文章目录
极验验证码破解分析
说明:文章部分网址已失效,本文仅作为分析学习使用,请勿用于其它用途。
分析案例1
1. 抓取极验参数
任何一个网站,如果在登录时网站接入的极验的接口,那么该网站就可以使用极验验证码进行登录,此时极验验证码API就会返回两个极验参数,gt和challenge,这两个参数只跟极验验证码API相关,跟这个网站没有任何关系。
注意,有的网站是直接调用极验官方提供的验证码接口,比如:极验的官方后台,https://auth.geetest.com/api/init_captcha?time=1538185553190
有的网站又对极验验证码接口封装了一个API接口,比如:
魅族登录:https://login.flyme.cn/sec/geetest3?t=1538185653356
工商信息网:http://www.gsxt.gov.cn/SearchItemCaptcha
2. 将获取的极验参数,提交给极验破解网站(http://jiyan.c2567.com)的识别接口,会得到新的返回值:
这里的返回值就相当于你在网站页面中将滑块滑到正确
订阅专栏 解锁全文
1万+

被折叠的 条评论
为什么被折叠?



