Хотите получать новые советы по заработку и раскрутке сайтов? !
Не знаете как подписаться? Читайте здесь!

Взломали капчу Яндекса

26 июля, 2009

взломана капча яндексаНа хабре опубликовали очень интересный пример взлома капчи Яндекса (AddUrl) вместе с исходными кодами. Новость тут.
Там же исходники с примером. Полезно посмотреть это будет всем, кто интересуется распознаванием образов и всем, кто занимается вебом. В аддурл-ку наверное добавляете страницы? ;)

По-моему, Яндекс уже маленько переделал капчу. Вместо двух полос горизонтальных (синусоидальных), сделали четыре :) А остальное остаётся в силе.

Чего можно сказать по методу. Делить изображение на 6 равных частей и при этом получить приемлемые результаты.. - это просто шедеврально :)
Я тоже не раз думал над проблемой отделения именно этих цифр. Долго я думал над тем как обнаруживать места сцепления цифр, а тут…

По поводу фразы:
“Самому кодить нейросеть дело неблагодарное, да ещё и на PHP — пошел искать библиотеку.”
С первым - не соглашусь. Имеет смысл разбираться в разных градиентах, обратных распространениях ошибок и т.д. и т.п. Почему? Не только для того, чтобы уметь :) А для того, чтобы ускорять отдельные места сети через инструкции SSEx. Хоть и будет привязано к процессору, зато и производительность повыше. А когда капч много.. в общем, ясное дело.

А на PHP нейросети писать.. это точно! Дело действительно неблагодарное. Так и хостинг завалить недалеко такими скриптами :D В общем, ЦПП онли.

Кратко пробежался по коду.
Вижу, что используются генетические алгоритмы.. Молодец автор! А я вот до генетики так и не добрался. В планах у меня. Нейросетками я некоторое время занимался. Полезная штука для программистов.

По-моему, сейчас цифры по-прежнему выводятся в фиксированном месте..

Добавлено
А вот и ещё немного юмора о полезности капчи.


  1. 48 Responses to “Взломали капчу Яндекса”

  2. alekssad [27.07.09 01:03] | Reply

    Честно говоря я так и не понял зачем ее взламывать. Для того чтобы лишний раз не набирать цифры в окне проверки?

  3. SEOVirus [27.07.09 01:47] | Reply

    Ну да :)

    Просто некоторым нужно забивать тысячи страниц в индекс и вручную влом заталкивать эти цифры. На помощь приходит техника..

  4. MySMO [30.07.09 15:44] | Reply

    Теперь в адурилку будем пачками сайты забивать ))

  5. Дмитрий [31.07.09 15:37] | Reply

    Интересно, какой процент срабатывания у этой проги? По-ходу яшка скоро капчу поменяет.

  6. exiter [01.08.09 21:21] | Reply

    Да не мучайте тот Яндекс. У него самая вменяемая капча. За некоторые на форумах (чтобы пост оставить никакого спама!) вводишь по три раза думаю 0 это или О важен ли регистр, не говоря уже о том, что цифры вместе сливаются, хоть я и не дальтоник.

  7. Кирилл [03.08.09 13:31] | Reply

    Нейросеть на PHP - это действительно перебор.
    Лучше писать на том же Си, а PHP использовать в качестве промежуточного звена между сайтом и нейросетью. Как то так…

  8. diktator [04.08.09 04:03] | Reply

    По-моему, эту же кпачу ЯНдекс и в других местах использует. Например, на страничках “вы робот?”

  9. Капитан [04.08.09 21:09] | Reply

    Чтоб ботам жизнь облегчить. Вот для этого.

  10. Andronya [05.08.09 18:19] | Reply

    Капчи - защита от спама. ))

    Я думаю шас яндекс запросто обновит свою капчю, и хакеры будут опять ломать свою голову.

  11. Jumper [06.08.09 17:43] | Reply

    Ну да бывает и в правду влом набирать капчу, но назовите мне имя того человека который в день проходит тысячи страниц, это нереально! Так что взлом капчи бесполезное занятие! Спасибо за пост;)

  12. Владимир [09.08.09 13:23] | Reply

    Молодцы ребята ))). Хоть чуток яшке в карман накакали…

  13. Каталог [09.08.09 22:59] | Reply

    Зачем, зачем… прикололись люди. Маразм конечно.

  14. Andrey [10.08.09 18:38] | Reply

    Ну логика - кто кому куда накакал и у кого от этого слюни потекли - не совсем дальновидна.
    Капчу конечно поломали, не захотели играть по правилам, всё тайное становится явным.

  15. 0t4 [11.08.09 18:19] | Reply

    вот яшке и настало время подумать над безопасностью. так его и совсем могут опрокинуть

  16. Sirgey [12.08.09 13:23] | Reply

    А смысл её распознавать автоматом если индусы на антикапче делают это всего по доллару за 1000 штук? :)

  17. Fantom [12.08.09 14:16] | Reply

    ООО, думал это невозможно. Пойду пробовать…Задолбал яндекс делать проверку на бота через каждые 5 запросов…Ненавиж этот поисковик.

  18. Дмитрий [12.08.09 21:37] | Reply

    поэто му он глючит не по-детски????

  19. Dosya [13.08.09 10:37] | Reply

    Все что создано руками человека можно взломать!

  20. FOX [13.08.09 12:38] | Reply

    Эх, жаль. Скоро Яндекс перерисует свои каптчи. А это ж так удобно, а то ручками клавиатуру можно сломать :-)

  21. mr-door [14.08.09 04:44] | Reply

    Вот откуда берутся сервисы на Серче - добавление 1000 ваших ссылок в АДДурилку

    Я думаю, раз взлом капчи попал в “свободный доступ” Яндекс это дело быстро прикроет

  22. Inusya [15.08.09 16:42] | Reply

    Уж иногда человек не может понять,что там на картинке не то что техника )

  23. DEN [17.08.09 00:33] | Reply

    надо им новые цыфры придумывать, полее плавающие ))

  24. Samar [17.08.09 22:09] | Reply

    Господа, мне сегодня прегрезелась капча в поиске Яндекса.

  25. SEOVirus [19.08.09 23:00] | Reply

    Jumper, это для быстрой индексации собственных и несобственных сайтов нужно, а не для хождения по 1000 капч в день :)
    Ещё при парсинге результатов с яндекса. Да и в других случаях, чтобы он не подозревал в ботах ботов.

  26. Ninulya [21.08.09 13:37] | Reply

    Плохо делают! Я заметил яндекс всех напрягает и все равно им все пользуются:)

  27. Artes416 [21.08.09 16:04] | Reply

    Скоро новую картинку на капчу введут…

  28. Chupachups [22.08.09 02:24] | Reply

    Респект))))) Отличная работа

  29. Dota AllStars [22.08.09 08:54] | Reply

    На мэйл.ру как-то вводили js-каптчи, в которых надо было выполнять мудреные комбинации мышкой, так что люди не всегда разбирались. Но потом отменили.

  30. Роман [22.08.09 14:00] | Reply

    Бред…только другим людям жизнь усложняют

  31. n1k [23.08.09 16:20] | Reply

    можно использовать что типа картинок из камасутры и предлогать написать название позы
    ))))гыгыгыыы

  32. Kamilka [23.08.09 16:42] | Reply

    Ребятам большое уважение за такую работу над капчей яндекса, пускай не раслабляются там :))

  33. Самый хороший сайт [24.08.09 00:48] | Reply

    Сейчас вообще мало какие капчи спасают от спам ботов. Лучше ставить защиту в виде замены стандартных полей регистрации, имени, имейла.
    Чтоб боты мозг напрягли ))

  34. ned [25.08.09 12:24] | Reply

    Согласен с exiter.
    У Гугла вообще глаза поломать можно от капчи.
    Ну неужели другое нельзя придумать.
    Капча - зло!
    Я за простые математические примеры.

  35. Alex_K [27.08.09 16:04] | Reply

    Вот кому-то умелые руки приложить не куда.

  36. Гоша [27.08.09 19:38] | Reply

    Очень познавательно, спасибо!

  37. Андрей [28.08.09 22:04] | Reply

    Прикольная штука

  38. Vera [31.08.09 17:18] | Reply

    Странно не то, что капчу сломали , а то что об этом сообщили во всеуслышанье да еще и исходники выложили. Зачем? Столько работы по распознаванию только лишь чтоб зарисоваться в интернете? Не понимаю!

  39. instilemax [01.09.09 15:24] | Reply

    Респект))))) Отличная работа

  40. 1Designer [03.09.09 17:46] | Reply

    Для некоторых людей этот скриптик взлома капчи может быть полезен. Например для веб-мастеров, которым приходится проверять на индексацию кучу страниц, перед добавлением сайта в сапу.

  41. Iceek [04.09.09 10:34] | Reply

    А на фига спрашивается? Лучше бы сделали ее более смотрительной! А то блин временами хрен прочитаеш что там написано!!!

  42. alexexp [04.09.09 16:22] | Reply

    Я доволен, молодцы

  43. HAY [09.09.09 06:46] | Reply

    Да нет, капча штука полезная, просто некоторые экземпляры действительно заставляют впадать в ярость, особенно недавно появившеяся где 2 слова написать надо, даже не написано как их разделять, и учитывается ли реестр… Есть же альтернатива, вроде математических примеров, картинки выбирать ну или просто кликнуть или галочку поставить.

  44. stab [24.09.09 19:43] | Reply

    Рано или поздно этого следовало ожидать))

  45. работяга [05.10.09 00:50] | Reply

    Все взламывают и нет нечего идеального) главное постараться. Вот придумают на яндексе новую защиту и через какоето время и ее взломают. Это очевидно))

  46. dodrug [06.10.09 09:03] | Reply

    ИМХО, не стоит заморачиваться по этому поводу. :)

  47. скорый [07.10.09 12:29] | Reply

    ееее долбим Яшу спамом

  48. Volodyaka [07.10.09 18:16] | Reply

    Капча нужна, А яндекс все равно прорвется

  49. 3dmax [05.04.10 14:13] | Reply

    Существуют гадюшные сервисы по распознованию капчи, там сидят несчастные люди и за 1 доллар вбивают 1000 кодов с присланных капчей. т.е. они просто смотрят на картинки которые к ним пришли и вручника вбивают код. дихлофосом бы их потравить…

Post a Comment

Security Code: