ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 23.02.2008, 16:17
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Цитата:
Сообщение от PEPSICOLA  
Во! А можно предложить пользователю послушать midi (ведь мой сайт то на звуковую тематику) и спросить чья это музыка?
допустим известные beatles / deep purple / etc... а когда пользователь напишет ответ, использовать preg выражения.
например игнорируя регистр выискивая корень в ответе:
*beatl* или *битл*

или вопросы типа "сколько нот вы услышали", но это хуже, т.к. цифра, длинной музыку нет смысла делать.
Гема говорит, что это еще легче обойти...
 
Ответить с цитированием

  #32  
Старый 23.02.2008, 16:29
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Какая нибудь более простенькая защита для сайта?
какую-нибудь более простенькую защиту проще обойти. юзай обычную капчу с помехами и искажениями
 
Ответить с цитированием

  #33  
Старый 23.02.2008, 16:40
astrologer
Постоянный
Регистрация: 30.08.2007
Сообщений: 773
Провел на форуме:
3069349

Репутация: 808


По умолчанию

http://habrahabr.ru/blog/humour/35336.html

Иногда делают скрытые с помощью CSS поля с именами вроде "password", "login", которые заполнит только робот, а человек просто не увидит.

Если ресурс очень популярный, то бота пишут конкретно под него, и тогда все такие способы не помогают,
традиционная картинка с символами оказывается более или менее надёжной и при этом не сложной в реализации.

P.S. вариант с искажениями слов вроде "дисять", по-моему, не срабатывает, т.к. несложно посчитать расстояние Левенштейна и определить схожесть слова с заранее определёнными шаблонами. (в PHP уже даже функция для этого есть)
Тем более, что вариантов крайне ограниченное количество.

Последний раз редактировалось astrologer; 23.02.2008 в 16:43..
 
Ответить с цитированием

  #34  
Старый 23.02.2008, 16:52
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


Thumbs up

Цитата:
Сообщение от Meanor  
Где-то уже говорилось, что самая лучшая капча тут http://www.mcrf.ru/forum/ , заходим, регистрируемся...
Вот! Пока, остановлю свой выбор на создании анкеты при регистрации.
 
Ответить с цитированием

  #35  
Старый 23.02.2008, 16:53
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


По умолчанию

Так как двойная пользоа - люди буду знающие, или преждевременно научаться юзать поиск + защита от роботов Слабая, но я не думаю что начинающий сайт будет кто то усердно ломать
 
Ответить с цитированием

  #36  
Старый 23.02.2008, 17:58
ВВП
Новичок
Регистрация: 16.12.2006
Сообщений: 5
Провел на форуме:
588078

Репутация: 23
По умолчанию

pepsicola, ты пишешь движок с нуля и под себя? Если да, то нет особых причин для беспокойства о спаме. Я сильно сомневаюсь, что кто-либо будет специально под твой сайт писать спамер или, тем более, спамить вручную. Когда напишут спамер, тогда и можно будет задуматься о защите с каптчей.

Если же ты будешь использовать паблик-двиг, то, если говорить о простых решениях, от спама часто можно спастись элементарно изменив имена полей или добавив лишний вопрос.
 
Ответить с цитированием

  #37  
Старый 23.02.2008, 18:14
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Делай анимированую капчу
+ Как вариант флешку, где пользователю предложат нажать на все квадратики и кружечки во флешке, после чего появится код, который нада ввести
^^

Последний раз редактировалось bul.666; 23.02.2008 в 18:16..
 
Ответить с цитированием

  #38  
Старый 23.02.2008, 18:53
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


По умолчанию

Цитата:
Сообщение от ВВП  
pepsicola, ты пишешь движок с нуля и под себя? Если да, то нет особых причин для беспокойства о спаме. Я сильно сомневаюсь, что кто-либо будет специально под твой сайт писать спамер или, тем более, спамить вручную. Когда напишут спамер, тогда и можно будет задуматься о защите с каптчей.
Да, с нуля. Но всё равно - роботы ищут формы для ввода.

Цитата:
Сообщение от bul.666  
Делай анимированую капчу
+ Как вариант флешку, где пользователю предложат нажать на все квадратики и кружечки во флешке, после чего появится код, который нада ввести
^^
Флэшка отпадает, т.к. не у всех имеется flashp, а вот идея с gif - норма, спасибо.
 
Ответить с цитированием

  #39  
Старый 24.02.2008, 16:57
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Вот такого типа хорошие капчи



Сайт разработчиков системы генерации таких капчей http://ocr-research.org.ua/teabag.html

Вобще там на сайте много чего интересного можно почитать. Например это List of weakness


Интересная идея представлена здесь http://marss.co.ua/en/TestImageBasedCAPTCHA.aspx - дается картинка, нужно кликнуть там, где изображение искажено. На сайте можно найти описание метода, и готовый генератор. Советую обратить внимание.

--------------------------------------------------------------------------

А вот инфа по различным реализациям капчей на основе изображений.

PIX CAPTCHA от университета Carnegie Mellon - так называемая капча с использованием именованных изображений (naming images CAPTCHA) - пользователь видит несколько картинок и должен выбрать слово, которое подходит по смыслу всем показанным изображениям. Главная проблема этого типа капч в ошибках при написании слова-ответа и в словах-синонимах (например: собака, пес и т.п.) В данном примере это решается выбором варианта ответа из наперед подготовленного списка.

KittenAuth от Оли Варнера (Oli Warner) - для того, чтобы доказать свою "человечность" посетитель должен выбрать изображения всех животных определенной породы среди предложенных. К сожалению, ограниченное количество изображений позволяет воссоздать набор картинок вручную.

Asirra от Microsoft - в общих чертах похоже на KittenAuth - пользователь должен различить кошек от собак, но, поскольку оперирует большим количеством упорядоченных изображений (фотографии бездомных животных со специализированного сайта), то воссоздание базы изображений с целью взлома невозможно.

IMAGINATION (_http://infolab.stanford.edu/~wangz/project/imsearch/IMAGINATION/ACM05/datta.pdf) - капча, которая проходится в два шага. На первом этапе пользователь кликает по картинке, которая собрана из нескольких изображений и выбирает одно из них. На втором этапе загружается выбранное изображение, увеличенное, но очень искаженное. Также загружаются варианты названия того, что изображено на картинке, и пользователь должен выбрать правильный ответ из списка.

------------------------------------------------------------------------

А вот капча е-голд


Последний раз редактировалось ElteRUS; 24.02.2008 в 17:31..
 
Ответить с цитированием

  #40  
Старый 24.02.2008, 17:35
George767
Участник форума
Регистрация: 10.01.2006
Сообщений: 193
Провел на форуме:
553876

Репутация: 81
По умолчанию

Цитата:
Сообщение от Meanor  
Омг, мозг съеден %)

На самом деле, теоретически, можно сделать защиту от спама вообще без капчи, т.к. 95-99% всего спама отсылается роботом, который очень зависит от имен элементов форм в форме отправки сообщения. Можно занести в сессии временные названия форм, и теперь, в зависимости от этого выводить рандомные имена типа Fqhxf7éhf. Пользователю пофиг, он не видит, а вот роботу будет облом %). В самом скрипте вызываем пременную таким вот образом : $_POST[$_SESSION[name]] (хотя не тестил, может и не работать...)
Имена элементов <input> робот тоже может изъять если будет парсить всё что идет после "Ваше имя: <input type=text name="

Вообще весь этот бред про жывотных, прослушивание музыки ненужен. Нужна простая регистрация. Есть относительные надеждные способы остановить ботов и обойтись без каптчи, НО при детальном изучении в любом случае можно обойти защиту.

Какую бы сложную защиту не делали, все равно бот сможет ее обойти при условии что он будет знать "формат" каптчи или защиты", следовательно нужно использовать сотни различных видов защиты (фундаментально различных)

На mail.ru недавно сменили каптчу вот на такую:

Нужно ввести с помощью изображенных клавиш комбинацию что справа, причем после каждого нажатия положение цифр на клавише меняется)) Дней 5 назад вместо цифр были китайские иероглифы)))) Жесть)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Лучший софт для Linux _-Ramos-_ Soft - *nix 11 15.01.2008 12:08
Проникновение в беспроводную сеть WiFi ak[id] Беспроводные технологии/WPAN/WLAN 0 16.12.2007 11:13
Взлом Unix а silveran *nix 4 21.12.2005 22:46
Обнаружение Sql инъекций и Css атак k00p3r Чужие Статьи 0 12.06.2005 20:43
Ловушка для взломщика k00p3r Чужие Статьи 0 08.06.2005 16:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ