mirror of
https://github.com/carlospolop/hacktricks
synced 2024-11-21 20:23:18 +00:00
Translated ['pentesting-web/captcha-bypass.md'] to fr
This commit is contained in:
parent
4179f8785c
commit
5f51739b0e
1 changed files with 7 additions and 7 deletions
|
@ -9,8 +9,8 @@ Apprenez et pratiquez le hacking GCP : <img src="../.gitbook/assets/grte.png" al
|
|||
<summary>Soutenir HackTricks</summary>
|
||||
|
||||
* Consultez les [**plans d'abonnement**](https://github.com/sponsors/carlospolop) !
|
||||
* **Rejoignez le** 💬 [**groupe Discord**](https://discord.gg/hRep4RUj7f) ou le [**groupe telegram**](https://t.me/peass) ou **suivez** nous sur **Twitter** 🐦 [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.**
|
||||
* **Partagez des astuces de hacking en soumettant des PRs aux** [**HackTricks**](https://github.com/carlospolop/hacktricks) et [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) dépôts github.
|
||||
* **Rejoignez le** 💬 [**groupe Discord**](https://discord.gg/hRep4RUj7f) ou le [**groupe telegram**](https://t.me/peass) ou **suivez-nous sur** **Twitter** 🐦 [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.**
|
||||
* **Partagez des astuces de hacking en soumettant des PR aux** [**HackTricks**](https://github.com/carlospolop/hacktricks) et [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) dépôts github.
|
||||
|
||||
</details>
|
||||
{% endhint %}
|
||||
|
@ -20,7 +20,7 @@ Apprenez et pratiquez le hacking GCP : <img src="../.gitbook/assets/grte.png" al
|
|||
Pour **contourner** le captcha lors des **tests de serveur** et automatiser les fonctions de saisie utilisateur, diverses techniques peuvent être employées. L'objectif n'est pas de compromettre la sécurité mais de rationaliser le processus de test. Voici une liste complète de stratégies :
|
||||
|
||||
1. **Manipulation des Paramètres** :
|
||||
* **Omettre le Paramètre Captcha** : Évitez d'envoyer le paramètre captcha. Expérimentez en changeant la méthode HTTP de POST à GET ou d'autres verbes, et en modifiant le format des données, comme en passant des données de formulaire à JSON.
|
||||
* **Omettre le Paramètre Captcha** : Évitez d'envoyer le paramètre captcha. Expérimentez en changeant la méthode HTTP de POST à GET ou d'autres verbes, et en modifiant le format des données, comme passer entre les données de formulaire et JSON.
|
||||
* **Envoyer un Captcha Vide** : Soumettez la requête avec le paramètre captcha présent mais laissé vide.
|
||||
2. **Extraction et Réutilisation de Valeurs** :
|
||||
* **Inspection du Code Source** : Recherchez la valeur du captcha dans le code source de la page.
|
||||
|
@ -31,7 +31,7 @@ Pour **contourner** le captcha lors des **tests de serveur** et automatiser les
|
|||
* **Captchas Mathématiques** : Si le captcha implique des opérations mathématiques, automatisez le processus de calcul.
|
||||
* **Reconnaissance d'Image** :
|
||||
* Pour les captchas qui nécessitent de lire des caractères à partir d'une image, déterminez manuellement ou par programme le nombre total d'images uniques. Si l'ensemble est limité, vous pourriez identifier chaque image par son hash MD5.
|
||||
* Utilisez des outils de Reconnaissance Optique de Caractères (OCR) comme [Tesseract OCR](https://github.com/tesseract-ocr/tesseract) pour automatiser la lecture des caractères à partir des images.
|
||||
* Utilisez des outils de Reconnaissance Optique de Caractères (OCR) comme [Tesseract OCR](https://github.com/tesseract-ocr/tesseract) pour automatiser la lecture des caractères à partir d'images.
|
||||
4. **Techniques Supplémentaires** :
|
||||
* **Test de Limite de Taux** : Vérifiez si l'application limite le nombre de tentatives ou de soumissions dans un délai donné et si cette limite peut être contournée ou réinitialisée.
|
||||
* **Services Tiers** : Utilisez des services ou des API de résolution de captcha qui offrent une reconnaissance et une résolution automatisées des captchas.
|
||||
|
@ -43,7 +43,7 @@ Pour **contourner** le captcha lors des **tests de serveur** et automatiser les
|
|||
|
||||
### [CapSolver](https://www.capsolver.com/?utm\_source=google\&utm\_medium=ads\&utm\_campaign=scraping\&utm\_term=hacktricks\&utm\_content=captchabypass)
|
||||
|
||||
[**CapSolver**](https://www.capsolver.com/?utm\_source=google\&utm\_medium=ads\&utm\_campaign=scraping\&utm\_term=hacktricks\&utm\_content=captchabypass) est un service alimenté par l'IA qui se spécialise dans la résolution automatique de divers types de captchas, facilitant la collecte de données en aidant les développeurs à surmonter facilement les défis de captcha rencontrés lors du Web Scraping. Il prend en charge des captchas tels que **reCAPTCHA V2, reCAPTCHA V3, hCaptcha, DataDome, AWS Captcha, Geetest, et Cloudflare turnstile parmi d'autres**. Pour les développeurs, Capsolver propose des options d'intégration API détaillées dans la [**documentation**](https://docs.capsolver.com/?utm\_source=github\&utm\_medium=banner\_github\&utm\_campaign=fcsrv)**,** facilitant l'intégration de la résolution de captcha dans les applications. Ils fournissent également des extensions de navigateur pour [Chrome](https://chromewebstore.google.com/detail/captcha-solver-auto-captc/pgojnojmmhpofjgdmaebadhbocahppod) et [Firefox](https://addons.mozilla.org/es/firefox/addon/capsolver-captcha-solver/), rendant facile l'utilisation de leur service directement dans un navigateur. Différents forfaits de tarification sont disponibles pour répondre à des besoins variés, garantissant flexibilité pour les utilisateurs.
|
||||
[**CapSolver**](https://www.capsolver.com/?utm\_source=google\&utm\_medium=ads\&utm\_campaign=scraping\&utm\_term=hacktricks\&utm\_content=captchabypass) est un service alimenté par l'IA qui se spécialise dans la résolution automatique de divers types de captchas, facilitant la collecte de données en aidant les développeurs à surmonter facilement les défis de captcha rencontrés lors du Web Scraping. Il prend en charge des captchas tels que **reCAPTCHA V2, reCAPTCHA V3, DataDome, AWS Captcha, Geetest, et Cloudflare turnstile parmi d'autres**. Pour les développeurs, Capsolver propose des options d'intégration API détaillées dans la [**documentation**](https://docs.capsolver.com/?utm\_source=github\&utm\_medium=banner\_github\&utm\_campaign=fcsrv)**,** facilitant l'intégration de la résolution de captcha dans les applications. Ils fournissent également des extensions de navigateur pour [Chrome](https://chromewebstore.google.com/detail/captcha-solver-auto-captc/pgojnojmmhpofjgdmaebadhbocahppod) et [Firefox](https://addons.mozilla.org/es/firefox/addon/capsolver-captcha-solver/), rendant facile l'utilisation de leur service directement dans un navigateur. Différents forfaits de tarification sont disponibles pour répondre à des besoins variés, garantissant flexibilité pour les utilisateurs.
|
||||
|
||||
{% embed url="https://www.capsolver.com/?utm_campaign=scraping&utm_content=captchabypass&utm_medium=ads&utm_source=google&utm_term=hacktricks" %}
|
||||
|
||||
|
@ -56,8 +56,8 @@ Apprenez et pratiquez le hacking GCP : <img src="../.gitbook/assets/grte.png" al
|
|||
<summary>Soutenir HackTricks</summary>
|
||||
|
||||
* Consultez les [**plans d'abonnement**](https://github.com/sponsors/carlospolop) !
|
||||
* **Rejoignez le** 💬 [**groupe Discord**](https://discord.gg/hRep4RUj7f) ou le [**groupe telegram**](https://t.me/peass) ou **suivez** nous sur **Twitter** 🐦 [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.**
|
||||
* **Partagez des astuces de hacking en soumettant des PRs aux** [**HackTricks**](https://github.com/carlospolop/hacktricks) et [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) dépôts github.
|
||||
* **Rejoignez le** 💬 [**groupe Discord**](https://discord.gg/hRep4RUj7f) ou le [**groupe telegram**](https://t.me/peass) ou **suivez-nous sur** **Twitter** 🐦 [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.**
|
||||
* **Partagez des astuces de hacking en soumettant des PR aux** [**HackTricks**](https://github.com/carlospolop/hacktricks) et [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) dépôts github.
|
||||
|
||||
</details>
|
||||
{% endhint %}
|
||||
|
|
Loading…
Reference in a new issue