• Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

  • CTF с учебными материалами Codeby Games

    Обучение кибербезопасности в игровой форме. Более 200 заданий по Active Directory, OSINT, PWN, Веб, Стеганографии, Реверс-инжинирингу, Форензике и Криптографии. Школа CTF с бесплатными курсами по всем категориям.

Подскажите Хорошую Капчу Под Веб

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
Собственно интересует хорошая, приятная капча для домино под веб
даже не знаю, какую взять в виде явааплета или виндовой генерилки...
что посоветуете?
 

NetWood

Lotus Team
17.04.2008
545
93
BIT
8
Самопальную математичеcкую делал: 2*4+3=угадай число
Тут пример https://codeby.net/threads/29567.html в базе (domquery.nsf)zip
Если Сисадминс будет лежать, то стучитесь - скину.
 

NetWood

Lotus Team
17.04.2008
545
93
BIT
8
Могу сказать, что эта текстовая работает лет так уже шесть. И полет нормальный.

Задача же избавиться от спама, а картинки там будут или требование включить мозги — какая разница?
Там даже намеренно сделана ошибка — сначала сложение, потом умножение. Для роботов неразрешимая задача.
А для незнакомых с функцией умножения можно оставить только плюс и минус. Тоже помогает :)
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
Могу сказать, что эта текстовая работает лет так уже шесть. И полет нормальный.

Задача же избавиться от спама, а картинки там будут или требование включить мозги — какая разница?
Там даже намеренно сделана ошибка — сначала сложение, потом умножение. Для роботов неразрешимая задача.
А для незнакомых с функцией умножения можно оставить только плюс и минус. Тоже помогает :)
вот только сайт не привязан к языку, что сразу не позволит не знающим русского ввести правильный ответ

а есть какая-то генерилка капчей под винду, чтобы потом их можно было в базу вставить и не париться?
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 933
609
BIT
178
 
H

hirurg

Собственно интересует хорошая, приятная капча для домино под веб
даже не знаю, какую взять в виде явааплета или виндовой генерилки...
что посоветуете?

Привет, наверно подойдет.
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
а есть простая, в виде командной строки? дал ей номер она сгенерила картинку?
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
пока нашел только такое ;)
You have attempts: 2.
Осталось попыток: 2.
Please, type digital CODE which you can see below (3 digits).
Пожалуйста, введите цифровой КОД, который вы видите ниже (3 цифры).

__##__#__#__##_
_#__#_#__#_#__#
_#__#_#__#____#
__##__####___#_
_#__#____#__#__
_#__#____#_#___
__##_____#_####
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
понимаю что мне нужен просто конвертер текста в картинку
вот теперь думаю что заюзать, mspaint ведь не позволяет работать с ним через COM обьект?
 

erdi

Green Team
20.08.2008
264
17
BIT
0
заюзай Java

Код:
		 int w=500;
int h=500;
int fontSize = 10;

String s = "слово";

BufferedImage after = new BufferedImage(w, h, BufferedImage.TYPE_INT_ARGB);

Graphics g = after.getGraphics();
g.setColor(Color.black);
char[] stringArray;
stringArray = s.toCharArray();
for(int i=0; i < stringArray.length; i++){
g.setFont(new Font("TimesRoman", Font.PLAIN, fontSize+i));
g.drawString(s.substring(i,i+1), 20+(i*10), 10);
}
g.dispose();
ImageIO.write(after, "png", new File("C:\\captcha.png"));
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 933
609
BIT
178
понимаю что мне нужен просто конвертер текста в картинку
вот теперь думаю что заюзать, mspaint ведь не позволяет работать с ним через COM обьект?
моего запаса матерных слов не хватит, чтобы доступно тебе объяснить все абсурдность твоей упертости - в привязке к шиндошз ;)
раз цать сказали - java
объяснить почему?! ;) - мэинстрим платформы LDN - java и в xPages юзают сервлеты... (и всё иже с ними)
и те капча нужна для веба! - где шиндошз не рулед
и в общем - использовать CGI - это не лучший способ взаимодействия с сервером (и в плане маштабируемости и в др. аспектах)
а уж тем паче - юзать вниду в кач. веб-сервера (с КОМами и прочим) - этим могут страдать только корпорейты ("по понятным причинам") ну или ярые любители, а весь остальной мир - "бежит" от винды как от чумы
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
моего запаса матерных слов не хватит, чтобы доступно тебе объяснить все абсурдность твоей упертости - в привязке к шиндошз :)
раз цать сказали - java
объяснить почему?! ;) - мэинстрим платформы LDN - java и в xPages юзают сервлеты... (и всё иже с ними)
и те капча нужна для веба! - где шиндошз не рулед
и в общем - использовать CGI - это не лучший способ взаимодействия с сервером (и в плане маштабируемости и в др. аспектах)
а уж тем паче - юзать вниду в кач. веб-сервера (с КОМами и прочим) - этим могут страдать только корпорейты ("по понятным причинам") ну или ярые любители, а весь остальной мир - "бежит" от винды как от чумы
ты не совсем понял, капчу я хочу создать оффлайн, ну смысл постоянно дёргать сервер, постоянно опасаться этих глючных сервлетов?

наклепал базу из 2-5К заранее подготовленных "качественных" капчей и подсовываешь их
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 933
609
BIT
178
ты не совсем понял, капчу я хочу создать оффлайн, ну смысл постоянно дёргать сервер, постоянно опасаться этих глючных сервлетов?
офлайн где - на сервере? :) если ты не будешь генерить новые - то весь список капчей быстро исчерпается ("бот" тупо, с нескольких ip, прожмет её обновление)
буфер капчей (если ты о нём) можно создавать асинхронно (а не обязательно - при загрузке страницы), с пом. того же кода
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
офлайн где - на сервере? :) если ты не будешь генерить новые - то весь список капчей быстро исчерпается ("бот" тупо, с нескольких ip, прожмет её обновление)
буфер капчей (если ты о нём) можно создавать асинхронно (а не обязательно - при загрузке страницы), с пом. того же кода
ну если вдаваться в такие крайности то почитав литературку я обнаружил что мега умные боты вообще любую капчу прожмут, даже только что созданную

а обновлять базку раз в месяц меня не затруднит
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 933
609
BIT
178
консольный скрипт
порт имеджмэджик под шиндошз есть
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 933
609
BIT
178
под юниксам - просто скрипт
по виндями - взять кусок (команду convert с опциями) соответственно задаче

Добавлено: сам имэджмэджик
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!