PDA

Просмотр полной версии : Captcha ВКонтакте, алгоритмы блокировки действий


ErrorNeo
17.08.2009, 19:33
интересуют ваши знания об алгоритмах срабатывания "капчи" при совершении тех или иных действий в социальной сети ВКонтакте.

так же интересуют ващи знания ограничений, накладываемых сетью на действия пользователей.

примеры того, что меня интересует:
"при попытках залогиниться с одного IP более чем 5 раз в течене минуты(двух) - на пятой попытке выскакивает Капча."
"... можно сделать 19 раз, на 20-м появляется капча".

"за раз в анкету невозможно пригласить более 50 друзей(как написано, операцию можно повторить "на следующий день" - что не совсем верно)"

"нельзя пригласить в группу более 40 пользователей за раз (написано что операцию можно повторять "на следующий день", что тоже не совсем верно)"

"нельзя открывать более 1 вкладки в секунду" (так написано, хотя это тоже не соответствует действительности)

-----------------------------------------------------
это были примеры.
точнее - примеры, в большинстве неверные или же крайне неполные.

что интерсует меня?
точные закономерности, любые практические алгоритмы появления капчи (их много), а так же фактические ограничения на все, на что они есть (то, что написано при достижении этих ограничений - как правило не соответствует действительности, хотя это и не все знают).

------------------------------------------------------
вам нечего сказать по факту, но хотите показать свой ум, сообразительность или просто написать хоть что-то "чтобы было"? - Велкам. Это будет расценено как ап) Тема потому и сделана в болтале=)

вы знаете 1-2 реальных закономерности, зависящих от:
*IP
*подсети IP
*времени
*наличия IP в блеке
*количества запросов
*страны IP
*рейтинга анкеты
*возраста анкеты
*количества нажатий кнопки спам
итд итд итд итд итд. коих весьма немало.

в этом случае велкам в ЛС и осеку 4o4oo4, за все интересные, не известные мне ранее закономерности - много плюсов и благодарность. Так же в ответ на интересные закономерности могу поделиться какими-то своими)

--------------------------------------
флуд только приветствуется как метода апа, при этом выкладывания реальных алгоритмов тут, уверен, не произойдет :)

заранее благодарю всех откликнувшихся и отфлудившихся :D

-Onotole-
17.08.2009, 19:34
3 неверных логина - капча,10 неверных куков - капча.

ErrorNeo
17.08.2009, 20:24
3 неверных логина - капча,10 неверных куков - капча.

это не так, мой дорогой друг)
на самом деле чуточку больше, даже если слать один за одним. Если же добавить задержку, кто количество неверных попыток (строго фиксированное и постоянное) можно дополнительно увеличить в несколько раз.

повторюсь, не хочется тут в паблик кидать такую инфу)
но очень надеюсь что на нашем форуме этим всерьёз интересовался хоть кто-то кроме меня :rolleyes:
(ну и самих работников контакта, которые, я думаю, у нас тоже бывают)

-Onotole-
17.08.2009, 20:35
спасение от всех бед - ac-service.info 8)

ErrorNeo
18.08.2009, 00:38
спасение от всех бед - ac-service.info 8)
следуя твоей логике можно даже прокси не юзать ;)

kazaam
18.08.2009, 00:51
_http://e-script.ru/soft.php?read=1620&ts=1619 Инвайт для Антикапчи (ac-service.info | anti-captcha.com)

tecca555
18.08.2009, 11:17
наличия IP в блеке - в основном в блеке у контакта страны америки северной и азии,
вылезание каптч от возраста и рейтинга анкеты думаю никак не зависит,
если идет инвайт(спам) с 1 прокси то каптча вылазиет часто,если акки нечеканные,на 5 подряд неправильных авторизаций вылазиет масса каптч а если авторизуешься удачно подярд 15 раз то каптча может и ни разу не появится

ErrorNeo
20.08.2009, 04:49
апну разок, хотя уже понял, что это совершенно никому неинтересно=\
точнее совершенно никто этим не занимался.

tecca555, да, 5 фейлов подряд можно, на 6-ом капча. 25 акков в миниту так же можно, не словив вообще ни 1 капчи. Но составить полную картину их алгоритма пока не смог, да и времени, если честно, не хватает.

Сейчас застопорился на том, что могу прочекать 45 фейловых акков не словив ни 1 капчи, но потом... просто писец. На 46-ом капча, стабильная.
Разные варианты пробовал, не пойму каким именно образом контакт понимает, что это - именно "я" :DD

ну а те кто уповает на антикапчу - молодцы. Я тут спросил именно про сам - оригинальный - алгоритм. А решить проблему привинтив антикапчу, и жертвуя акками из-за непонимания алгоритмов обнаружения системой ботов - любой дурак может.

+casper+
20.08.2009, 05:02
А как там дела с юзер агентом? Может составляет определную маску и по ней определяет кто есть кто.
Зависит от проксиков. Количество.

KaMiKadZe
20.08.2009, 05:07
user-agent,глубина цвета,ос, рефер по всему можно составить...
Короч меняй все исходящие от тебя параметры...

+casper+
20.08.2009, 05:13
Ога, рандомь полную инфу. Можету них стоит снифер, который сечет если ты с тухленьких проксиков сидиш. Выбирать отборной анонимус, рандомизация браузера, ос и прочего. Может еще знаеш как, смотрит время логинирования. Т.е. время которое проходит от запроса тобой скрипта логина и отправкой данных. Смотрит, если живой человек то немного времени проходит, а если скрипт\программа то она сразу отправляет, мб бред. Тут нужно дохрена попотеть чтоб создать систему обхода капчи, проще я думаю будет написать двиг распознавателя капчи.

O.mnenie
20.08.2009, 05:19
Ога, рандомь полную инфу. Можету них стоит снифер, который сечет если ты с тухленьких проксиков сидиш. Выбирать отборной анонимус, рандомизация браузера, ос и прочего. Может еще знаеш как, смотрит время логинирования. Т.е. время которое проходит от запроса тобой скрипта логина и отправкой данных. Смотрит, если живой человек то немного времени проходит, а если скрипт\программа то она сразу отправляет, мб бред. Тут нужно дохрена попотеть чтоб создать систему обхода капчи, проще я думаю будет написать двиг распознавателя капчи.

да ладно . напридумаешь

ErrorNeo
20.08.2009, 19:28
ну я не удивлен таким комментериям :D
нет, ребят, если не сделать всего того, что вы описали, и даже большего - вы и 20 акков за минуту не прочекаете.
Я использую динамический IP а не проксики, и программно меняю именно его. Тк. он дешев и быстр:D а "спалиться" что чекаю акки - не страшно. Это не противозаконно.

кажджый запрос на сервер - полностью уникален, и генерируется полу-рандомно с использованием ~сотни реальных юзерагентов, в обрамлении самих - стандартных - запросов браузеров, к которым эти юзер-агенты принадлежат.
Более того, каждый из запросов идет рандомно на один из 20 серверов контакта...

в общем там все непросто;-)

ну а все, чего хотел добиться этой темой - найти хоть кого-то, кто так же интересуется подобными вещами и хоть немного "компетентен".
Разобраться во всем я могу с легкостью и сам. Всего лишь хотелось с кем-нибудь поделиться методами наработками.
С кем-нибудь из тех, у кого они реально есть - свои:)

и естественно, поделиться не тут а в аське)
жаль, что таких нет=\