hCaptcha avito.ru-г хэрхэн эвдсэн тухай түүх

hCaptcha бидэн дээр ирж, холбоо нь эрч хүчтэй болж, бид хэнгэрэгтэй жинхэнэ бүжиглэдэг.

Хөөе Хабр!

Тав тухтай суугаад цай чанаарай, учир нь би баруун чихнийхээ завсраар бичиж байна. За, та бэлэн үү? Гайхалтай, тэгвэл эхэлцгээе.

АНХААР! Доор бичсэн нийтлэл нь шаардлагагүй мэдээлэл, холбоос, зураг гэх мэтийг агуулж болно. гэх мэт.

Би магадгүй холоос эхэлнэ. Хэдэн өдрийн өмнө би OpenWRT-г чиглүүлэгч дээрээ суулгаад шууд dnscrypt, tor-г блэкжактай суулгасан. түгжээг тойрч гарах. Үүний ачаар би ихэнх зар сурталчилгаанаас ангижирч, онгон компьютер дээрээ шаардлагагүй програм суулгахгүйгээр цэнхэр эрвээхэй рүү нэвтрэх боломжтой болсон. Товчхондоо би сэтгэл хангалуун байсан.

Миний нүүрhCaptcha avito.ru-г хэрхэн эвдсэн тухай түүх

Гэсэн хэдий ч би нэг харамсалтай зүйлийг олж мэдсэн. Хамгийн алдартай бүүргийн захыг... муруйгаар үзүүлж эхлэв. Бүх сайтууд ажиллаж байгаа, гэхдээ тэр ажиллахгүй байна.

Спойлер гарчигhCaptcha avito.ru-г хэрхэн эвдсэн тухай түүх
Би боломжийн хүний ​​хувьд чиглүүлэгчийн DNS тохиргоог судалж эхэлсэн, учир нь бүх зүйл өмнө нь илүү сайн ажилладаг байсан. Энэ нь би програмистын "Хэрэв энэ нь ажиллаж байгаа бол түүнд бүү хүр!" гэсэн анхны зарлигийг зөрчсөн гэсэн үг юм. Үнэн хэрэгтээ би хаашаа ч хүрэхгүй хонодог байсан.

Өнөө өглөө би туршлагатай програмист хүний ​​хувьд нөгөө талаас нь явахаар шийдэж хошного руу орох гэж оролдсонTor Browser. Тэгээд харагтун, би үүнийг хийсэн. Дараа нь би холболт болон tor-оор дамжуулан логуудыг харьцуулж эхлэв. Эцэст нь би үүнийг олж мэдсэн:

Нөөцийг ачаалж чадсангүй: сервер 403 () статустай хариу өгсөн.hCaptcha avito.ru-г хэрхэн эвдсэн тухай түүх

Богино хайсны дараа би асуудал DNS-д байгааг олж мэдээд чиглүүлэгч болон компьютерийн тохиргоог дахин судлахаар явлаа. Би үйлчилгээ үзүүлэгч рүү залгасан, дашрамд хэлэхэд, Москвагийн зөгийн аж ахуйд инээдтэй сармагчингууд ажилладаг бололтой, би үүнийг сүүлчийн дуудлагаас биш харин тэдэнтэй харьцаж байсан арвин туршлагаасаа дүгнэж байна.

Сармагчингууд намайг уучлах болтугайhCaptcha avito.ru-г хэрхэн эвдсэн тухай түүх

Тиймээс би эхэлсэн газраа буцаж байна. Тухайлбал, алдаа 403, энэ нь онолын хувьд би js скриптэд хандах боломжгүй гэсэн үг юм. За, эдгээр нь ямар төрлийн скриптүүдийг авч чадахгүй байгааг харцгаая гэж бодож байна. Би скриптийн холбоосыг дагаж байна:

hCaptcha avito.ru-г хэрхэн эвдсэн тухай түүх

Тэгээд би харж байна. Пам-пам-паааам. Робот баталгаажуулах хуудас, одоо шинэ hCaptcha байна:

Тооцоо хийх хуудасhCaptcha avito.ru-г хэрхэн эвдсэн тухай түүх

Үүний үр дүнд би баталгаажуулалтыг давж, Avito руу буцаж очоод хуудсыг дахин ачааллаа. Тэгээд бүх зүйл хэвийн байдалдаа орсныг би харж байна.

Нүүр хуудас avito.ruhCaptcha avito.ru-г хэрхэн эвдсэн тухай түүх

Дүгнэж хэлэхэд, асуудал нь чиглүүлэгч эсвэл үйлчилгээ үзүүлэгчтэй холбоотой байсангүй. Шинэ captcha дээр, илэн далангүй хэлэхэд би аль хэдийн үзэн ядаж байсан. Би өөрийнхөө түүхийг хуваалцахаар шийдсэн, магадгүй энэ нь хэн нэгэнд туслах болно.

Үзсэнд баярлалаа.

Хүндэтгэсэн,
Alrott SlimRG

Эх сурвалж: www.habr.com

сэтгэгдэл нэмэх