暴力破解的验证码解决方案
Captcha solution to brute force
众所周知,Facebook that was exploited by an Indian developer as stated here.
最近出现了一个漏洞
2016 年的暴力破解很奇怪,Facebook 在输入 phone 的代码时应用了速率限制,为什么他们不使用 CAPTCHAS?
加验证码不就可以避免问题吗?
谢谢
验证码也不完美。有 OCR 算法以编程方式解决它们,也有外包问题的系统,即,狡猾的下载站点可以给你一个弹出窗口来解决验证码,但他们的真正目标不是找出你是不是人,但要解决特定的验证码。我认为甚至在人工成本非常低廉的地方也有工厂,人们每天 10 小时解决验证码作为他们的正常工作。
众所周知,Facebook that was exploited by an Indian developer as stated here.
最近出现了一个漏洞2016 年的暴力破解很奇怪,Facebook 在输入 phone 的代码时应用了速率限制,为什么他们不使用 CAPTCHAS?
加验证码不就可以避免问题吗?
谢谢
验证码也不完美。有 OCR 算法以编程方式解决它们,也有外包问题的系统,即,狡猾的下载站点可以给你一个弹出窗口来解决验证码,但他们的真正目标不是找出你是不是人,但要解决特定的验证码。我认为甚至在人工成本非常低廉的地方也有工厂,人们每天 10 小时解决验证码作为他们的正常工作。