hacktricks/pentesting-web/captcha-bypass.md

64 lines
5.2 KiB
Markdown
Raw Normal View History

# Captcha Oorbrugging
2022-04-28 16:01:33 +00:00
<details>
<summary><strong>Leer AWS hakwerk vanaf nul tot held met</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong>!</strong></summary>
2022-04-28 16:01:33 +00:00
2024-02-11 02:07:06 +00:00
Ander maniere om HackTricks te ondersteun:
2023-12-31 01:24:39 +00:00
* As jy wil sien dat jou **maatskappy geadverteer word in HackTricks** of **HackTricks aflaai in PDF-formaat** Kyk na die [**INSKRYWINGSPLANNE**](https://github.com/sponsors/carlospolop)!
2024-02-11 02:07:06 +00:00
* Kry die [**amptelike PEASS & HackTricks swag**](https://peass.creator-spring.com)
* Ontdek [**Die PEASS Familie**](https://opensea.io/collection/the-peass-family), ons versameling van eksklusiewe [**NFTs**](https://opensea.io/collection/the-peass-family)
* **Sluit aan by die** 💬 [**Discord groep**](https://discord.gg/hRep4RUj7f) of die [**telegram groep**](https://t.me/peass) of **volg** ons op **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks_live)**.**
* **Deel jou haktruuks deur PRs in te dien by die** [**HackTricks**](https://github.com/carlospolop/hacktricks) en [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github repos.
2022-04-28 16:01:33 +00:00
</details>
## Captcha Oorbrugging
Om die captcha tydens **bedienertoetsing** te **oorbrug** en gebruikersinvoerfunksies te outomatiseer, kan verskeie tegnieke gebruik word. Die doel is nie om die sekuriteit te ondermyn nie, maar om die toetsproses te stroomlyn. Hier is 'n omvattende lys van strategieë:
2024-02-06 03:10:38 +00:00
1. **Parameter Manipulasie**:
* **Omit die Captcha Parameter**: Vermy om die captcha parameter te stuur. Eksperimenteer met die verandering van die HTTP-metode van POST na GET of ander werkwoorde, en die verandering van die dataformaat, soos skakeling tussen vormdata en JSON.
* **Stuur 'n Leë Captcha**: Dien die versoek in met die captcha parameter teenwoordig maar leeg gelaat.
2024-02-06 03:10:38 +00:00
2. **Waarde Uittrekking en Hergebruik**:
* **Bronkode Inspeksie**: Soek na die captcha-waarde binne die bronkode van die bladsy.
* **Koekie-analise**: Ondersoek die koekies om te sien of die captcha-waarde gestoor en hergebruik word.
* **Hergebruik Oue Captcha-waardes**: Probeer om vorige suksesvolle captcha-waardes weer te gebruik. Onthou dat hulle enige tyd kan verval.
* **Sessie Manipulasie**: Probeer om dieselfde captcha-waarde oor verskillende sessies of dieselfde sessie-ID te gebruik.
2024-02-06 03:10:38 +00:00
3. **Outomatisering en Herkenning**:
2024-02-11 02:07:06 +00:00
* **Wiskundige Captchas**: As die captcha wiskundige bewerkings behels, outomatiseer die berekeningsproses.
* **Beeldherkenning**:
* Vir captchas wat vereis dat karakters van 'n beeld gelees word, bepaal handmatig of programmaties die totale aantal unieke beelde. As die stel beperk is, kan jy elke beeld identifiseer aan die hand van sy MD5-hash.
* Maak gebruik van Optiese Karakterherkenning (OCR) gereedskap soos [Tesseract OCR](https://github.com/tesseract-ocr/tesseract) om karakters outomaties van beelde te lees.
2024-02-06 03:10:38 +00:00
2024-02-11 02:07:06 +00:00
4. **Addisionele Tegnieke**:
* **Tempo Beperkingstoetsing**: Kyk of die aansoek die aantal pogings of indienings binne 'n gegewe tydperk beperk en of hierdie limiet oorgeslaan of herstel kan word.
* **Derdeparty Dienste**: Maak gebruik van captcha-oplossingsdienste of API's wat outomatiese captcha-herkenning en -oplossing bied.
* **Sessie en IP Rotasie**: Verander gereeld sessie-ID's en IP-adresse om opsporing en blokkering deur die bediener te vermy.
* **Gebruiker-Agent en Koperverandering**: Verander die Gebruiker-Agent en ander versoekkoppe om verskillende webblaaier of toestelle na te boots.
* **Audio Captcha-analise**: As 'n klankcaptcha-opsie beskikbaar is, gebruik spraak-na-teksgereedskappe om die captcha te interpreteer en op te los.
2024-02-06 03:10:38 +00:00
2022-04-28 16:01:33 +00:00
## Aanlyn Dienste om captchas op te los
2022-04-28 16:01:33 +00:00
### [Capsolver](https://www.capsolver.com/)
2022-04-28 16:01:33 +00:00
Capsolver se outomatiese captcha-oplosser bied 'n **bekostigbare en vinnige captcha-oplossing**. Jy kan dit vinnig met jou program kombineer deur sy eenvoudige integrasie-opsie te gebruik om die beste resultate binne sekondes te behaal. Dit kan reCAPTCHA V2 en V3, hCaptcha, FunCaptcha, datadome, aws captcha, prent-na-tekss, binance / coinmarketcap captcha, geetest v3, en meer oplos. Dit is egter nie 'n oorbrugging per se nie.
2022-04-28 16:01:33 +00:00
<details>
2022-04-28 16:01:33 +00:00
<summary><strong>Leer AWS hakwerk vanaf nul tot held met</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong>!</strong></summary>
2022-04-28 16:01:33 +00:00
2024-02-11 02:07:06 +00:00
Ander maniere om HackTricks te ondersteun:
2023-12-31 01:24:39 +00:00
* As jy wil sien dat jou **maatskappy geadverteer word in HackTricks** of **HackTricks aflaai in PDF-formaat** Kyk na die [**INSKRYWINGSPLANNE**](https://github.com/sponsors/carlospolop)!
2024-02-11 02:07:06 +00:00
* Kry die [**amptelike PEASS & HackTricks swag**](https://peass.creator-spring.com)
* Ontdek [**Die PEASS Familie**](https://opensea.io/collection/the-peass-family), ons versameling van eksklusiewe [**NFTs**](https://opensea.io/collection/the-peass-family)
* **Sluit aan by die** 💬 [**Discord groep**](https://discord.gg/hRep4RUj7f) of die [**telegram groep**](https://t.me/peass) of **volg** ons op **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks_live)**.**
* **Deel jou haktruuks deur PRs in te dien by die** [**HackTricks**](https://github.com/carlospolop/hacktricks) en [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github repos.
2022-04-28 16:01:33 +00:00
</details>