04-02-2012, 10:41 PM
Собственно добрый день, хотел бы предупредить администраторов l2 серверов о том что на данный момент существует и активно распространяется брут аккаунтов через SW любой версии.
Брут происходит автоматически, методом распознавания капчи, распознавание довольно хорошего уровня, защита типа "Click me" у капчи тоже обходится.
Брут многопотоковый, довольно быстрый 2-5 аккаунтов в секунду.
Метод защиты от брута смена стандартной капчи ( файл antibot.php ).
Самый простой вариант изменить шрифт на уникальный!(желательно анг. раскладки, чтоб не было проблемно для тех у кого нет рус. языка)
Шум типа полоски, точки и т.п. не рекомендую - довольно плохо для пользователей, шумы убираются легко.
Рекомендую использование наклонение, скручивание символов и их "слипание" друг с другом.
Не сочтите за рекламу, но данная статья довольно познавательная: http://intsystem.org/295/analiz-captcha-algorithms/
В интернете очень много статей по поводу создания своей капчи, поэтому без труда найдете в гугле яндексе, или где там еще ищете))
P.s. не забывайте сделать резервную копию старой antibot.php чтоб в случае неудачного создания своей капчи можно было вернуть прежнюю.
Брут выкладывать не буду, кто желает провести "тест" на своем СВ - можете отписать мне в пм.
Брут происходит автоматически, методом распознавания капчи, распознавание довольно хорошего уровня, защита типа "Click me" у капчи тоже обходится.
Брут многопотоковый, довольно быстрый 2-5 аккаунтов в секунду.
Метод защиты от брута смена стандартной капчи ( файл antibot.php ).
Самый простой вариант изменить шрифт на уникальный!(желательно анг. раскладки, чтоб не было проблемно для тех у кого нет рус. языка)
Шум типа полоски, точки и т.п. не рекомендую - довольно плохо для пользователей, шумы убираются легко.
Рекомендую использование наклонение, скручивание символов и их "слипание" друг с другом.
Не сочтите за рекламу, но данная статья довольно познавательная: http://intsystem.org/295/analiz-captcha-algorithms/
В интернете очень много статей по поводу создания своей капчи, поэтому без труда найдете в гугле яндексе, или где там еще ищете))
P.s. не забывайте сделать резервную копию старой antibot.php чтоб в случае неудачного создания своей капчи можно было вернуть прежнюю.
Брут выкладывать не буду, кто желает провести "тест" на своем СВ - можете отписать мне в пм.