hacktricks/pentesting-web/captcha-bypass.md

68 lines
5.5 KiB
Markdown
Raw Normal View History

2024-02-11 02:07:06 +00:00
# Captcha Omspring
2022-04-28 16:01:33 +00:00
<details>
2024-02-11 02:07:06 +00:00
<summary><strong>Leer AWS-hacking van nul tot held met</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong>!</strong></summary>
2022-04-28 16:01:33 +00:00
2024-02-11 02:07:06 +00:00
Ander maniere om HackTricks te ondersteun:
2023-12-31 01:24:39 +00:00
2024-02-11 02:07:06 +00:00
* As jy jou **maatskappy geadverteer wil sien in HackTricks** of **HackTricks in PDF wil aflaai**, kyk na die [**SUBSCRIPTION PLANS**](https://github.com/sponsors/carlospolop)!
* Kry die [**amptelike PEASS & HackTricks swag**](https://peass.creator-spring.com)
* Ontdek [**The PEASS Family**](https://opensea.io/collection/the-peass-family), ons versameling eksklusiewe [**NFTs**](https://opensea.io/collection/the-peass-family)
* **Sluit aan by die** 💬 [**Discord-groep**](https://discord.gg/hRep4RUj7f) of die [**telegram-groep**](https://t.me/peass) of **volg** ons op **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks_live)**.**
* **Deel jou hacktruuks deur PR's in te dien by die** [**HackTricks**](https://github.com/carlospolop/hacktricks) en [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github-repos.
2022-04-28 16:01:33 +00:00
</details>
2024-02-11 02:07:06 +00:00
## Captcha Omspring
2024-02-11 02:07:06 +00:00
Om die captcha tydens bedienertoetsing te **omspring** en gebruikersinvoerfunksies outomaties te maak, kan verskeie tegnieke gebruik word. Die doel is nie om sekuriteit te ondermyn nie, maar om die toetsproses te stroomlyn. Hier is 'n omvattende lys van strategieë:
2024-02-06 03:10:38 +00:00
2024-02-11 02:07:06 +00:00
1. **Parametermanipulasie**:
* **Laat die Captcha-parameter weg**: Vermy om die captcha-parameter te stuur. Eksperimenteer met die verandering van die HTTP-metode van POST na GET of ander werkwoorde, en verander die dataformaat, soos oorskakel tussen vormdata en JSON.
* **Stuur 'n leë Captcha**: Stuur die versoek met die captcha-parameter teenwoordig, maar leeg gelaat.
2024-02-06 03:10:38 +00:00
2024-02-11 02:07:06 +00:00
2. **Waarde-ekstraksie en hergebruik**:
* **Bronkode-inspeksie**: Soek na die captcha-waarde binne die bronkode van die bladsy.
* **Koekie-analise**: Ondersoek die koekies om te bepaal of die captcha-waarde gestoor en hergebruik word.
* **Hergebruik ou Captcha-waardes**: Probeer om voorheen suksesvolle captcha-waardes weer te gebruik.
* **Sessie-manipulasie**: Probeer om dieselfde captcha-waarde oor verskillende sessies of dieselfde sessie-ID te gebruik.
2024-02-06 03:10:38 +00:00
2024-02-11 02:07:06 +00:00
3. **Outomatisering en herkenning**:
* **Wiskundige Captchas**: As die captcha wiskundige bewerkings behels, outomatiseer die berekeningsproses.
* **Beeldherkenning**:
* Vir captchas wat vereis dat karakters van 'n beeld gelees word, bepaal die totale aantal unieke beelde handmatig of programmaties. As die stel beperk is, kan jy elke beeld identifiseer aan die hand van sy MD5-hash.
* Gebruik optiese karakterherkenning (OCR)-hulpmiddels soos [Tesseract OCR](https://github.com/tesseract-ocr/tesseract) om karakters outomaties van beelde te lees.
2024-02-06 03:10:38 +00:00
2024-02-11 02:07:06 +00:00
4. **Addisionele Tegnieke**:
* **Tarieflimiettoetsing**: Kyk of die toepassing die aantal pogings of indienings binne 'n gegewe tydperk beperk en of hierdie limiet omseil of herstel kan word.
* **Derdeparty-dienste**: Maak gebruik van captcha-oplossingsdienste of API's wat outomatiese captcha-herkenning en -oplossing bied.
* **Sessie- en IP-rotasie**: Verander gereeld sessie-IDs en IP-adresse om opsporing en blokkering deur die bediener te voorkom.
* **Gebruikersagent- en kopmanipulasie**: Verander die Gebruikersagent en ander versoekkoppe om verskillende webblaaier of toestelle na te boots.
* **Audio Captcha-analise**: As 'n klankcaptcha-opsie beskikbaar is, gebruik spraak-na-tekshulpmiddels om die captcha te interpreteer en op te los.
2024-02-06 03:10:38 +00:00
2022-04-28 16:01:33 +00:00
2024-02-11 02:07:06 +00:00
## Aanlyn Dienste om captchas te omspring
2022-04-28 16:01:33 +00:00
### [Capsolver](https://www.capsolver.com/)
2022-04-28 16:01:33 +00:00
2024-02-11 02:07:06 +00:00
Capsolver se outomatiese captcha-oplosser bied die **mees bekostigbare en vinnige oplossing vir captchas**. Jy kan dit vinnig saamvoeg met jou program deur middel van die eenvoudige integrasie-opsie om die beste resultate binne sekondes te behaal.
2022-04-28 16:01:33 +00:00
2024-02-11 02:07:06 +00:00
Met 'n sukseskoers van 99.15% kan Capsolver **meer as 10M captchas elke minuut oplos**. Dit beteken dat jou outomatisering of skraping 'n 99.99% beskikbaarheid sal hê. As jy 'n groot begroting het, kan jy 'n captcha-pakket koop.
2022-04-28 16:01:33 +00:00
2024-02-11 02:07:06 +00:00
Teen die laagste prys op die mark kan jy 'n verskeidenheid oplossings ontvang, insluitend reCAPTCHA V2, reCAPTCHA V3, hCaptcha, hCaptcha Click, reCaptcha click, Funcaptcha Click, FunCaptcha, datadome captcha, aws captcha, prentjie-na-tekst, binance / coinmarketcap captcha, geetest v3 / v3, en meer. Met hierdie diens is **0.1s die stadigste spoed wat ooit gemeet is**.
2022-04-28 16:01:33 +00:00
<details>
2022-04-28 16:01:33 +00:00
2024-02-11 02:07:06 +00:00
<summary><strong>Leer AWS-hacking van nul tot held met</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong>!</strong></summary>
2022-04-28 16:01:33 +00:00
2024-02-11 02:07:06 +00:00
Ander maniere om HackTricks te ondersteun:
2023-12-31 01:24:39 +00:00
2024-02-11 02:07:06 +00:00
* As jy jou **maatskappy geadverteer wil sien in HackTricks** of **HackTricks in PDF wil aflaai**, kyk na die [**SUBSCRIPTION PLANS**](https://github.com/sponsors/carlospolop)!
* Kry die [**amptelike PEASS & HackTricks swag**](https://peass.creator-spring.com)
* Ontdek [**The PEASS Family**](https://opensea.io/collection/the-peass-family), ons versameling eksklusiewe [**NFTs**](https://opensea.io/collection/the-peass-family)
* **Sluit aan by die** 💬 [**Discord-groep**](https://discord.gg/hRep4RUj7f) of die [**telegram-groep**](https://t.me/peass) of **volg** ons op **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks_live)**.**
* **Deel jou hacktruuks deur PR's in te dien by die** [**HackTricks**](https://github.com/carlospolop/hacktricks) en [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github-repos.
2022-04-28 16:01:33 +00:00
</details>