Studio GO (System Advert)
Цитата: steam от 28.08.2016, 19:49ByFly,
Так ты понимаешь что они уже давно используют напрямую браузер встроенный в винду - тобишь осла(ИЕ) и соответственно поля заполняются в браузере, и все эти сессии всё пашет.Для распознавания каптчи вообще используются сервисы, вспомните когда пришли в интернет и искали методы заработка наверняка сталкивались с предложением зарабатывать что то около бакса за 1000 каптч, вот это как я предполагаю и встроено в хрумер и прочие спамеры. Индусов полно в забугорных сервисах.
Другое дело генерировать названия всех инпутов рандомно и перемешивать поля между собой, например 1 раз первым выводить логин, перезагрузка - первое поле уже мыло, вторая перезагрузка первое поле - вообще каптча. Либо можно их яваскриптом уже после перезагрузки переводить в удобный для юзера порядок.
ByFly,
Так ты понимаешь что они уже давно используют напрямую браузер встроенный в винду - тобишь осла(ИЕ) и соответственно поля заполняются в браузере, и все эти сессии всё пашет.
Для распознавания каптчи вообще используются сервисы, вспомните когда пришли в интернет и искали методы заработка наверняка сталкивались с предложением зарабатывать что то около бакса за 1000 каптч, вот это как я предполагаю и встроено в хрумер и прочие спамеры. Индусов полно в забугорных сервисах.
Другое дело генерировать названия всех инпутов рандомно и перемешивать поля между собой, например 1 раз первым выводить логин, перезагрузка - первое поле уже мыло, вторая перезагрузка первое поле - вообще каптча. Либо можно их яваскриптом уже после перезагрузки переводить в удобный для юзера порядок.
Цитата: ByFly от 28.08.2016, 19:59Цитата: steamТак ты понимаешь что они уже давно используют напрямую браузер встроенный в винду - тобишь осла(ИЕ) и соответственно поля заполняются в браузере, и все эти сессии всё пашет.
Верно, я уже понял это сразу
Цитата: steamДля распознавания каптчи вообще используются сервисы, вспомните когда пришли в интернет и искали методы заработка наверняка сталкивались с предложением зарабатывать что то около бакса за 1000 каптч, вот это как я предполагаю и встроено в хрумер и прочие спамеры. Индусов полно в забугорных сервисах.
я об этом тоже подумал, так как ни один бот не сможет распознать капчу, не зная алгоритма.Цитата: steamДругое дело генерировать названия всех инпутов рандомно и перемешивать поля между собой, например 1 раз первым выводить логин, перезагрузка - первое поле уже мыло, вторая перезагрузка первое поле - вообще каптча. Либо можно их яваскриптом уже после перезагрузки переводить в удобный для юзера порядок.
Смена порядка полей ни к чему не приведет.
Шаблон email input, он и останется email input.
Я же описал, что рандомом подгружать form и при обработчике приводить их к общему значению.
Верно, я уже понял это сразу
я об этом тоже подумал, так как ни один бот не сможет распознать капчу, не зная алгоритма.
Смена порядка полей ни к чему не приведет.
Шаблон email input, он и останется email input.
Я же описал, что рандомом подгружать form и при обработчике приводить их к общему значению.

Цитата: Admin24 от 29.08.2016, 00:49Цитата: ByFlyДля чего нужен token?Конечно же для безопасности.Приведу обычный пример:Бот заходит на Ваш сайт, заполняет форму регистрации и регистрируется.Так же и комментарии может отправлять.В общем любую форму без защиты боты могут заполнять и отправлять.Боты многое не умеют делать, например использовать session, cookie, javascripts и многое другое.это с чего ты взял то?
это с чего ты взял то?
Цитата: ByFly от 29.08.2016, 01:02Цитата: Admin24это с чего ты взял то?
может потому что мой друг программист писал сам бота под заказ для некоторых сайтов?![]()
Кто знает, кто знает)))
может потому что мой друг программист писал сам бота под заказ для некоторых сайтов?
Кто знает, кто знает)))
Цитата: ByFly от 29.08.2016, 01:16Admin24, хорошо, другой ответ, if you have pro skills, то боты не могут запускать на сервере Session, если конечно же в прогу не встроен браузер
как я предполагаю, 90% в инете это ГСайты, то есть у которых явно отсутствует защита типа капчи, js или же проверка формы через Session.
Поэтому боты как бы раньше этого ничего не умели делать.Сейчас же как происходит ситуация?
В проги устанавливается браузер, то есть Session уже запускается.
Далее есть проги, которые могут перемещать курсор мыши и делать click.
То есть js защита тоже отпадает.
Капчи? Как говорил коллега выше, сидят индусы и за 1$ разгадывают 1 касарь капчи
Admin24, хорошо, другой ответ, if you have pro skills, то боты не могут запускать на сервере Session, если конечно же в прогу не встроен браузер
как я предполагаю, 90% в инете это ГСайты, то есть у которых явно отсутствует защита типа капчи, js или же проверка формы через Session.
Поэтому боты как бы раньше этого ничего не умели делать.
Сейчас же как происходит ситуация?
В проги устанавливается браузер, то есть Session уже запускается.
Далее есть проги, которые могут перемещать курсор мыши и делать click.
То есть js защита тоже отпадает.
Капчи? Как говорил коллега выше, сидят индусы и за 1$ разгадывают 1 касарь капчи
Цитата: ByFly от 29.08.2016, 01:35Admin24, WikiPedia
Токен (также аппаратный токен, USB-ключ, криптографический токен) — компактное устройство, предназначенное для обеспечения информационной безопасности пользователя, также используется для идентификации его владельца, безопасного удаленного доступа к информационным ресурсам и т. д. Как правило, это физическое устройство, используемое для упрощения аутентификации.
Также этот термин может относиться и к программным токенам, которые выдаются пользователю после успешной авторизации и являются ключом для доступа к службам.
P.S. основные слова выделил жирным
Admin24, WikiPedia
Токен (также аппаратный токен, USB-ключ, криптографический токен) — компактное устройство, предназначенное для обеспечения информационной безопасности пользователя, также используется для идентификации его владельца, безопасного удаленного доступа к информационным ресурсам и т. д. Как правило, это физическое устройство, используемое для упрощения аутентификации.
Также этот термин может относиться и к программным токенам, которые выдаются пользователю после успешной авторизации и являются ключом для доступа к службам.
P.S. основные слова выделил жирным