Вернуться   Биткоин Форум > - Wiki
13 августа 2017, 6:52:19 PM   # 1
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Недавно кто-то взял с использованием IP-адреса 5000 +, чтобы обойти по скорости ограничения и попробовать много паролей. Таким образом, теперь необходимо решить капчу при входе в систему. JavaScript для этого требуется. Я знаю, что некоторые форумчане любят использовать NoScript, но я не знаю ни одного высокого качества (то есть. Не OCR-Able) Captcha услуги / библиотек, которые не требуют JavaScript. Вы можете, возможно, включить JS только для страницы входа, а затем отключить его снова после этого.

Есть несколько людей, которые используют автоматизированные роботы, которые должны войти в систему. Свяжитесь со мной, с описанием вашего бота, и если это кажется разумным, я дам вам ключ, который позволит обойти капчу.

Дайте мне знать, если вы видите какие-либо ошибки.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos


Как заработать Биткоины?
Без вложений. Не майнинг.


13 августа 2017, 8:35:43 PM   # 2
 
 
Сообщения: 1274
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Получил 1806 Биткоинов
Реальная история.





Недавно кто-то взял с использованием IP-адреса 5000 +, чтобы обойти по скорости ограничения и попробовать много паролей. Таким образом, теперь необходимо решить капчу при входе в систему. JavaScript для этого требуется. Я знаю, что некоторые форумчане любят использовать NoScript, но я не знаю ни одного высокого качества (то есть. Не OCR-Able) Captcha услуги / библиотек, которые не требуют JavaScript. Вы можете, возможно, включить JS только для страницы входа, а затем отключить его снова после этого.

Есть несколько людей, которые используют автоматизированные роботы, которые должны войти в систему. Свяжитесь со мной, с описанием вашего бота, и если это кажется разумным, я дам вам ключ, который позволит обойти капчу.

Дайте мне знать, если вы видите какие-либо ошибки.

Мне было интересно, почему произошло изменение.
Это расшифрованы раздражает (иногда нужно нажать на несколько экранов), но это, как представляется, необходимо. Вы не хотели бы рисковать, учитывая количество hackings там были.
Ботаника сейчас офлайн Пожаловаться на ботанике   Ответить с цитированием Мультицитирование сообщения от ботаника Быстрый ответ на сообщение ботаника

13 августа 2017, 9:02:23 PM   # 3
 
 
Сообщения: 6
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Не было бы более эффективным, чтобы просто заблокировать учетную запись при х неправильных попыток ввода пароля, запирая его в течение нескольких часов и потенциально запретом внутрибрюшинно также?
Я имею в виду, кто забыл свой пароль и пытается более чем в 3-4 раза, чтобы войти в систему? После 3-4 раза они используют забытый пароль, так что, очевидно, что выше, что было бы грубой силой, следовательно, блокировать и запрет.

Я считаю, Yahoo, например, делает это после 12 попыток, блокирует учетную запись в течение 12 часов. Facebook и Gmail есть что-то подобное.
Точка, чтобы сделать проблему уйти, или сделать грубую попытку силы не стоит, не добавить больше неприятностей фактически Войти в систему.

Незнайка, кажется, что это будет много проблем, в отличие от капчи вызов.
Tcsh сейчас офлайн Пожаловаться на Tcsh   Ответить с цитированием Мультицитирование сообщения от Tcsh Быстрый ответ на сообщение Tcsh

13 августа 2017, 9:07:32 PM   # 4
 
 
Сообщения: 1540
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Не было бы более эффективным, чтобы просто заблокировать учетную запись при х неправильных попыток ввода пароля, запирая его в течение нескольких часов и потенциально запретом внутрибрюшинно также?
Это решение невозможно реализовать без обычных пользователей живет трудно.

Допустим, мы блокируем аккаунт после слишком много неправильных попыток ввода пароля, что бы остановить меня от спам чужого аккаунта с неудачных попыток входа в систему, чтобы получить их заблокирован? Если это были заблокированы только для текущего IP, который был бы достаточно близко бесполезным, так как тех, кто хочет злоупотреблять он может просто подключить прокси-сервер VIA.
minifrij сейчас офлайн Пожаловаться на minifrij   Ответить с цитированием Мультицитирование сообщения от minifrij Быстрый ответ на сообщение minifrij

13 августа 2017, 9:14:35 PM   # 5
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Допустим, мы блокируем аккаунт после слишком много неправильных попыток ввода пароля, что бы остановить меня от спам чужого аккаунта с неудачных попыток входа в систему, чтобы получить их заблокирован? Если это были заблокированы только для текущего IP, который был бы достаточно близко бесполезным, так как тех, кто хочет злоупотреблять он может просто подключить прокси-сервер VIA.

Точно, блокировка учетной записи из-за неправильные попытки ввода пароля небезопасно, если у вас уже есть какое-то частичная аутентификация (например. Половина аутентификации 2-фактор).
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

13 августа 2017, 11:43:42 PM   # 6
 
 
Сообщения: 6
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Была просто мысль, что, очевидно, нужно немного думать.

Во всяком случае, есть потенциальная ошибка, а точнее .. недосмотр.

Если я нажимаю на кнопку входа, расположенной в верхнем левом углу он берет меня:
Это нормально (очевидно) и форма Войти там отображает капчу.

Если вы принимаете какие-либо действия, и вы не вошли в систему (по любой причине) он показывает, как это, без капчи нагрузки:

https://s23.postimg.org/qh9hk7w9n/captcha.png

Пример: имея закладку с (Любое действие, например: вечера ответ, нить ответ, и т.д.) или с помощью настраиваемого PM приложения уведомления и необходимости быстро отвечать и так далее.

Он правильно говорит мне, чтобы войти в систему, но не отображает капчу там, поэтому я не могу войти, используя эту форму, я должен снова нажмите на верхнюю левую кнопку, так что берет меня к первоначальной форме входа, расположенного по адресу

Я не используя addblocker или NoScript, пробовал в разных браузерах, CAPTCHA, не загружается ни в одном из них. Таким образом, я предполагаю, что это на вашем конце.

Действия по воспроизведению:

Убедитесь, что вы не вошли в систему.
Есть закладки в браузере со ссылкой влекущего действия, давайте использовать это, например:
Нажмите закладку
Готово.
Tcsh сейчас офлайн Пожаловаться на Tcsh   Ответить с цитированием Мультицитирование сообщения от Tcsh Быстрый ответ на сообщение Tcsh

14 августа 2017, 1:05:10 AM   # 7
 
 
Сообщения: 223
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Пожалуйста, не используйте Google капчу.
Используйте альтернативный вариант.
Gelius сейчас офлайн Пожаловаться на Gelius   Ответить с цитированием Мультицитирование сообщения от Gelius Быстрый ответ на сообщение Gelius

14 августа 2017, 1:12:43 AM   # 8
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Во всяком случае, есть потенциальная ошибка, а точнее .. недосмотр.

Fixed, спасибо!

Пожалуйста, не используйте Google капчу.
Используйте альтернативный вариант.

Зачем? Recaptcha немного сложно, но эффективно. И они не запрещают Tor или что-нибудь подобное.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

14 августа 2017, 1:32:22 AM   # 9
 
 
Сообщения: 6
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Во всяком случае, есть потенциальная ошибка, а точнее .. недосмотр.

Fixed, спасибо!

Пожалуйста!
Tcsh сейчас офлайн Пожаловаться на Tcsh   Ответить с цитированием Мультицитирование сообщения от Tcsh Быстрый ответ на сообщение Tcsh

14 августа 2017, 1:56:02 AM   # 10
 
 
Сообщения: 1736
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Пожалуйста, не используйте Google капчу.
Используйте альтернативный вариант.

Зачем? Recaptcha немного сложно, но эффективно. И они не запрещают Tor или что-нибудь подобное.
Потому что для тех, кто (еще) активно использует краны, новый рекапчи гораздо сложнее / отнимает много времени (если это один из тех, "выбрать все вещи, пока никто не оставил") Для заполнения (вероятно, из-за большой объемом заполненных каптчей на том же IP). По крайней мере, это то, что я видел, что некоторые пользователи жалуются. Кроме того, иногда это трудно сказать, что конкретно капча просит вас, чтобы отметить (например, у полюсов на дорожных знаках считаются частью знака?).

Это в стороне, так как это важно, чтобы остановить ботов от bruteforcing паролей, AFAIK новый рекапчи является невозможным для ботов автоматически обходить (на данный момент, хотя, если кто-то собирается выйти на новый капчу Google, вероятно, это будет их - ад, это почему они создали этот новый). Собираюсь быть немного боль в заднице создание на основе пользовательских Bitcointalk ботов / библиотек, хотя (точно не поклонница вручную запросить ключи для каждого бота, но я предполагаю, что у меня нет никакого выбора, пока это не становится решена (пальцы скрещены на новый форум программное обеспечение модульного доступ API)).


Вот пример из "выбрать все вещи, пока никто не оставил" CAPTCHA на спад (что я столкнулся лично, а):

mprep сейчас офлайн Пожаловаться на mprep   Ответить с цитированием Мультицитирование сообщения от mprep Быстрый ответ на сообщение mprep

14 августа 2017, 2:23:06 AM   # 11
 
 
Сообщения: 6
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Да, много причин Recaptcha плохо в долгосрочной перспективе.
Хотя это отличное решение, чтобы остановить боты в их следах, особенно грубые те силы, я чувствую, как если бы в долгосрочной перспективе это создает больше потенциальные проблемы.
Тем не менее, ничего плохого в использовании его до более удобного решения не может быть реализовано.

Там причина большие услуги (Yahoo, Gmail, Facebook и т.д.) не использовать его, по крайней мере, когда речь идет о входе в систему.
Tcsh сейчас офлайн Пожаловаться на Tcsh   Ответить с цитированием Мультицитирование сообщения от Tcsh Быстрый ответ на сообщение Tcsh

14 августа 2017, 5:22:08 AM   # 12
 
 
Сообщения: 1274
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Я не знаю, как трудно это реализовать с помощью SMF бы, однако было бы возможно иметь пользователи пытаются войти на /login.php затем на странице /login2.php бы проверить, если учетная запись пытается выполнить вход в Встречайте определенные критерии, и если так будет CAPTCHA, представлены перед комбинацией имя пользователя / пароль будет проверяться на форуме DB. Например, учетная запись, которая была нулевой неудачных попыток входа в систему и имеет это изменения пароля (с помощью изменения, сброса или иным образом) с даты форума хак не нужно будет заполнить капчу, в то время как учетная запись была Икс неудачные попытки входа в прошлом N время, или не обращались свой счет в прошлом Y время, или не было его пароль изменен, так как форум хак будет необходимо заполнить капчу, чтобы для Войти, чтобы даже попытка.

Это предотвратить бы необходимость JavaScript для большинства пользователей, и будет по-прежнему выполнять цель остановки / замедления попытки взлома.
Quickseller сейчас офлайн Пожаловаться на Quickseller   Ответить с цитированием Мультицитирование сообщения от Quickseller Быстрый ответ на сообщение Quickseller

14 августа 2017, 11:23:08 AM   # 13
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

контрольная работа

(Я продолжал получать "Неправильная Recaptcha." ошибка, когда я попытался войти, но, кажется, я могу войти успешно, пытаясь ответить на нить ... не знаю, что там произошло.)
Foxpup сейчас офлайн Пожаловаться на Foxpup   Ответить с цитированием Мультицитирование сообщения от Foxpup Быстрый ответ на сообщение Foxpup

14 августа 2017, 11:29:30 AM   # 14
 
 
Сообщения: 1050
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Во всяком случае, есть потенциальная ошибка, а точнее .. недосмотр.

Fixed, спасибо!

Пожалуйста, не используйте Google капчу.
Используйте альтернативный вариант.

Зачем? Recaptcha немного сложно, но эффективно. И они не запрещают Tor или что-нибудь подобное.

Проблема заключается в том Tor любит переключать IP случайным образом, иногда это происходит в то время как вы пытаетесь решить капчу. Капча изображения настолько медленно, чтобы загрузить иногда (они исчезают в от белого), так что иногда вы бежите из времени. Кроме того, это довольно трудно, я должен был попробовать несколько раз, потому что я получаю "неправильно Recaptcha",

Я хотел бы использовать NoScript и прокси-сервер по понятным причинам: Bitcoins и мошенники не смешиваются хорошо, так что вы хотите, чтобы принять меры против него.
BillyBobZorton сейчас офлайн Пожаловаться на BillyBobZorton   Ответить с цитированием Мультицитирование сообщения от BillyBobZorton Быстрый ответ на сообщение BillyBobZorton

14 августа 2017, 1:20:23 PM   # 15
 
 
Сообщения: 224
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

К сожалению г-н Theymos, но я не люблю эту функцию, она держит меня раздражает, когда эти изображения держать changing..first он говорит, чтобы выбрать все дорожные знаки, а затем выбрать транспортные средства ... потом говорит мне, чтобы выбрать магазин в передней части здания ..и, наконец, она говорит, что была какая-то проблема с искаженным ..
| Адмирал | сейчас офлайн Пожаловаться на | Адмирал |   Ответить с цитированием Мультицитирование сообщения от | Admiral | Быстрый ответ на сообщение | Адмирал |

14 августа 2017, 1:27:14 PM   # 16
 
 
Сообщений: 60
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Надеюсь, что это будет лишь временным явлением. Расшифрованы очень раздражает.
Cшbra сейчас офлайн Пожаловаться на Cшbra   Ответить с цитированием Мультицитирование сообщения от Cшbra Быстрый ответ на сообщение Cшbra

14 августа 2017, 1:53:22 PM   # 17
 
 
Сообщения: 686
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Тот, кто испытывает проблемы с искаженным (слишком много кнопок NEXT-SKIP, слишком много уличных чисел (магазины, транспортные средства, дороги, иностранцев) нажимать, не удалось проверить, и т.д. и т.п.) Простейшим решением является удалить Google печенье. Испытано давно, и она работает.
marlboroza сейчас офлайн Пожаловаться на marlboroza   Ответить с цитированием Мультицитирование сообщения от marlboroza Быстрый ответ на сообщение marlboroza

14 августа 2017, 9:51:42 PM   # 18
 
 
Сообщения: 518
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Theymos,

Могу ли я предложить эту тему блокировки в верхней здесь временно? Я участвовал в нескольких других потоков B4 Я понял, что вы уже обращались в этом публично. Простите за это. Я не Mod здесь, так что я не могу липкое это.
Coin-Хранитель сейчас офлайн Пожаловаться на монеты Сторожа   Ответить с цитированием Мультицитирование сообщения от монет Сторожа Быстрый ответ на сообщение Coin-хранитель

15 августа 2017, 1:07:29 AM   # 19
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Вот пример из "выбрать все вещи, пока никто не оставил" CAPTCHA на спад (что я столкнулся лично, а):

Я видел, что произошло раньше (редко) на Tor, но небольшая задержка не очень надоедливая, и я всегда был в состоянии исправить действительно плохие задержки обновив страницу или получить новую идентичность Tor.

В другом месте, кто-то предложил Solvemedia, но я думаю, что все CAPTCHAs на основе чтения текста на самом деле Полегче для высокого качества распознавания, чтобы решить, чем для людей. На фото основы те дают компьютерам основной недостаток над людьми. Я не забочусь очень, если люди используют такие услуги, как 9kw.eu решить каптч, так что по крайней мере имеет цену, но если CAPTCHA, может быть распознан, то они не имеют стоимости на все, что делает их совершенно бесполезными.

Если кто-то есть другие предложения для хороших Captcha услуги / библиотек, дайте мне знать. Я не очень люблю использовать продукты Google, так как весь бизнес-модель компании Google шпионит человек. Хотя, как я уже говорил, я не очень верит в каптч на основе чтения искаженного текста.

Я не знаю, как трудно это реализовать с помощью SMF бы, однако было бы возможно иметь пользователи пытаются войти на /login.php затем на странице /login2.php бы проверить, если учетная запись пытается выполнить вход в Встречайте определенные критерии

Я думал об этом, но это было бы немного трудно реализовать, и я не знаю, сколько значения было бы реально обеспечить. Даже если капчи не требуется в 99% логинов, то 1% логинов, где требуется собирается ввернуть ботами и т.д.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

16 августа 2017, 3:12:48 AM   # 20
 
 
Сообщения: 168
Цитировать по имени
цитировать ответ
по умолчанию Re: Login капчи

Это хорошая идея поставить логин капчу при входе в систему. Spambots мог ввести пароль случайными с помощью комбинаций. Поскольку спамботы не могли пройти мимо каптч, будет сильнее безопасность в этом форуме. Кроме того, это хорошая идея, чтобы положить каптч перед отправкой, чтобы предотвратить распространение спама пост, возможно, созданный обновленной версии Spambot. Пользователи, использующие Spambot могут быть прекращены, если CAPTCHAs реализованы в этом форуме.
sumangs сейчас офлайн Пожаловаться на sumangs   Ответить с цитированием Мультицитирование сообщения от sumangs Быстрый ответ на сообщение sumangs



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW