steam, по-моему эту защиту не обойдет, но не буду утверждать, сейчас скачаю и протестирую.
каптча это распознание алгоритма, а token другое дело, тут если ты бот, ты не можешь получить token.
steam, загрузил меня немного ты этой темой)))
пробовал установить прогу, но взломанной рабочей версии не нашел, одни битые.
Поискал в интернете про эту прогу, как пытались защититься и как она работает.
Да, прога мощная, обходит любую защиту, не знаю по какому принципу, ее надо ковырять.
Но, скажу одно: при использовании проги, надо создавать шаблон, то есть если поля input называется login, password, email, то понятное дело, что это стандартные названия, которые прога автоматом заполнит.
Если же названия отличаются, то придется создавать отдельный шаблон, что очень геморно, представьте, для каждого сайта отдельный шаблон, может и кому-то не лень будет.
Далее, прога умеет получить token, что очень плохо, то есть систему защиты token она тоже обходит, но опять же, для этого надо создать отдельный шаблон, где будет название поля token и откуда он берется.
Далее, допустим прога идеальная и обходит любую защиту, что же делать?
- создайте генерацию с помощью php rand(1,10)
- к каждому числу присвойте форму или название inputa
допустим xrumer заходит на страницу регистрации, выпадает rand=2, которая записывается в куки или в сессию.
выводится форма с именами типа login2, password2, email2
далее чтобы обработать POST запрос, тянем rand(1,10) в нашем случаи это 2, тянем из сессии или куков
Вот и все!
В такой ситуации пользователю xrumer придется создать 10 шаблонов для Вашего сайта, я не думаю, что этим кто-то будет заниматься.
Такой метод защиты можно использовать при регистрации или добавления сообщения, то есть только в нужных местах.
Так же, как я говорил, что прогу я не смог протестировать, а только лишь почитал посты форумов на тему xrumer.
Поэтому и не знаю, может ли данная прога обойти все методы защиты и даже token.
P.S. данная прога в основном использует стандартные сайты на шаблонах популярных cms, так как input name на таких сайтах идентичны
Можно вообще по извращаться, сделать поля с секретом, где будет автоматически генерироваться имя секрета, записываться в куки и сравниваться с сессией, то есть при таком условии xrumer никогда в жизни не распознает ваше имя секрета и сам секрет