本帖最后由 极客小蜗牛 于 2016-7-21 16:46 编辑
极验验证是武汉一家互联网公司,主要是为企业网站、应用提供验证码服务。我们知道验证码的作用是防止有人利用脚本程序对网站进行账户破解、暴力登录、撞库登录、垃圾注册、薅羊毛等行为。一直宣传是说字符验证码很容易被破解,不过也是,原来的字符验证码基本上网上下载一个软件就可以搞定,根本都不需要太多的成本就可以破解。
据说极验验证一出来,是不容易被破解的。游览论坛,看到很多人说极验验证会经常升级,写出来的破解程序在一段时间之后就不能用再破解极验验证了,感觉极验验证在防止破解方面还是挺厉害的。
其实验证码本身就不可能做到绝对不被破解,验证码的安全性就体现在能够快速的升级,要是你的验证码升级的速度超过黑客的破解速度那就赢了。还有验证码不过也是为了增加攻击网站的成本,获利和成本比较划不来的话,自然不会有人去做亏本买卖来做破解的。
看了网上很多人分享的滑动验证码破解的帖子,自己测试了一下里面的一些代码和软件,一点都不靠谱呀。反正基本上是全部都不能用了,还说已经破解了极验验证,都是骗人的。感觉还是要自己下一些功夫做才好。极验验证是用人工神经网络来做人机识别的,听起来还挺高端的样子,我想这样的话应该不能够通过同样的办法去破解吧,毕竟我自己数据量不够,也没有相应的机器去跑。
自己默默的去学习了一下深度学习,还是很难啊,不过感觉若是用深度学习建模并且具备相应的特征提取能力的话,那极验验证还是真的可以做到快速升级的呀,毕竟人工神经网络是在不断的学习新的行为特征的。我突然觉得破解极验验证这件事情还是有相当大的难度的啊。
现在滑动验证码这么流行,滑动验证码的破解是不是很吃香呀,感觉有很多黄牛啊,薅羊毛的需求量都会比较大,看来也许还是一个赚钱的机会。不过这终究不是一件好事,属于黑灰产业,我才不要做这样的事情,社会上一些诈骗犯罪也是由这些黑灰产业造成的。
|