V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
这是一个专门讨论 idea 的地方。

每个人的时间,资源是有限的,有的时候你或许能够想到很多 idea,但是由于现实的限制,却并不是所有的 idea 都能够成为现实。

那这个时候,不妨可以把那些 idea 分享出来,启发别人。
saviourdog
V2EX  ›  奇思妙想

有什么办法判断是否是脚本输入图形验证码登录的

  •  
  •   saviourdog · 2021-11-05 10:05:10 +08:00 · 3392 次点击
    这是一个创建于 1116 天前的主题,其中的信息可能已经有所发展或是发生改变。
    25 条回复    2021-11-09 11:43:05 +08:00
    AoEiuV020
        1
    AoEiuV020  
       2021-11-05 10:17:30 +08:00
    道高一尺魔高一丈,你能怎么判断他就有怎么伪装,只能是互相拉高成本,看谁先撑不住,
    NewYear
        2
    NewYear  
       2021-11-05 10:23:58 +08:00
    真诚一点,问用户。
    dinghmcn
        3
    dinghmcn  
       2021-11-05 10:41:19 +08:00   ❤️ 3
    图形验证码不就是为了防止脚本登陆的吗?
    ch2
        4
    ch2  
       2021-11-05 10:44:15 +08:00
    没有办法,现有的人机交互面前,人工智能实质性等同于人类
    murmur
        5
    murmur  
       2021-11-05 11:05:46 +08:00
    没办法,有打码平台,背后也是低成本真人
    yunyuyuan
        6
    yunyuyuan  
       2021-11-05 11:29:07 +08:00
    有什么办法防治被判断是否是脚本输入图形验证码登录的
    iBaoger
        7
    iBaoger  
       2021-11-05 12:03:59 +08:00 via Android
    问题的根源不在验证码上
    steptodream
        8
    steptodream  
       2021-11-05 12:06:43 +08:00
    光速移动验证 用户输入的时候工作人员直接光速到用户身边验证
    bipy
        9
    bipy  
       2021-11-05 12:54:22 +08:00 via Android
    第三方公证,用户输入验证码的时候有专业的第三方公证机构全程录像存档
    sujin190
        10
    sujin190  
       2021-11-05 13:42:34 +08:00
    图形验证码就是用来防脚本或者机器输入的,然后你问怎么知道你的图形验证码是否是脚本输入的,验证码表示死机了
    Chad0000
        11
    Chad0000  
       2021-11-05 14:03:27 +08:00 via iPhone   ❤️ 1
    不管用户输入什么,一直提示请真人登录,然后让他们打客服电话
    singerll
        12
    singerll  
       2021-11-05 14:04:07 +08:00 via Android
    再加一个判断输入验证码的验证码。。。。狗头保命
    CantSee
        13
    CantSee  
       2021-11-05 14:54:02 +08:00
    问问 12306 怎么做的
    aristolochic
        14
    aristolochic  
       2021-11-05 15:13:50 +08:00
    武力威慑型客户端 Rate Limit:

    1. 做一个 Yubi Key 和 USB Killer 融合怪

    2. 加一个持久化计数器

    3. 平常是 Yubi Key ,要求用户登录时插上,每登陆一次计数器加一

    4. 当计数器超过阈值时切换成 USB Killer
    aristolochic
        15
    aristolochic  
       2021-11-05 15:20:24 +08:00
    社死型生物检测:

    1. 在网上收集查寝合影段子,如模仿名画、JOJO 立等

    2. 训练人工智能模型

    3. 要求用户登录时拍摄指定姿势

    4. 希望用户没有健身且与你没有物理接触可能 /用户没有 GAN 相关知识
    lakehylia
        16
    lakehylia  
       2021-11-05 15:57:10 +08:00
    @aristolochic 还不如搞几道高等数学题目给用户做,这样就没有便宜的人工了。
    paradoxs
        17
    paradoxs  
       2021-11-05 15:59:20 +08:00
    弄得复杂一点, 好像 google 的验证码一样, 真人自己来,一样选错。
    AlexShui
        18
    AlexShui  
       2021-11-05 16:04:33 +08:00 via Android
    @Chad0000 老哥这操作真厉害
    superrichman
        19
    superrichman  
       2021-11-05 16:11:08 +08:00
    提高验证码的难度就行,比如小学数学题,神仙都不会,机器人还想做对?
    jason2014
        20
    jason2014  
       2021-11-05 17:13:13 +08:00
    针对网站用户人群,验证码问特定问题。比如,针对程序员的网站,验证码提出程序相关的问题。
    打码平台估计雇不起大量程序员来打码吧。
    XD2333
        21
    XD2333  
       2021-11-05 17:17:22 +08:00
    让你判断出来了爬虫还怎么干活。
    aristolochic
        22
    aristolochic  
       2021-11-05 17:50:58 +08:00
    @lakehylia 我记得有一个电子论坛就是这么干的,出模电数电题那种
    pkookp8
        23
    pkookp8  
       2021-11-05 17:54:58 +08:00 via Android
    想要点击验证码输入框,首先需要输入一个验证码
    rekulas
        24
    rekulas  
       2021-11-05 20:35:06 +08:00
    KevinBlandy
        25
    KevinBlandy  
       2021-11-09 11:43:05 +08:00
    使用 ReCaptcha V3 无感验证,这个验证会返回一个评分。如果评分太低,就可能是机器人,这个时候降级为比较复杂图形验证码。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1379 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 23:49 · PVG 07:49 · LAX 15:49 · JFK 18:49
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.