Lugu sellest, kuidas hCaptcha avito.ru murdis

hCaptcha tuleb meie juurde ja side on kosutav, meil on tõeline tants parmupillidega

Tere Habr!

Istuge mugavalt ja keetke endale teed, sest ma kirjutan veidi venitatult ja läbi parema kõrva. Niisiis, kas olete valmis? Suurepärane, siis alustame.

TÄHELEPANU! Allpool kirjutatud artikkel võib sisaldada mittevajalikku teavet, linke, pilte jne. ja nii edasi.

Alustan ehk kaugelt. Paar päeva tagasi installisin oma ruuterisse OpenWRT ja laadisin selle kohe dnscrypt ja tor koos blackjackiga lukkudest möödasõit. Tänu sellele vabanesin enamikust reklaamidest ja sain juurdepääsu sinisele liblikale, ilma et oleksin oma puutumatusse arvutisse tarbetut tarkvara installinud. Ühesõnaga jäin rahule.

Minu näguLugu sellest, kuidas hCaptcha avito.ru murdis

Siiski avastasin ühe kahetsusväärse asja. Tuntuimat kirbuturg hakati välja panema... viltu. Kõik saidid töötavad, aga tema mitte.

spoileri pealkiriLugu sellest, kuidas hCaptcha avito.ru murdis
Mõistliku inimesena hakkasin kaevuma ruuteri DNS-i seadistustesse, sest enne töötas kõik paremini. See tähendab, et rikkusin programmeerija esimest käsku: "Kui see töötab, ärge puudutage seda!" Tegelikult veetsin ma öö nii, et kuhugi ei jõudnud.

Täna hommikul otsustasin kogenud programmeerijana minna teiselt poolt ja proovisin päraku kaudu sisenedaTor Browser. Ja ennäe, see mul õnnestus. Järgmiseks hakkasin logisid oma ühenduse ja tori kaudu võrdlema. Lõpuks avastasin selle:

Ressursi laadimine ebaõnnestus: server vastas olekuga 403 ()Lugu sellest, kuidas hCaptcha avito.ru murdis

Pärast lühikest otsimist sain teada, et probleem oli DNS-is ja läksin uuesti ruuteri ja arvuti sätetesse süvenema. Helistasin isegi pakkujale, muide, Moskva mesinduses, tundub, et naljakad ahvid töötavad, ja ma hindan seda oma ulatusliku nendega suhtlemise kogemuse, mitte viimase kõne põhjal.

Andku ahvid mulle andeksLugu sellest, kuidas hCaptcha avito.ru murdis

Niisiis, olen tagasi sealt, kust alustasin. Nimelt veale 403, mis tähendab, et teoreetiliselt ei pääse ma js skriptile ligi. Noh, ma arvan, et vaatame, mis skriptid need on, mida te ei saa. Järgin skripti linki:

Lugu sellest, kuidas hCaptcha avito.ru murdis

Ja ma näen. Pam-pam-paaaam. Roboti kinnitusleht ja nüüd on uus hCaptcha:

KassalehtLugu sellest, kuidas hCaptcha avito.ru murdis

Selle tulemusel läbisin kontrolli, naasin Avitosse ja laadisin lehe uuesti. Ja ma näen, et kõik on normaliseerunud.

Koduleht avito.ruLugu sellest, kuidas hCaptcha avito.ru murdis

Kokkuvõtteks võib öelda, et probleem ei olnud ruuteris ega teenusepakkujas. Ja uues captchas, mida ma ausalt öeldes juba vihkasin. Otsustasin oma lugu jagada, ehk on sellest kellelegi abi.

Aitäh vaatamast.

Lugupidamisega
Alrott SlimRG

Allikas: www.habr.com

Lisa kommentaar