პაროლის შეცვლათქვენს პროფილზე წვდომა.


სანამ Captcha-ს დაასრულებთ, სხვა არაფერი დარჩებით, გარდა იმისა, რომ მოაგვაროთ დაშიფვრა სიმბოლოს აკრეფით და შეიყვანოთ იგი სპეციალურ ველში, რომელიც შევსებულია სურათის ინსტრუქციებით. უბრალოდ დაელოდეთ, დიდი დრო არ იქნება, სანამ ჩვენ შევძლებთ რეალურ დროში ამოვიცნოთ captchas. ეს განსაკუთრებით პრობლემურია იმ შემთხვევებში, როდესაც ჩვენ ვაწარმოებთ სკრიპტს და ვაწერთ ხელს რობოტს დიდი ძალისხმევით. როგორც კი ხმის სისტემები მონიშნავენ ციფრულ ჩანაწერებს, მაშინვე მოგვიწევს კაპჩების გაგება, რათა ისევ და ისევ ვიპოვოთ ისინი.

ეს პრობლემა ძალიან ახლოსაა ვებმასტერებთან და მათთან, ვინც აქტიურად მუშაობს პოსტერების, სპამერების და სხვა ავტომატიზირებული პროგრამების წინააღმდეგ. იმისათვის, რომ თავიდან აიცილოთ შემაშფოთებელი კოდები, რომლებიც გავლენას ახდენენ თქვენს რობოტებზე, შეგიძლიათ სწრაფად დაუკავშირდეთ captcha-ს ამოცნობის სერვისებს.

პოპულარული სერვისები ავტომატური captcha ამოცნობისთვის

დღეს ინტერნეტში შეგიძლიათ იპოვოთ უამრავი ვებსაიტი, სადაც შეგიძლიათ დაამტკიცოთ თქვენი სერვისები კაპჩას შეყვანით უმნიშვნელო ფასად. ზოგიერთი ყველაზე პოპულარული სერვისი RuNet სეგმენტში არის rucaptcha და anti-captcha სერვისები. ნება მომეცით უფრო დეტალურად აგიხსნათ კანის ანალიზი მათგან:

  1. ანტი-კაპჩა – რომელმაც ბევრი რამ იცის ამ საიტის შესახებ, როგორც ანტი-კარიბჭის captcha. სერვისი მუშაობს სტაბილურად 10 დღის განმავლობაში. აქ თქვენ უნდა გადაიხადოთ captcha ავტომატური შესვლისთვის დოლარებში. ყოველი ათასი ამოხსნილი კოდი დაგიჯდებათ 40 ცენტი. თქვენ შეიტყობთ ცოტას, თუ როგორ გამოიყენოთ ეს საიტი
  2. რუკაპჩა პოპულარული სერვისი Captcha-ს გადაჭრა ხდება ხელით. ამ დახმარებით თქვენ შეგიძლიათ უზრუნველყოთ ავტომატური captcha შეყვანა თქვენს პროექტებზე. ამისათვის თქვენ უნდა მიაწოდოთ სპეციალური გასაღები, რომელზეც სერვისის საშუალებით წვდომა შეიძლება რეალურ ადამიანებს, რომლებიც მუშაობენ საიტზე შემდგომი აღიარებისთვის. ასეთი სერვისის ღირებულება 40 რუბლზე მეტია ათასი სურათის გადასაჭრელად. რობოტული სერვისის პრინციპი მარტივია: რეალური ადამიანები დარეგისტრირდებიან საიტზე და ზრუნავენ საკუთარ თავზე. შემდეგ, როგორც თქვენ მიდიხართ საიტზე, უფრო და უფრო მეტი მოთხოვნა იქნება კოდების გაშიფვრის შესახებ და ორიგინალური ინტერნეტ მომხმარებლები გაარკვევენ მათ და მიიღებენ მათ დიდ ფულზე.

Vikorist-ის საუკეთესო ანტი-კაპჩა სერვისი

captchas-ის გაშიფვრა anti-captcha.com-დან: სერვისის გამოყენების ინსტრუქცია

დაშიფრული სიმბოლოებით შემაშფოთებელი გაჟონვის სურათებისგან თავის დასაცავად, უბრალოდ მიჰყევით ანტი-კაპჩა სერვისის გამოყენების ინსტრუქციას:

  • რეგისტრაცია საიტზე
  • შეავსეთ თქვენი ანგარიშის ბალანსი. 2-3 წლიანი აქტიური და პროდუქტიული მუშაობისთვის 5 დოლარი საკმარისი იქნება თქვენთვის
  • შეინახეთ თქვენთვის შექმნილი გასაღებიდა დააკოპირეთ იგი თქვენს პარსინგისა და მოტყუების სერვისებში
  • თუ თქვენს ბალანსზე არსებული თანხა უახლოვდება "ნულოვან" ხატულას, თქვენ მოგიწევთ ბალანსის ხელახლა შევსება

ზოგიერთ სიტუაციაში თქვენ არ შეგიძლიათ გასაღებების გარეშე გვერდის ავლით captcha?

არსებობს მრავალი საკუთრების უსაფრთხოების პროგრამა, რომლებსაც პატივს სცემენ იმით, რომ მათ არ სჭირდებათ მაღალსიჩქარიანი სერვისების გამოყენება captchas-ების ამოცნობისთვის. ტიმს, არანაკლებ, აქვს არაერთი პროგრამა, რომელთა ფუნქციონირება უბრალოდ შეუძლებელი იქნებოდა კაპჩას ამოცნობის გარეშე. ჩვენ შეგვიძლია დავამატოთ ეს:


როგორ შეგიძლიათ ფულის გამომუშავება captcha-ს ამოცნობით?

დამწყებთათვის შესანიშნავია იმის ცოდნა, თუ როგორ გამოიმუშაონ ფული შეყვანილი captcha-ით. შემიძლია ვთქვა, რომ აქ ყველაფერი დევს იმისდა მიხედვით, თუ რამდენი დრო დასჭირდება კოდების გაშიფვრას. უმეტესწილად, ანტი-კაპჩა სერვისებზე მუშაობას არ შეიძლება ეწოდოს საქმიანობის ძირითადი ტიპი. თუ მთელ დღეს ატარებთ კომპიუტერთან, გამუდმებით გაშიფვრით ერთი კაპჩას მიყოლებით, მაშინ მაქსიმუმი, რისი შოვნაც შეგიძლიათ, არის 2-3 დოლარი. ერთი წუთით, ეს არ არის იგივე პენი, რომლითაც შეგიძლიათ მთელი თვე იცხოვროთ. თუმცა, თქვენ შეგიძლიათ ამ აქტივობის სრული დისკრედიტაცია, როგორც დეტალები. თქვენ მიერ გამომუშავებული რამდენიმე პენი შეგიძლიათ გამოიყენოთ ინტერნეტის საფასურის გადასახდელად ან მობილური ტელეფონის შესავსებად.

საიტებზე შემოსავლის გაზრდის უტყუარი ვარიანტი იქნება captcha-ს ამოცნობის საშუალებით შვილობილი პროგრამებიმომსახურება თუ იცით, რომ თქვენი რეფერალური შეტყობინებები გაიგზავნა, მაშინ შეგიძლიათ მიიღოთ ანტი-კაპჩა კრედიტები otromantya ინსტრუმენტის გამოყენებით. პასიური შემოსავალი. ყველაფერი რაც თქვენ უნდა გააკეთოთ არის ახალი პროვაიდერების სერვისებზე მუშაობა, კოდების გაშიფვრა და თქვენი რეფერერის სერვისების ამოღება. უფრო დეტალური ინფორმაციისთვის, თუ როგორ უნდა გამოიმუშაოთ ფული შვილობილი პროგრამებიდან, შეგიძლიათ გაიგოთ ჩემი ოფიციალური სტატუსიდან.

ვისნოვკი

დღევანდელი მიმოხილვის დასასრულს, მინდა აღვნიშნო, რომ ავტომატური captcha შესვლის სერვისებია შეუცვლელი ასისტენტებიყველა ვებმასტერი. თუ თქვენ ჯერ კიდევ ბევრ საათს ხარჯავთ დამოუკიდებლად captcha-ს გაშიფვრაში, თქვენი რობოტი პერიოდულად პარალიზდება ახალი კოდებით, თქვენ უბრალოდ უნდა მიანდოთ სიმბოლოების გაშიფვრა სპეციალიზებულ მაიდანის სპეციალისტებს. ქვემოთ მოცემულ კომენტარებში გეკითხებით ჩამოართვა შენი რქებიანტი-კაპჩა სერვისების შესახებ, რომლებსაც ადრე იყენებდით. გაუზიარეთ თქვენს მტრებს და არ დაგავიწყდეთ უახლესი ბლოგის გამოწერა. Მალე გნახავ!

თუ ტექსტში იპოვით სიკეთეს, იყავით კეთილი, ნახეთ ტექსტის ფრაგმენტი და დააჭირეთ Ctrl+Enter. მადლობა მათ, ვინც მეხმარება ჩემი ბლოგის გალამაზებაში!

Captcha (CAPTCHA), რომელიც საშუალებას გაძლევთ გადმოგცეთ, რომ „მე არ ვარ რობოტი“, ჩნდება მზარდი საიტებისა და სერვისების რაოდენობაზე და იზიდავს მომხმარებლებს. არსებობს მრავალი მიზეზი, რის გამოც ზოგიერთი საიტი თაღლითებს რობოტებად თვლის და აიძულებს ყალბი სიმბოლოების შეყვანას. როგორ გავიმეორო დადასტურება, რომელიც უნდა შეიცვალოს ბრაუზერის და გვერდის პარამეტრებში VKontakte-ზე, როგორ ავუაროთ captcha სხვა VPN სერვისებისთვის?

რა არის კაპჩა?

CAPTCHA არის ავტომატური საჯარო ტურინგის ტესტი. ის საშუალებას გაძლევთ ამოიცნოთ რობოტები რეფერალურ საიტებს შორის. ვებ სერვისების სპამისგან დაცვის მექანიზმი შეიმუშავა 2000 წელს კარნეგი მელონის უნივერსიტეტის გუნდმა. ტესტის იდეა მდგომარეობს იმაში, რომ რეგისტრირებულ ქარხანაში ხალხის ნავიგაცია მარტივია, მაგრამ მანქანებისთვის მიუწვდომელია.

ყველაზე ხშირად, მომხმარებლებს სჭირდებათ სიმბოლოების შეყვანა სურათიდან. გამოსახულებები ხელახალი კოდირებულია ან დამახინჯებულია ისე, რომ მანქანა ვერ ცნობს მათ. თავდაპირველად სისტემა კარგად მუშაობდა, შეამცირა ტრაფიკი საიტზე და აღმოფხვრა ყალბი კომენტარების რაოდენობა.

დღეს, ტურინგის ტესტის შექმნის შემდეგ, გამოჩნდა მოდიფიკაცია - reCAPTCHA. ხალხი წახალისებული იყო, ამოეცნოთ სიტყვები The New York Times-ის სკანირებულ გამოცემებში. დაუყოვნებლივ დაიცავით სპამისგან ვიდეოს ციფრულ ფორმატში დახმარებით.

რაც უფრო და უფრო ძლიერდებოდა კომპიუტერები, სიმბოლოების ამოცნობა დაიწყო. მაშასადამე, გამოჩნდა სხვა ვარიანტები: გუგების ძიება, სურათებში საგზაო ნიშნების ძიება ან ფრაზის გვერდით ველის მონიშვნა: „მე არ ვარ რობოტი“.

საიტების ადმინისტრირების ტესტი დაიწყო კორისტუვაჩების გადათრევაზე. ზოგჯერ თქვენ უნდა შეიყვანოთ captcha რამდენჯერმე თითოეული მხარის დასასრულებლად. ყველაზე გავრცელებული პრობლემა არის captcha VKontakte-ზე.


არსებობს მრავალი მიზეზი, რომლითაც კორისტუვაჩოვი მუდმივად უნდა დაამტკიცოს, რომ ის რობოტი არ არის. სიმართლე ისაა, რომ თქვენ არ აგზავნით ადამიანებს სპამში, უბრალოდ ართმევთ მათ კომენტარებს ან უერთდებით სოციალურ ქსელებში და მათ შეუძლიათ ხელახლა დააკვირდნენ შეყვანილ სიმბოლოებს.

საეჭვო ტრაფიკი კომპიუტერიდან.ბრაუზერის გაფართოებები და ვირუსები მომხმარებლის მოწყობილობაზე შეიძლება გახდეს რობოტების კონტროლის ნაწილი. შედეგად, reCAPTCHA ბლოკავს თქვენს IP მისამართს.

ცუდი კომპანია.პროვაიდერები ხედავენ ერთ რეალურ IP-ს აბონენტთა ჯგუფისთვის. რადგან ერთი მათგანი ბოტია, ის დაბლოკილია და მთელი ჯგუფი შავ სიაშია.

JavaScript-ის დანერგვა სმარტფონებზე. reCAPTCHA მექანიზმი არის JavaScript კოდი საიტზე. კოდებს იყენებს არა მხოლოდ სერვისი, არამედ ის ფაქტიც, რომ სმარტფონებს უსაფრთხოების მიზნით ბრაუზერში JavaScript აქვს ჩართული. ეს ნიშნავს, რომ reCAPTCHA არ მუშაობს გამართულად.

როგორ გავაღვიძოთ კაპჩა

Პარამეტრების შეცვლა

კორისტუვაჩი გუგლ ქრომითქვენ შეგიძლიათ თავი დააღწიოთ შემაშფოთებელ პრობლემას გაფართოების მწკრივის ჩართვით. AdBlock გაფართოება ან RDS Bar მოდული, რომელიც ბლოკავს რეკლამებს, ხშირად იწვევს captcha-ს გამოჩენას.

კომპიუტერების კიდევ ერთი ვარიანტია ინტერნეტთან ხელახლა დაკავშირება. მოდემის ან როუტერის გადატვირთვის შემდეგ, შეგიძლიათ შეცვალოთ ახალი მისამართი ახლით და გადაარჩინოთ ხელახალი გადამოწმების სირთულე.

iPhone-ის მომხმარებლებს შეუძლიათ Safari-ის დაყენება „დამატებების“ ჩანართის გახსნით და JavaScript-ის ჩართვით. Koristuvacham Android-ისთვის Chrome-ში თქვენ უნდა დააჭიროთ მენიუს სამი წერტილით, გადადით "Customization", გადადით "Customize sites" და გაააქტიურეთ JavaScript. მობილური ტელეფონების კიდევ ერთი ვარიანტია თვითმფრინავის რეჟიმის ზედმეტად ჩართვა, რის შემდეგაც სმარტფონი ხელახლა დარეგისტრირდება და შეგიძლიათ მიიღოთ სუფთა IP.

შეგიძლიათ მიიღოთ VKontakte captcha რამდენიმე დოლარად. თქვენს მორგებულ გვერდებზე გადადით "უსაფრთხოების" განყოფილებაში და დააწკაპუნეთ "აქტივობის ისტორიის ჩვენება". ეს აჩვენებს საიტის ისტორიას და IP-ს, რომელიც გამოიყენება შესასვლელად.

თუ სიაში გაქვთ მისამართი, რომელიც მომხმარებლის მისამართის მსგავსია, დააწკაპუნეთ „ყველა სესიის დასრულება“. და შემდეგ შეცვალეთ თქვენი პაროლი. გარდა ამისა, captcha უფრო ადრე ჩნდება, რადგან გვერდი დაკავშირებულია ტელეფონის ნომერთან.

სპეციალური სერვისები

თუ თქვენ შეიყვანთ captcha-ს, იშვიათად გჭირდებათ captcha-ს შეყვანა, ასე რომ თქვენ შეგიძლიათ გამოიყენოთ სხვა ანგარიშები საფასურისთვის. სპეციალიზებულ ვებ სერვისებზე ისინი გადაიხდიან დაახლოებით 40 რუბლს ათასობით სურათის გადასაჭრელად. კორისტუვაჩი ართმევს სპეციალურ გასაღებს, რომელიც საშუალებას აძლევს მას დაივიწყოს დამღლელი ტესტი.

დინამიური IP

ვინაიდან ჩაკლუნსტვო კორექტირებით არ დაეხმარა, შესაძლებელი გახდა VPN სერვისების სწრაფად გამოყენება. დიდი კომპანიები იხდიან ამ სერვისს. ალე є ი უფასო მომსახურებამარტივი ინტერფეისით და მარტივი გამოსაყენებლად. მაგალითად, CyberGhost VPN() პროგრამა.

სერვისი მუშაობს ყველა პოპულარულ ბრაუზერთან, OpenVPN პროტოკოლის წყალობით 256-ბიტიანი AES დაშიფვრით. მისი გაშვება შეგიძლიათ მხოლოდ ერთ მოწყობილობაზე უფასოდ. Koristuvach უარყოფს წვდომას 37-მდე სერვერზე 12 ქვეყანაში, რომლებიც მუშაობენ შეუფერხებლად დაახლოებით სამი წლის განმავლობაში, რის შემდეგაც საჭიროა ხელახლა დაკავშირება და მუშაობის გაგრძელება.