作者wa120 (哇120)
看板Programming
标题Re: 图片验证码破解
时间Wed Dec 19 10:49:00 2007
这边有个好玩的网站 之前我朋友传给我的
http://sam.zoy.org/pwntcha/
对於文字的破解率如果真的不加以处理 被破解的机会真的蛮高的
里面也有说明用什麽样的方式制作认证图破解机率会比较低
这个网站比较有意思的地方是用动物的图片XD
以後也我应该也会考虑试看看用这种方式
譬如说蝴蝶的图片的话,使用者只要输入到"蝶"这个关键字就放他过
大象的图片的话就用"象"这样 避免一些俗名的重复
最近再想一个用10张图片就可以做的认证机制
使用方法很简单 让要认证的人连续认证会重复的三张图片(10*10*10)
因此被破解的机率会是1/1000 不过也要让图形被OCR的可能性降低
要研究让他们的RGB色彩结构变的相似吧
也许10张图片真的会太少了一点~~
不过连续重复认证可以减少认证图片的数量倒应该是可行的...
除非破解程式不停的被使用者training XD
※ 引述《[email protected] (SWG)》之铭言:
: 图片验证码破解
: 为了防止广告留言,本站的留言都有加上 AuthImage,也就是输入图片中所显示的数字时
: ,才能成功留言。
: 但其实即使用图片验证,还是可以破解的,可利用程式先将图片经过加强对比、锐化,然
: 後再透过图形比对(就像扫瞄文件字体辨识 OCR/丹青之类的原理)就可以还原出图片中
: 的数字。
: 但到底破解率有多高呢?这里有个人写了程式,大部分的图片验证码几乎都是 100% 可被
: 破解。 也许以後要留言,可能要先算个算数、玩个游戏了吧~
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.64.137.228
1F:推 jaw109:就算只有十张 把 旋转 翻转 加进去... 140.127.185.1 12/19 18:24
2F:→ jaw109:也应该够了吧...... 140.127.185.1 12/19 18:25
3F:推 freesamael:我还满不喜欢那种验证机制的... 220.135.82.153 12/20 01:45
4F:→ freesamael:尤其 Yahoo 很多我肉眼都无法辨识的 220.135.82.153 12/20 01:46
5F:→ wa120:有道理喔XD 把图片存在记忆体里RAND旋转角度 61.64.145.187 12/20 16:45