Anzeige - [Interessiert an einer Anzeige?]
(?) Tags raten (?) (edit)
Seiten: (2) [1] 2  ( Neuster Beitrag anzeigen )
Reply to this topicStart new topicStart Poll
> Wie lese ich dieses Captcha aus?
Sancheck
Geschrieben am: So 8.06.2008, 15:10
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 462
Mitglied seit: 29.03.2008


Hallo,
wer kann mir erklaeren, wie man so ein Captcha ausliest,...
oder wie ich eine .net Funktion dafuer finde
http://tv.tele.at/aktion_profil.php?aktion...=vote&id=doris3
Top
PMEmail Poster
Top
 
 
Daniel Cieslar
novinet Websolutions
#2 Geschrieben am: So 8.06.2008, 15:33 (+00:22)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 728
Mitglied seit: 3.10.2005


Lol, net dein Ernst oder? ;-)

"Wie hacke ich ne Seite"?

Gruß, D.


--------------------
www.calcolo.de - Calcolo 3.0 mit PDF-Rechnungen, Angebote, Mahnungen,...

www.pagepeel.de - das Original

www.novinet.de Websolutions Software Entwicklung, Consulting, Design - wir erstellen Ihren maßgeschneiderten Internetauftritt
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Sancheck
#3 Geschrieben am: So 8.06.2008, 15:40 (+00:07)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 462
Mitglied seit: 29.03.2008


Nein!
O my god.
Es eht nicht um etwas kriminelles. Wie du dieser Seite entnehmen kannst: http://www.ayom.com/topic-24743.html bin ich gerade dabei selbst einen Spamschutz zu entwickeln und will Funktionen finden die eben selbiges umgehen! Damit will ich meine Spamschutzskripte testen!

Also doch mein Ernst!
lg
Top
PMEmail Poster
Top
 
ks
#4 Geschrieben am: So 8.06.2008, 18:07 (+02:26)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 78
Mitglied seit: 24.09.2006


Mit einer OCR ist das Captcha kein Problem, kommen ja nur Zahlen drin vor und die Verzerrung ist auch nicht sehr stark.

Gruß
Karsten
Top
PMEmail PosterUsers Website
Top
 
Sancheck
#5 Geschrieben am: So 8.06.2008, 19:28 (+01:21)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 462
Mitglied seit: 29.03.2008


Ja, aber nicht gleichmaessig,...also immer irgendwie anders,...
gibts da ne funktion hierfuer?
Top
PMEmail Poster
Top
 
Sascha Ahlers
#6 Geschrieben am: Mo 9.06.2008, 11:30 (+16:02)
Report PostQuote Post

AyomRank 8
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 1699
Mitglied seit: 27.12.2004


Nutz doch einen der kostenlosen Testdienste. Dazu muss man nicht mal groß Suchen, man muss nur Wikipedia kennen.


--------------------
Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."

Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Daniel Cieslar
novinet Websolutions
#7 Geschrieben am: Mo 9.06.2008, 11:56 (+00:25)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 728
Mitglied seit: 3.10.2005


Ups, sorry, nix für ungut ;-)

Gruß, D.


--------------------
www.calcolo.de - Calcolo 3.0 mit PDF-Rechnungen, Angebote, Mahnungen,...

www.pagepeel.de - das Original

www.novinet.de Websolutions Software Entwicklung, Consulting, Design - wir erstellen Ihren maßgeschneiderten Internetauftritt
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Sancheck
#8 Geschrieben am: Di 10.06.2008, 08:30 (+20:34)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 462
Mitglied seit: 29.03.2008


QUOTE (Sascha Ahlers @ Mo 9.06.2008, 12:30)
Nutz doch einen der kostenlosen Testdienste. Dazu muss man nicht mal groß Suchen, man muss nur Wikipedia kennen.

Aber auch dann seh ich nicht wie sowas funktioniert.
Ich will sehen wie die vorgehen, wie die entzerren etc.

Was die alles fuer Funktionen eingebunden haben,...
Top
PMEmail Poster
Top
 
Sancheck
#9 Geschrieben am: Di 10.06.2008, 08:35 (+00:05)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 462
Mitglied seit: 29.03.2008


http://www.puremango.co.uk/cm_breaking_captcha_115.php

Bedeutet dass dass der den gleichen HTTP request immer wieder macht, einfach mit gleicher session und allem gleich,....
Wird so eine session nicht eigentlich geschlossen?
Top
PMEmail Poster
Top
 
Sascha Ahlers
#10 Geschrieben am: Di 10.06.2008, 09:04 (+00:28)
Report PostQuote Post

AyomRank 8
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 1699
Mitglied seit: 27.12.2004


QUOTE (Sancheck @ So 8.06.2008, 16:40)
[...]
Es eht nicht um etwas kriminelles. Wie du dieser Seite entnehmen kannst: http://www.ayom.com/topic-24743.html bin ich gerade dabei selbst einen Spamschutz zu entwickeln und will Funktionen finden die eben selbiges umgehen! Damit will ich meine Spamschutzskripte testen!
[...]

QUOTE (Sancheck @ Di 10.06.2008, 09:30)
Aber auch dann seh ich nicht wie sowas funktioniert.
Ich will sehen wie die vorgehen, wie die entzerren etc.

Was die alles fuer Funktionen eingebunden haben,...

Das sind mir nun bereits zu viele Widersprüche in Deinen Aussagen für dieses eher kritische Thema, als das ich Dir (als Unbekannten) hier noch weiterhelfen möchte...
Zum Testen braucht man IMHO nicht unbedingt den Code dahinter.


--------------------
Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."

Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Sancheck
#11 Geschrieben am: Di 10.06.2008, 09:22 (+00:18)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 462
Mitglied seit: 29.03.2008


:-)

Ich weis nicht was "IMHO" heisst, aber egal.

Wenn ich einen Spamschutz betrachte, und ein Skript drüberlaufen lasse, dann sagt er mir "geknackt" oder "nicht geknackt".
Nur ich weis immer noch nicht "wodurch",....

Wuerde ich einfach nur Knacken etc. wollen, so gaebs fertige Spambotsoftware,....
Top
PMEmail Poster
Top
 
Sancheck
#12 Geschrieben am: Di 10.06.2008, 09:27 (+00:04)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 462
Mitglied seit: 29.03.2008


hab mal schnell sowas gegoogelt http://www.botmaster.net/movies/XDemo.htm
Top
PMEmail Poster
Top
 
Sancheck
#13 Geschrieben am: Di 10.06.2008, 09:32 (+00:05)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 462
Mitglied seit: 29.03.2008


Top
PMEmail Poster
Top
 
TSc
#14 Geschrieben am: Di 10.06.2008, 09:39 (+00:06)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 598
Mitglied seit: 8.11.2004


QUOTE (Sascha Ahlers @ Di 10.06.2008, 09:04)
Das sind mir nun bereits zu viele Widersprüche in Deinen Aussagen für dieses eher kritische Thema, als das ich Dir (als Unbekannten) hier noch weiterhelfen möchte...

Ich sehe da keinen Widerspruch drinn.

Wenn ich vor etwas schützen will muss ich wissen wie es arbeitet.
Wie willst du vor einem cc-Knacker schützen wenn du nicht weist wie er arbeitet.


Wobei ich das Ganze für relativ erfolglos betrachte solange es immer mehr in Mode kommt cc's zu knacken indem man sie in eigene, gut besuchte Seite (Stichwort Freeporn nur über cc-Eingabe), entführt und da von Menschen lösen läst.
Top
PMEmail Poster
Top
 
Sancheck
#15 Geschrieben am: Di 10.06.2008, 09:41 (+00:01)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 462
Mitglied seit: 29.03.2008


Ansich auch eine Idee.
Meinst du so:
Captcha im original von anderer Seite rauskopieren
Captcha einbinden in die eigene Seite
der gibts bei deiner seite ein und du sendest dass dann fuer ihn,....
wow,wie verhinder ich sowas?



ZUM Thema Widersprueche.
Einfach mal meine alten Beitraege und Threads anschaun, hab mich schon mit vielen solchen Tools beschaeftigt.

Deine Idee greife ich morgen abend mal auf,....mit dem Captcha einbinden und an die Captchas gratis sms knuepfen,....
Ich werd das ganze aber mit einem Demoboard machen, dass ich selbst aufsetze,....und das ganze 100%ig clientseitig gestalten.
Und mit keiner fremden Seite!
Also ich machs nur auf meinem Server um sowas mal zu zeigen.
Und dann suchen wir nach einem loesungsweg dass zu vehrindern,....


EDIT:Noch Schlimmer: Das CAPTCHA des anderen Servers koennte man dann sogar dazu verwenden, dass man es als eigenes Captcha nutzt, also nicht nur auslesen sondern dann anhand des Ergebnisses ueberpruefen obs geklappt hat AUTSCH. WER HAT IDEEN DAS ZU LOESEN

Uebrigens der code wird dann aus eben diskutierten Gruenden NICHT herausgegeben.
Top
PMEmail Poster
Top
 
Sancheck
#16 Geschrieben am: Di 10.06.2008, 13:57 (+04:15)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 462
Mitglied seit: 29.03.2008


Noch eine Ergaenzung: Ich glaube das ganze geht rein clientseitig auch. Also man kanns sogar so machen dass der Betreiber des echten Captchas nichts mitbekommt dass es nur ein Skript ist, und das is heavy in meinen Augen.
(Auslesen von Captcha und Co mittels Javascript. War gerade eine Idee meines Vaters)

Seht ihr das auch so? (bitte nur ja oder nein und keine Anleitung!Ich weis selbst wie das gehn wuerde denk ich mal,...)

Wie schuetz ich mich davor?

Top
PMEmail Poster
Top
 
blubdiblub
#17 Geschrieben am: Di 10.06.2008, 15:53 (+01:56)
Report PostQuote Post

AyomRank 3
******

Gruppe: Member (aktiv)
Beiträge: 48
Mitglied seit: 26.04.2008


QUOTE (Sancheck @ Di 10.06.2008, 14:57)
Noch eine Ergaenzung: Ich glaube das ganze geht rein clientseitig auch. Also man kanns sogar so machen dass der Betreiber des echten Captchas nichts mitbekommt dass es nur ein Skript ist, und das is heavy in meinen Augen.
(Auslesen von Captcha und Co mittels Javascript. War gerade eine Idee meines Vaters)

Seht ihr das auch so? (bitte nur ja oder nein und keine Anleitung!Ich weis selbst wie das gehn wuerde denk ich mal,...)

Wie schuetz ich mich davor?

1. möglichkeit: check des referers was aber nicht sonderlich sicher ist
2. beim formular nen wert mitgeben bsp nen md5 hash aus ip+user agent und den bei der auswertung überprüfen, zwar nich sonderlich sicher aber mit nen bisschen phantasie kann man es sicher machen, zb den hash salten usw..
Top
PMEmail Poster
Top
 
Sascha Ahlers
#18 Geschrieben am: Di 10.06.2008, 16:14 (+00:21)
Report PostQuote Post

AyomRank 8
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 1699
Mitglied seit: 27.12.2004


QUOTE (TSc @ Di 10.06.2008, 10:39)
[...] Ich sehe da keinen Widerspruch drinn. [...]

Ich schon, testen ob etwas geknackt werden kann, oder Wissen wie etwas geknackt werden kann, sind zwei unterschiedliche Dinge. Ich kann wohl verstehen, dass jemand den Funktionsumfang kennen möchte, nur wurde im Beitrag #3 gesagt, dass er dieses Testen möchte. Wo mich dann wieder die Frage besteht, braucht er denn unbedingt den Programmcode für sowas, was ich wieder klar mit "Nein" beanworten kann: zum reinen Testen wird es nicht benötigt.
Funktionsweisen von Captcha

Und da wir es hier mit einen Informatiker -> zu tun habe, wundert es mich, dass er nicht vorher schon sowas gefunden hat, wo ich hab damals ganze 5 Min nach gesucht habe, wohl nicht in .Net, aber das tut sich ja nichts.



@Sancheck
Ich lese nicht die 232 Beiträge (+ die Antworten von anderen Benutzer) im gesamten Forum, um dann hier auf irgendwas Aktuellen zu antworten, und selbst wenn Du Dich damit beschäftigt hast, kenn ich Dich noch lange nicht.
Ich weiß nur, dass ich von einen Informatiker erwarte gewisse Sachen selber herauszufinden und sowas ist eines davon, insbesondere wenn man sich vorher schon damit beschäftigt hat.

IMHO ist Internetslang und hat wohl seinen Ursprung im Usenet:

QUOTE
IMHO „In My Humble/Honest Opinion“ „Meiner unmaßgeblichen/bescheidenen/ehrlichen Meinung nach“

Quelle: http://de.wikipedia.org/wiki/IMHO#I





Gruß,
Sascha


--------------------
Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."

Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007
Top
PMEmail PosterUsers WebsiteICQ
Top
 
connectR
#19 Geschrieben am: Di 10.06.2008, 17:18 (+01:04)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 77
Mitglied seit: 29.01.2008


Insgesamt ist es aber wohl eher fraglich, ob jemand der nicht weiß wie das Knacken technisch funktioniert nun auch der Richtige ist, um einen solchen Schutz zu entwickeln.
Eine GUTEN Schutz zu entwickeln bedeutet ja nicht bloß bisherige Methoden des Knackens unwirksam zu machen, sondern gleichzeitig eventuell mögliche andere Methoden (die vielleicht auch noch nicht wissentlich umgesetzt wurden) zu verhindern.
Und wer nicht mal die Gabe besitzt, bisher bestehende, unsichere Systeme selber zu knacken, der ist IMHO nicht der Richtige, um einen neuen, sinnvollen und vor allem vertrauenswürdigen Schutz zu entwickeln.


--------------------
Ich bin freiberuflicher Programmierer - Und du?
Have a look at BodyVoten.de - Bilder voten
Top
PMUsers Website
Top
 
Sancheck
#20 Geschrieben am: Di 10.06.2008, 18:41 (+01:22)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 462
Mitglied seit: 29.03.2008


@Sascha
erm ja, das thema "sicherheit .captchas,...kommt erst" kommt erst. naja, sql injections etc hab ich schon ausgeschlossen in meinen skriptchen , also schon einiges gelernt. ok, die wortklauberei naja gg, egal, ist dir nicht uebel zu nehmen, da ich das auch so lese.

was ich jetzt gerade schreibe, ist ein programm dassdie buchstabend mit mittellinien durchzieht,... und dann dreht,... 3d,...
das soll dann dazu fuehren dass ich laufend vergleiche,....correlanz heisst das glaubich,...

mal schaun smile.gif
meine entwicklungstaetigkeit hat sich mittlerweile tatsaechlich zum "knacken" eines captchas umentwickelt. Nun haben obige Schreiber recht. Aber nur weil ich nichts anderes finde. Bin gespannt wie das konzept mit der correlanz funktioniert
Top
PMEmail Poster
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/24818

Topic Options Seiten: (2) [1] 2  Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
Sound-CAPTCHA Sancheck 428 22 Fr 13.06.2008, 14:37
Wo gibt es dieses T-Shirt? Urs 1197 13 Mi 11.06.2008, 16:38
Captcha wird nicht angezeigt !? Only4yu 447 2 Mi 23.04.2008, 11:37
Max. Wert für dieses Projekt? f-l-a-i-r 606 12 So 13.04.2008, 12:52
[PHP] Captcha Schriftgröße ändern TTlong 307 10 Fr 25.01.2008, 12:07
[S] Perl Programmierer für Captcha Einbau Daniel Minini 161 0 Mi 5.12.2007, 12:27
trojaner lesen captcha aus Christian 338 5 Di 30.10.2007, 18:47
php ini Einstellungen bei captcha Script Simi 355 6 Do 25.10.2007, 14:40




Anzeige - [Interessiert an einer Anzeige?]



Anzeigen


[Interessiert an einer Anzeige?]