谷歌的这个打勾验证谁能给破了

2016-12-20 11:34:41 +08:00
 lxyyzm

如题,能否用 js 自动操作一下。

https://ipv4.google.com/sorry/index?continue=https://www.google.com/search%3Fq%3Dvv%26oq%3Dvv%26aqs%3Dchrome..69i57j69i58l3.241j0j9%26sourceid%3Dchrome%26ie%3DUTF-8&q=EgQvWRcxGPid4sIFIhkA8aeDS6_Z787MRka_Sinh75HdmhLw5tPJMgNyY24

注:偶尔会弹出类似 12306 的图片验证,可以忽略,只需考虑打勾情况。

8648 次点击
所在节点    问与答
38 条回复
helloccav
2016-12-20 11:35:10 +08:00
403. That ’ s an error.

Your client does not have permission to get URL /sorry/index?continue=https://www.google.com/search%3Fq%3Dvv%26oq%3Dvv%26aqs%3Dchrome..69i57j69i58l3.241j0j9%26sourceid%3Dchrome%26ie%3DUTF-8&q=EgQvWRcxGPid4sIFIhkA8aeDS6_Z787MRka_Sinh75HdmhLw5tPJMgNyY24 from this server. That ’ s all we know.
SourceMan
2016-12-20 11:37:37 +08:00
人家一个工程师团队研发的新一代验证码,岂是说破解就破解的
tomczhen
2016-12-20 11:46:59 +08:00
“破解”肯定是能破解的,任何验证码都有个通用的“破解”方法——人工打码 :doge:

验证码的目标并非是“完全防止机器”,而是提高“认证的成本”。这个系统我记得是会根据用户行为来提高验证难度,也就是说,随着样本越来越多,验证的难度是会越来越高的,所以你说的“可以忽略”只是建立在你测试的这些样本数据的结果。
mrjoel
2016-12-20 11:48:55 +08:00
验证码,我最服新浪微博以前的 3G 版,手工输入 30 分钟才进去。
marsLeo
2016-12-20 11:52:52 +08:00
这个验证不是打个勾那么简单的 /t/325899
iyaozhen
2016-12-20 13:21:18 +08:00
这个打钩不是简单的打钩啊。这能破解估计可以吹明年一年了
Z1on
2016-12-20 13:29:52 +08:00
换梯子
sobigfish
2016-12-20 13:33:04 +08:00
@tomczhen 人工打码打不到这个,因为不同人访问很多变量都不一样的
bsklqgy
2016-12-20 15:12:24 +08:00
你能破,你就是土豪了
lxyyzm
2016-12-20 18:41:56 +08:00
@marsLeo 能否科普下跟普通打勾区别在哪里?
lightening
2016-12-20 18:47:04 +08:00
@lxyyzm 根据你的浏览历史,用 machine learning 判断你是不是真人。顺便参考鼠标移动轨迹。一旦有所不确定,弹出图片验证。

你可以试试,在隐私浏览模式下,他几乎 100% 会弹出图片模式,因为他找不到你以前的浏览记录,会判断你可能不是真人。
dunn
2016-12-20 18:54:13 +08:00
@lightening 图片验证码岂不是更好破解了
crab
2016-12-20 18:59:54 +08:00
@sobigfish 禁用 js 去请求就会直接出另外一种验证码了。
momi
2016-12-20 19:01:21 +08:00
我就不明白了, google 的程序员们是猪么?我用他们自家的 chrome 打开他们家的网站,这应该很好判断是人还是机器呀,干嘛非得让我认路牌或店铺招牌?
Tink
2016-12-20 19:01:32 +08:00
@lxyyzm 他要判断你是不是真人,是的话才让你打勾,其实也完全可以不打勾
Tink
2016-12-20 19:01:59 +08:00
@momi robot 也可以用 chrome 打开他们家的网站
marsLeo
2016-12-20 19:02:42 +08:00
@lxyyzm 具体看链接的 4 楼,/t/325899 ,我也没深入研究 。 国内类似的服务有 极验,就是拖一下滑块,简单快捷,但背后是有复杂的算法。
lishunan246
2016-12-20 19:05:04 +08:00
@momi bot 也会用 chrome 啊
Ouyangan
2016-12-20 19:05:08 +08:00
@marsLeo 极验早些时候也被破解了,现在不知如何
crab
2016-12-20 19:13:37 +08:00
@Ouyangan 依然被破解。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/328830

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX