哈哈哈,国考,下载文件的验证码是个假的

2019-10-17 09:16:05 +08:00
 Mavious

不发图了,点进去下载文件,需要写验证码,结果弹出的验证码是字体,不是做在图里的,干扰背景只是装饰。 bm.scs.gov.cn/pp/gkweb/core/web/ui/business/download/gkdownloads.html

为什么发觉了呢?因为我做了 CSS 网页字体全局替换,英文字体是我很喜欢的,很特别,所以一眼发觉不同。关闭 css 替换,字体马上变了。

嗯,装饰性的验证码。

6412 次点击
所在节点    分享发现
48 条回复
areless
2019-10-17 20:28:21 +08:00
这个的确是问题很大。验证码很有用的~~~只要扭曲字体加干扰,爬站只能获取验证码图片让人眼识别逐个输入了。别幻想人工智能~~~那种识别率学习 5 万次识别率 70%,学习 50 万次就变 50%的东西。深度学习只是为了生成程序的算法部分,用大量数据去取代数学算法~~~程序算法是无数数学程序爱好者的结果,而深度学习只是巫术而已。
exip
2019-10-17 22:06:09 +08:00
还有那种直接把验证码内容写进 cookie 里的
ysoserious
2019-10-17 22:09:46 +08:00
@lucifer9 #19 一直觉得 v2 就是这样的
imn1
2019-10-17 22:24:34 +08:00
@est
我一直觉得这种验证码是最佳验证码,是劳苦大众用来验证领导的
vipcc
2019-10-17 23:42:46 +08:00
有时候,只是减少服务器压力
醉翁之意不在酒
lxk11153
2019-10-18 02:41:52 +08:00
@silencefent
@wispx 你们这两个 XSS 有点秀。
zhihupron
2019-10-18 08:29:46 +08:00
外包太可怕
jfhy0901
2020-01-10 15:28:07 +08:00
2020 年了, 这个假的验证码依然在正常工作

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/610120

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX