|
| Sancheck |
Geschrieben am: So 8.06.2008, 15:10
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 462 Mitglied seit: 29.03.2008 |
Hallo,
wer kann mir erklaeren, wie man so ein Captcha ausliest,... oder wie ich eine .net Funktion dafuer finde http://tv.tele.at/aktion_profil.php?aktion...=vote&id=doris3 |
![]() |
| Daniel Cieslar novinet Websolutions |
#2 Geschrieben am: So 8.06.2008, 15:33 (+00:22)
|
![]() AyomRank 6 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 728 Mitglied seit: 3.10.2005 |
Lol, net dein Ernst oder? ;-)
"Wie hacke ich ne Seite"? Gruß, D. -------------------- www.calcolo.de - Calcolo 3.0 mit PDF-Rechnungen, Angebote, Mahnungen,...
www.pagepeel.de - das Original www.novinet.de Websolutions Software Entwicklung, Consulting, Design - wir erstellen Ihren maßgeschneiderten Internetauftritt |
![]() |
| Sancheck |
#3 Geschrieben am: So 8.06.2008, 15:40 (+00:07)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 462 Mitglied seit: 29.03.2008 |
Nein!
O my god. Es eht nicht um etwas kriminelles. Wie du dieser Seite entnehmen kannst: http://www.ayom.com/topic-24743.html bin ich gerade dabei selbst einen Spamschutz zu entwickeln und will Funktionen finden die eben selbiges umgehen! Damit will ich meine Spamschutzskripte testen! Also doch mein Ernst! lg |
![]() |
| ks |
#4 Geschrieben am: So 8.06.2008, 18:07 (+02:26)
|
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 78 Mitglied seit: 24.09.2006 |
Mit einer OCR ist das Captcha kein Problem, kommen ja nur Zahlen drin vor und die Verzerrung ist auch nicht sehr stark.
Gruß Karsten |
![]() |
| Sancheck |
#5 Geschrieben am: So 8.06.2008, 19:28 (+01:21)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 462 Mitglied seit: 29.03.2008 |
Ja, aber nicht gleichmaessig,...also immer irgendwie anders,...
gibts da ne funktion hierfuer? |
![]() |
| Sascha Ahlers |
#6 Geschrieben am: Mo 9.06.2008, 11:30 (+16:02)
|
![]() AyomRank 8 Gruppe: Experten Entwicklung Beiträge: 1699 Mitglied seit: 27.12.2004 |
Nutz doch einen der kostenlosen Testdienste. Dazu muss man nicht mal groß Suchen, man muss nur Wikipedia kennen.
-------------------- Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."
Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007 |
![]() |
| Daniel Cieslar novinet Websolutions |
#7 Geschrieben am: Mo 9.06.2008, 11:56 (+00:25)
|
![]() AyomRank 6 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 728 Mitglied seit: 3.10.2005 |
Ups, sorry, nix für ungut ;-)
Gruß, D. -------------------- www.calcolo.de - Calcolo 3.0 mit PDF-Rechnungen, Angebote, Mahnungen,...
www.pagepeel.de - das Original www.novinet.de Websolutions Software Entwicklung, Consulting, Design - wir erstellen Ihren maßgeschneiderten Internetauftritt |
![]() |
| Sancheck |
#8 Geschrieben am: Di 10.06.2008, 08:30 (+20:34)
|
||
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 462 Mitglied seit: 29.03.2008 |
Aber auch dann seh ich nicht wie sowas funktioniert. Ich will sehen wie die vorgehen, wie die entzerren etc. Was die alles fuer Funktionen eingebunden haben,... |
||
![]() |
| Sancheck |
#9 Geschrieben am: Di 10.06.2008, 08:35 (+00:05)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 462 Mitglied seit: 29.03.2008 |
http://www.puremango.co.uk/cm_breaking_captcha_115.php
Bedeutet dass dass der den gleichen HTTP request immer wieder macht, einfach mit gleicher session und allem gleich,.... Wird so eine session nicht eigentlich geschlossen? |
![]() |
| Sascha Ahlers |
#10 Geschrieben am: Di 10.06.2008, 09:04 (+00:28)
|
||||
![]() AyomRank 8 Gruppe: Experten Entwicklung Beiträge: 1699 Mitglied seit: 27.12.2004 |
Das sind mir nun bereits zu viele Widersprüche in Deinen Aussagen für dieses eher kritische Thema, als das ich Dir (als Unbekannten) hier noch weiterhelfen möchte... Zum Testen braucht man IMHO nicht unbedingt den Code dahinter. -------------------- Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."
Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007 |
||||
![]() |
| Sancheck |
#11 Geschrieben am: Di 10.06.2008, 09:22 (+00:18)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 462 Mitglied seit: 29.03.2008 |
:-)
Ich weis nicht was "IMHO" heisst, aber egal. Wenn ich einen Spamschutz betrachte, und ein Skript drüberlaufen lasse, dann sagt er mir "geknackt" oder "nicht geknackt". Nur ich weis immer noch nicht "wodurch",.... Wuerde ich einfach nur Knacken etc. wollen, so gaebs fertige Spambotsoftware,.... |
![]() |
| Sancheck |
#12 Geschrieben am: Di 10.06.2008, 09:27 (+00:04)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 462 Mitglied seit: 29.03.2008 |
hab mal schnell sowas gegoogelt http://www.botmaster.net/movies/XDemo.htm
|
![]() |
| Sancheck |
#13 Geschrieben am: Di 10.06.2008, 09:32 (+00:05)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 462 Mitglied seit: 29.03.2008 |
|
![]() |
| TSc |
#14 Geschrieben am: Di 10.06.2008, 09:39 (+00:06)
|
||
![]() AyomRank 6 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 598 Mitglied seit: 8.11.2004 |
Ich sehe da keinen Widerspruch drinn. Wenn ich vor etwas schützen will muss ich wissen wie es arbeitet. Wie willst du vor einem cc-Knacker schützen wenn du nicht weist wie er arbeitet. Wobei ich das Ganze für relativ erfolglos betrachte solange es immer mehr in Mode kommt cc's zu knacken indem man sie in eigene, gut besuchte Seite (Stichwort Freeporn nur über cc-Eingabe), entführt und da von Menschen lösen läst. |
||
![]() |
| Sancheck |
#15 Geschrieben am: Di 10.06.2008, 09:41 (+00:01)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 462 Mitglied seit: 29.03.2008 |
Ansich auch eine Idee.
Meinst du so: Captcha im original von anderer Seite rauskopieren Captcha einbinden in die eigene Seite der gibts bei deiner seite ein und du sendest dass dann fuer ihn,.... wow,wie verhinder ich sowas? ZUM Thema Widersprueche. Einfach mal meine alten Beitraege und Threads anschaun, hab mich schon mit vielen solchen Tools beschaeftigt. Deine Idee greife ich morgen abend mal auf,....mit dem Captcha einbinden und an die Captchas gratis sms knuepfen,.... Ich werd das ganze aber mit einem Demoboard machen, dass ich selbst aufsetze,....und das ganze 100%ig clientseitig gestalten. Und mit keiner fremden Seite! Also ich machs nur auf meinem Server um sowas mal zu zeigen. Und dann suchen wir nach einem loesungsweg dass zu vehrindern,.... EDIT:Noch Schlimmer: Das CAPTCHA des anderen Servers koennte man dann sogar dazu verwenden, dass man es als eigenes Captcha nutzt, also nicht nur auslesen sondern dann anhand des Ergebnisses ueberpruefen obs geklappt hat AUTSCH. WER HAT IDEEN DAS ZU LOESEN Uebrigens der code wird dann aus eben diskutierten Gruenden NICHT herausgegeben. |
![]() |
| Sancheck |
#16 Geschrieben am: Di 10.06.2008, 13:57 (+04:15)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 462 Mitglied seit: 29.03.2008 |
Noch eine Ergaenzung: Ich glaube das ganze geht rein clientseitig auch. Also man kanns sogar so machen dass der Betreiber des echten Captchas nichts mitbekommt dass es nur ein Skript ist, und das is heavy in meinen Augen.
(Auslesen von Captcha und Co mittels Javascript. War gerade eine Idee meines Vaters) Seht ihr das auch so? (bitte nur ja oder nein und keine Anleitung!Ich weis selbst wie das gehn wuerde denk ich mal,...) Wie schuetz ich mich davor? |
![]() |
| blubdiblub |
#17 Geschrieben am: Di 10.06.2008, 15:53 (+01:56)
|
||
|
AyomRank 3 ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 48 Mitglied seit: 26.04.2008 |
1. möglichkeit: check des referers was aber nicht sonderlich sicher ist 2. beim formular nen wert mitgeben bsp nen md5 hash aus ip+user agent und den bei der auswertung überprüfen, zwar nich sonderlich sicher aber mit nen bisschen phantasie kann man es sicher machen, zb den hash salten usw.. |
||
![]() |
| Sascha Ahlers |
#18 Geschrieben am: Di 10.06.2008, 16:14 (+00:21)
|
||||
![]() AyomRank 8 Gruppe: Experten Entwicklung Beiträge: 1699 Mitglied seit: 27.12.2004 |
Ich schon, testen ob etwas geknackt werden kann, oder Wissen wie etwas geknackt werden kann, sind zwei unterschiedliche Dinge. Ich kann wohl verstehen, dass jemand den Funktionsumfang kennen möchte, nur wurde im Beitrag #3 gesagt, dass er dieses Testen möchte. Wo mich dann wieder die Frage besteht, braucht er denn unbedingt den Programmcode für sowas, was ich wieder klar mit "Nein" beanworten kann: zum reinen Testen wird es nicht benötigt. Funktionsweisen von Captcha Und da wir es hier mit einen Informatiker -> zu tun habe, wundert es mich, dass er nicht vorher schon sowas gefunden hat, wo ich hab damals ganze 5 Min nach gesucht habe, wohl nicht in .Net, aber das tut sich ja nichts. @Sancheck Ich lese nicht die 232 Beiträge (+ die Antworten von anderen Benutzer) im gesamten Forum, um dann hier auf irgendwas Aktuellen zu antworten, und selbst wenn Du Dich damit beschäftigt hast, kenn ich Dich noch lange nicht. Ich weiß nur, dass ich von einen Informatiker erwarte gewisse Sachen selber herauszufinden und sowas ist eines davon, insbesondere wenn man sich vorher schon damit beschäftigt hat. IMHO ist Internetslang und hat wohl seinen Ursprung im Usenet:
Gruß, Sascha -------------------- Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."
Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007 |
||||
![]() |
| connectR |
#19 Geschrieben am: Di 10.06.2008, 17:18 (+01:04)
|
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 77 Mitglied seit: 29.01.2008 |
Insgesamt ist es aber wohl eher fraglich, ob jemand der nicht weiß wie das Knacken technisch funktioniert nun auch der Richtige ist, um einen solchen Schutz zu entwickeln.
Eine GUTEN Schutz zu entwickeln bedeutet ja nicht bloß bisherige Methoden des Knackens unwirksam zu machen, sondern gleichzeitig eventuell mögliche andere Methoden (die vielleicht auch noch nicht wissentlich umgesetzt wurden) zu verhindern. Und wer nicht mal die Gabe besitzt, bisher bestehende, unsichere Systeme selber zu knacken, der ist IMHO nicht der Richtige, um einen neuen, sinnvollen und vor allem vertrauenswürdigen Schutz zu entwickeln. -------------------- |
![]() |
| Sancheck |
#20 Geschrieben am: Di 10.06.2008, 18:41 (+01:22)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 462 Mitglied seit: 29.03.2008 |
@Sascha
erm ja, das thema "sicherheit .captchas,...kommt erst" kommt erst. naja, sql injections etc hab ich schon ausgeschlossen in meinen skriptchen , also schon einiges gelernt. ok, die wortklauberei naja gg, egal, ist dir nicht uebel zu nehmen, da ich das auch so lese. was ich jetzt gerade schreibe, ist ein programm dassdie buchstabend mit mittellinien durchzieht,... und dann dreht,... 3d,... das soll dann dazu fuehren dass ich laufend vergleiche,....correlanz heisst das glaubich,... mal schaun meine entwicklungstaetigkeit hat sich mittlerweile tatsaechlich zum "knacken" eines captchas umentwickelt. Nun haben obige Schreiber recht. Aber nur weil ich nichts anderes finde. Bin gespannt wie das konzept mit der correlanz funktioniert |
![]() |
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/24818
Seiten: (2) [1] 2 |
![]() ![]() ![]() |
| Themen Titel | Autor | Views | Antworten | Letzte Aktion |
| Sound-CAPTCHA | Sancheck | 428 | 22 | Fr 13.06.2008, 14:37 |
| Wo gibt es dieses T-Shirt? | Urs | 1197 | 13 | Mi 11.06.2008, 16:38 |
| Captcha wird nicht angezeigt !? | Only4yu | 447 | 2 | Mi 23.04.2008, 11:37 |
| Max. Wert für dieses Projekt? | f-l-a-i-r | 606 | 12 | So 13.04.2008, 12:52 |
| [PHP] Captcha Schriftgröße ändern | TTlong | 307 | 10 | Fr 25.01.2008, 12:07 |
| [S] Perl Programmierer für Captcha Einbau | Daniel Minini | 161 | 0 | Mi 5.12.2007, 12:27 |
| trojaner lesen captcha aus | Christian | 338 | 5 | Di 30.10.2007, 18:47 |
| php ini Einstellungen bei captcha Script | Simi | 355 | 6 | Do 25.10.2007, 14:40 |
Anzeige - [Interessiert an einer Anzeige?]


















