Всё обо всём

Studio GO (System Advert)

23 120
user avatar
14 лет назад
Сообщений: 663
9 лет назад
ByFly,
Так ты понимаешь что они уже давно используют напрямую браузер встроенный в винду - тобишь осла(ИЕ) и соответственно поля заполняются в браузере, и все эти сессии всё пашет.

Для распознавания каптчи вообще используются сервисы, вспомните когда пришли в интернет и искали методы заработка наверняка сталкивались с предложением зарабатывать что то около бакса за 1000 каптч, вот это как я предполагаю и встроено в хрумер и прочие спамеры. Индусов полно в забугорных сервисах.

Другое дело генерировать названия всех инпутов рандомно и перемешивать поля между собой, например 1 раз первым выводить логин, перезагрузка - первое поле уже мыло, вторая перезагрузка первое поле - вообще каптча. Либо можно их яваскриптом уже после перезагрузки переводить в удобный для юзера порядок.
Ответ на: steam · 9 лет назад
“<b>ByFly</b>,<br />Так ты понимаешь что они уже давно используют напрямую браузер встроенный в винду - тобишь осла(ИЕ) и соответственно поля заполняются в браузере, и все эти сессии всё пашет.<br /><b...”
user avatar
14 лет назад
Сообщений: 858
9 лет назад
Цитата: steamТак ты понимаешь что они уже давно используют напрямую браузер встроенный в винду - тобишь осла(ИЕ) и соответственно поля заполняются в браузере, и все эти сессии всё пашет.
Верно, я уже понял это сразу \":wink:\"

Цитата: steamДля распознавания каптчи вообще используются сервисы, вспомните когда пришли в интернет и искали методы заработка наверняка сталкивались с предложением зарабатывать что то около бакса за 1000 каптч, вот это как я предполагаю и встроено в хрумер и прочие спамеры. Индусов полно в забугорных сервисах.
я об этом тоже подумал, так как ни один бот не сможет распознать капчу, не зная алгоритма.

Цитата: steamДругое дело генерировать названия всех инпутов рандомно и перемешивать поля между собой, например 1 раз первым выводить логин, перезагрузка - первое поле уже мыло, вторая перезагрузка первое поле - вообще каптча. Либо можно их яваскриптом уже после перезагрузки переводить в удобный для юзера порядок.
Смена порядка полей ни к чему не приведет.
Шаблон email input, он и останется email input.
Я же описал, что рандомом подгружать form и при обработчике приводить их к общему значению.
Ответ на: ByFly · 9 лет назад
“<!--QuoteBegin steam --><div class=\"title_quote\">Цитата: steam</div><div class=\"quote\"><!--QuoteEBegin-->Так ты понимаешь что они уже давно используют напрямую браузер встроенный в винду - тобишь...”
user avatar
13 лет назад
Сообщений: 317
9 лет назад
Спасибо, диванные специалисты подняли настроение
Ответ на: Misha · 9 лет назад
“Спасибо, диванные специалисты подняли настроение”
user avatar
13 лет назад
Сообщений: 1859
9 лет назад
Цитата: westbestчто он говорит
готов поспорить?
Ответ на: Pretorian · 9 лет назад
“<!--QuoteBegin westbest --><div class=\"title_quote\">Цитата: westbest</div><div class=\"quote\"><!--QuoteEBegin-->что он говорит <!--QuoteEnd--></div><!--QuoteEEnd--><br />готов поспорить?”
user avatar
14 лет назад
Сообщений: 214
9 лет назад
Цитата: ByFlyДля чего нужен token?Конечно же для безопасности.Приведу обычный пример:Бот заходит на Ваш сайт, заполняет форму регистрации и регистрируется.Так же и комментарии может отправлять.В общем любую форму без защиты боты могут заполнять и отправлять.Боты многое не умеют делать, например использовать session, cookie, javascripts и многое другое.


это с чего ты взял то?
Ответ на: Admin24 · 9 лет назад
“<!--QuoteBegin ByFly --><div class=\"title_quote\">Цитата: ByFly</div><div class=\"quote\"><!--QuoteEBegin-->Для чего нужен token?Конечно же для безопасности.Приведу обычный пример:Бот заходит на Ваш...”
user avatar
14 лет назад
Сообщений: 858
9 лет назад
Цитата: Admin24это с чего ты взял то?
может потому что мой друг программист писал сам бота под заказ для некоторых сайтов? \":smile:\"
Кто знает, кто знает)))
Ответ на: ByFly · 9 лет назад
“<!--QuoteBegin Admin24 --><div class=\"title_quote\">Цитата: Admin24</div><div class=\"quote\"><!--QuoteEBegin-->это с чего ты взял то?<!--QuoteEnd--></div><!--QuoteEEnd--><br />может потому что мой д...”
user avatar
14 лет назад
Сообщений: 214
9 лет назад
ByFly,

хреновый аргумент
Ответ на: Admin24 · 9 лет назад
“<b>ByFly</b>,<br /><br />хреновый аргумент”
user avatar
14 лет назад
Сообщений: 858
9 лет назад
Admin24, хорошо, другой ответ, if you have pro skills, то боты не могут запускать на сервере Session, если конечно же в прогу не встроен браузер
как я предполагаю, 90% в инете это ГСайты, то есть у которых явно отсутствует защита типа капчи, js или же проверка формы через Session.
Поэтому боты как бы раньше этого ничего не умели делать.

Сейчас же как происходит ситуация?
В проги устанавливается браузер, то есть Session уже запускается.
Далее есть проги, которые могут перемещать курсор мыши и делать click.
То есть js защита тоже отпадает.
Капчи? Как говорил коллега выше, сидят индусы и за 1$ разгадывают 1 касарь капчи \":lol:\"
Ответ на: ByFly · 9 лет назад
“<b>Admin24</b>, хорошо, другой ответ, if you have pro skills, то боты не могут запускать на сервере Session, если конечно же в прогу не встроен браузер<br />как я предполагаю, 90% в инете это ГСайты,...”
user avatar
14 лет назад
Сообщений: 214
9 лет назад
Цитата: ByFlyByFly

дак токен для чего нужен?
Ответ на: Admin24 · 9 лет назад
“<!--QuoteBegin ByFly --><div class=\"title_quote\">Цитата: ByFly</div><div class=\"quote\"><!--QuoteEBegin-->ByFly<!--QuoteEnd--></div><!--QuoteEEnd--><br /><br />дак токен для чего нужен?”
user avatar
14 лет назад
Сообщений: 858
9 лет назад
Admin24, WikiPedia

Токен (также аппаратный токен, USB-ключ, криптографический токен) — компактное устройство, предназначенное для обеспечения информационной безопасности пользователя, также используется для идентификации его владельца, безопасного удаленного доступа к информационным ресурсам и т. д. Как правило, это физическое устройство, используемое для упрощения аутентификации.

Также этот термин может относиться и к программным токенам, которые выдаются пользователю после успешной авторизации и являются ключом для доступа к службам.

P.S. основные слова выделил жирным \":smile:\"
Ответ на: ByFly · 9 лет назад
“<b>Admin24</b>, <!--dle_leech_begin--><a href=\"https://sfb.su/engine/go.php?url=aHR0cHM6Ly9ydS53aWtpcGVkaWEub3JnL3dpa2kvJUQwJUEyJUQwJUJFJUQwJUJBJUQwJUI1JUQwJUJEXyglRDAlQjAlRDAlQjIlRDElODIlRDAlQkUlRDE...”
user avatar
14 лет назад
Сообщений: 214
9 лет назад
Цитата: ByFlyByFly

мде, я тебе говорю что ты хочешь сделать этим токеном?

мне достаточно что есть страница которая дает ответ все остальное я от туда в легкую вытащю и отправлю те данные которые она просит, нет не какого смысла в этом, усложнит это задачу? возможно затрачу немного больше времени! Решит токен проблему нет!

в вк тоже есть своего рода подставы с авторизацией но все уже решено давно и обходится в легкую.
Ответ на: Admin24 · 9 лет назад
“<!--QuoteBegin ByFly --><div class=\"title_quote\">Цитата: ByFly</div><div class=\"quote\"><!--QuoteEBegin-->ByFly<!--QuoteEnd--></div><!--QuoteEEnd--><br /><br />мде, я тебе говорю что ты хочешь сдел...”
user avatar
14 лет назад
Сообщений: 287
9 лет назад
ByFly,
господи иисусе, пожалуйста, замолчи и больше ничего здесь не пиши
токен нужно для предотвращения межсайтовой подмены запроса
CSRF
Ответ на: Nikes · 9 лет назад
“<b>ByFly</b>,<br />господи иисусе, пожалуйста, замолчи и больше ничего здесь не пиши<br />токен нужно для предотвращения межсайтовой подмены запроса<br /><!--dle_leech_begin--><a href=\"https://sfb.su...”
user avatar
14 лет назад
Сообщений: 858
9 лет назад
Admin24, okey, считай как хочешь, если это не решит задачу, так зачем по сей день делают капчу и защиту от ботов?
Закроем эту тему!

Nikes, верно, он для этого и разрабатывался, но ты не думал, что его можно использовать в защите?
Ответ на: ByFly · 9 лет назад
“<b>Admin24</b>, okey, считай как хочешь, если это не решит задачу, так зачем по сей день делают капчу и защиту от ботов?<br />Закроем эту тему!<br /><br /><b>Nikes</b>, верно, он для этого и разрабаты...”
user avatar
14 лет назад
Сообщений: 214
9 лет назад
Цитата: ByFlyokey, считай как хочешь, если это не решит задачу, так зачем по сей день делают капчу и защиту от ботов?

зачем тему закрывать?

как защитится от ботов решает сам для себя каждый, я на ютубе смотрел как они реагируют, зашел к ним с настроенным браузером и фаерволом с блокированием их всей статы и доменов статы клика поведения и тд, в итоге сообщение сканирование портов, от подсети ютуба

в яндексе все гораздо хуже они меня забанили в поиске, рекламу главное показывают а пишут что я бот, я им в поддержку написал как так захожу в акк он верифицирован и вы мне пишете что я бот и рекламу показываете что-то тут не так))


Цитата: ByFlyделают капчу

капча это хорошо но она пользователей отпугивает и получается пользы от нее маловато
Ответ на: Admin24 · 9 лет назад
“<!--QuoteBegin ByFly --><div class=\"title_quote\">Цитата: ByFly</div><div class=\"quote\"><!--QuoteEBegin-->okey, считай как хочешь, если это не решит задачу, так зачем по сей день делают капчу и защ...”
user avatar
14 лет назад
Сообщений: 858
9 лет назад
Цитата: Admin24зачем тему закрывать?
не знаю, тут есть люди, которые не понимают сути, пытаются закрыть рот, а на самом деле все намного проще, как кажется \":smile:\"
Ответ на: ByFly · 9 лет назад
“<!--QuoteBegin Admin24 --><div class=\"title_quote\">Цитата: Admin24</div><div class=\"quote\"><!--QuoteEBegin-->зачем тему закрывать?<!--QuoteEnd--></div><!--QuoteEEnd--><br />не знаю, тут есть люди,...”
user avatar
14 лет назад
Сообщений: 214
9 лет назад
Цитата: ByFlyа на самом деле все намного проще, как кажется

дак раскрой всем глаза, рот тут никто тебе не закрывает
Ответ на: Admin24 · 9 лет назад
“<!--QuoteBegin ByFly --><div class=\"title_quote\">Цитата: ByFly</div><div class=\"quote\"><!--QuoteEBegin-->а на самом деле все намного проще, как кажется<!--QuoteEnd--></div><!--QuoteEEnd--><br /><b...”
user avatar
14 лет назад
Сообщений: 858
9 лет назад
Admin24, зачем? подустал я кодить и объяснять тут все.
Если банальные вещи понять не можете
Что token, что solt, что md5 (который расшифрован), sha256/512, secret, secret key, всё это одно и тоже, все это сделано для усиление защиты
Взять тот же самый token, что он делает? Сервер генерирует зашифрованную строку, выдает приложению, через эту строку пользователь аудентифицируется, получает доступ к ресурсу.
Что делает solt? добавляет какой-то ключ, тоже самое можно и назвать key, и secret все тоже самое.
Только вот применяются везде по разному, token типа для приложений, solt типа для дополнительной защиты шифрования паролей
Суть одна и та же.

Я взял банальное, создал генерацию строки, поместил её в сессию, добавил её в form input для того, чтобы боты не могли отправлять форму, так как боты не умеют создавать session, назвал её token.
В принципе говорю же, это тоже самое, что и key, secret, solt, token.
Называйте как хотите.

Теперь уж точно закрываем эту тему.
Ответ на: ByFly · 9 лет назад
“<b>Admin24</b>, зачем? подустал я кодить и объяснять тут все.<br />Если банальные вещи понять не можете<br />Что token, что solt, что md5 (который расшифрован), sha256/512, secret, secret key, всё это...”
user avatar
14 лет назад
Сообщений: 287
9 лет назад
Цитата: ByFly

так а что нового то?
почитай про защиту csrf, она хоть чем-то отличается?
что за дичь ты здесь втираешь вообще?
Ответ на: Nikes · 9 лет назад
“<!--QuoteBegin ByFly --><div class=\"title_quote\">Цитата: ByFly</div><div class=\"quote\"><!--QuoteEBegin--><br /><!--QuoteEnd--></div><!--QuoteEEnd--><br />так а что нового то?<br />почитай про защи...”
user avatar
14 лет назад
Сообщений: 214
9 лет назад
ByFly,

сама суть хороша, но есть одно небольшое но: вот я захожу на сайт и мне все это генерируется так ведь? и я могу это использовать в дальнейшем потому как оно у меня уже есть, если дальше чтото вновь генерируется то наверное исходя из того что я отослал в предыдущий раз так ведь?, ну и получается это просто игрушка))
Ответ на: Admin24 · 9 лет назад
“<b>ByFly</b>,<br /><br />сама суть хороша, но есть одно небольшое но: вот я захожу на сайт и мне все это генерируется так ведь? и я могу это использовать в дальнейшем потому как оно у меня уже есть, е...”
user avatar
14 лет назад
Сообщений: 287
9 лет назад
Admin24,
господи да нет же, создается сессия, генерируется хэш, помещается в сессию,и в форму в скрытое поле, при пост запросе, сверяется полученный хэш из поля и хэш из сессии.
при обновлении страницы генерируется в сессии новый хэш
Ответ на: Nikes · 9 лет назад
“<b>Admin24</b>,<br />господи да нет же, создается сессия, генерируется хэш, помещается в сессию,и в форму в скрытое поле, при пост запросе, сверяется полученный хэш из поля и хэш из сессии.<br />при о...”
Ответить