Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > Breaking into Red Board’s Captcha - POC

23/07/2009 15:38:06 Setsuko
היי.
יצרתי Proof of concept של כניסה לתוך ה- Captcha של Red Board.
יש לציין שזה משהו מאוד ראשוני ולא עובד במאת האחוזים, אבל שווה לבדוק.
סצקו.

הקישור: Red Board Captcha POC
קוד MD5 לקישור:
MD5: 41DA0A455FEE3AF62A0FE13A439B7CA2
24/07/2009 08:42:21 shaike
אני לא ממש מבין במאינטרנט, אבל זיהיתי את התמונה של הקוד שצריך להכניס בחיפוש
24/07/2009 10:49:42 Setsuko
כן, הרעיון הוא שהתמונה הזאת ניתנת לפענוח על ידי OCR והתעסקות לא רבה עם התמונה לפני.
כך אפשר לבצע שלל התקפות על RedBoard (חיפוש והרשמה הן פעולות ’יקרות’).
ולא צריך להבין באינטרנט כאן בכלל.
25/07/2009 21:04:47 cp77fk4r
נשמע מעניין, הקפצ’ה לא מסובכת מדי, אבל זה בכל זאת מגניב, כשיהיה לי זמן פנוי אני אציץ בקוד, כל הכבוד! :)
25/07/2009 23:06:54 Setsuko
הקוד ממש פשוט, כל העבודה כמובן היא תוכנת ה- OCR, אבל ה- POC כאן בא להדגים כמה הקפצ’ה לא מאובטחת כאן...
אם אני ממש ארצה אני יכולה גם לעשות משהו פרימיטיבי משלי שיחליף את ה- OCR וייתן תוצאות של 100% דיוק.
25/07/2009 23:20:23 cp77fk4r
נו יא’סטלנית, הצגת שימוש פשוט ב-tesseract..

בכל אופן, את צודקת, הקאפצ’ה כאן בהחלט לא מאובטחת, והצגת את זה יפה.

פשוט הייתי בטוח שאני אראה כאן קוד מעניין :)



[ההודעה נערכה על-ידי cp77fk4r ב-25/07/2009 23:37:12]
25/07/2009 23:27:45 Setsuko
כמו שאמרתי, זה קוד פשוט. הקטע הכי מעניין אולי מבחינת קוד זה ניקוי חלקי של התמונה.
ואני בת, אז בבקשה לתקן את ההודעה שלך.[ההודעה נערכה על-ידי Setsuko ב-25/07/2009 23:28:58]
25/07/2009 23:44:50 cp77fk4r
תיקנתי.

ואין בעולם שום אלגוריתם OCR שייתן לך 100 אחוז הצלחה.

וגם במקרה ואם מישהו יצליח להתגבר על החדר הרומי ולהצליח לפתח אלגוריתם שמאה אחוז יצליח לזהות את ה- SYS, פשוט יחליפו את המימוש הפשוט של טיורינג בהקפצ’ה בפקצ’ה של סאונד, או קפצ’ה של איפיון תמונה :)

בכל אופן, אם את מתעניינת בנושא, אני ממליץ לך מאוד לקרוא את המאמר הבא:
http://network-security-research.blogspot.com/2008/08/around-captcha.html
26/07/2009 00:01:03 Setsuko
מכירה כמובן. כאשר אמרתי 100% התכוונתי היוריסטית כמובן ולא תיאורטית.
26/07/2009 00:06:26 cp77fk4r
אחלה :)
אגב, ברוכה הבאה, לא כל יום פוגשים בחורה שמתכנתת בפרל.
[ההודעה נערכה על-ידי cp77fk4r ב-26/07/2009 00:07:22]
26/07/2009 06:37:20 Setsuko
תודה.
אני מעדיפה C, פשוט פרל יותר נוח לעבודה עם תקשורת וביטויים רגולרים.
27/07/2009 15:24:10 cp77fk4r
ממליץ לך לבקר בפורייקט PWNtcha:

http://caca.zoy.org/wiki/PWNtcha
27/07/2009 21:03:36 Setsuko
Cool,
thanks
!!
עמודים: 1