Quebra de captcha

1,009 views
Skip to first unread message

Alisson

unread,
May 4, 2015, 3:18:36 PM5/4/15
to php-b...@googlegroups.com
Alguém conhece alguma api rápida que leve no máximo 2 segundos para quebrar um captcha?

Ou, algum script eficiente em python que faça isso e quanto de processamento ele usaria em média para uma quebra instantânea de captcha.

Aguardo respostas.

Obrigado.

Everton Amaral Pereira

unread,
May 4, 2015, 3:32:59 PM5/4/15
to php-b...@googlegroups.com
Tem esse aqui, mas é pago.
http://www.deathbycaptcha.com

--
Você recebeu essa mensagem porque está inscrito no grupo "php-brasil" dos Grupos do Google.
Para cancelar inscrição nesse grupo e parar de receber e-mails dele, envie um e-mail para php-brasil+...@googlegroups.com.
Para postar nesse grupo, envie um e-mail para php-b...@googlegroups.com.
Acesse esse grupo em http://groups.google.com/group/php-brasil.
Para mais opções, acesse https://groups.google.com/d/optout.



--

Ronald Bolsoni Falcão

unread,
May 4, 2015, 3:40:07 PM5/4/15
to PHP Brasil
Cara, 2 segundos é um tempo muito baixo para quebrar um captcha. Ainda mais se for um brute force.

Abraços.





twitter   @ronaldcurtis

"Se você eliminar o impossível o que sobrar, mesmo que improvável, dever ser verdade.
Sir Arthur Conan Doyle

Jonatas Avila

unread,
May 4, 2015, 9:56:33 PM5/4/15
to php-b...@googlegroups.com

Ronald Bolsoni Falcão

unread,
May 4, 2015, 9:58:50 PM5/4/15
to PHP Brasil
Todos os sites passados dão uma média de 15 segundos, pelo que me lembro das aulas de custo de algoritmo difícil ser muuuuito menos do que isso.

Abraços.





twitter   @ronaldcurtis

"Se você eliminar o impossível o que sobrar, mesmo que improvável, dever ser verdade.
Sir Arthur Conan Doyle

Fernando Alves da Silva

unread,
May 5, 2015, 11:17:10 AM5/5/15
to php-b...@googlegroups.com
Agora tem o Recaptcha do Google, https://www.google.com/recaptcha/intro/index.html
lá tem o php dele.
 
__________________________________
【ツ】Fernando Alves da Silva 【ツ】
 Ferso...@ig.com.br - Ferso...@gmail.com

【ツ】【ツ】

Jonatas Avila

unread,
May 5, 2015, 11:28:53 AM5/5/15
to php-b...@googlegroups.com
Não há como prever exatamente quanto tempo levará para quebrar o captcha até porque depende-se também da disponibilização de banda para a baixa da imagem do captcha a ser quebrada do servidor em que o captcha está sendo gerado. Para melhorar a performance pode-se criar vários processos assíncronos para a quebra de um mesmo captcha, dá um certo trabalhinho mas vejo como a única forma de diminuir o tempo de quebra.

Wender Teixeira

unread,
May 5, 2015, 1:22:50 PM5/5/15
to php-b...@googlegroups.com
você sabe que a maioria desses serviço de bypass e os chinês que fica ali atrás digitando o captcha ?

Ronald Bolsoni Falcão

unread,
May 5, 2015, 1:28:34 PM5/5/15
to PHP Brasil
hahaha. Boa!!!

Jonatas, realmente não dá para prever, o que você tem é uma média. Alguns podem demorar 30 segundos, outros 5 segundos.

Já tive problemas com Captcha em projetos, principalmente naqueles que o cliente sabe onde está a informação e ela fica disponível de forma individual e dependente de Captcha. Alguns mantivemos assim por conta de custo, por custo talvez, mas quando o negócio depende muito desse tipo de acesso, quanto ele tem que ser em real time, a melhor solução não é a tecnológica, mas a boa e velha reunião e contrato entre empresas. Você pode bolar mil algoritmos para burlar o Captcha, ReCaptcha, etc, mas quando se fala em negócios é melhor sentar todo mundo na mesa e entrar em um acordo.

Abraços.





twitter   @ronaldcurtis

"Se você eliminar o impossível o que sobrar, mesmo que improvável, dever ser verdade.
Sir Arthur Conan Doyle

Anderson Cristian

unread,
May 5, 2015, 1:30:52 PM5/5/15
to php-b...@googlegroups.com
Olha essa do chinesinho digitando captcha é muito engraçado, fiquei imaginando um monte de chinês e vários computadores e a cada segundo aparecendo um captcha e eles digitando. kkk
Anderson Silva
http://haarieh.com

Jonatas Avila

unread,
May 5, 2015, 1:35:34 PM5/5/15
to php-b...@googlegroups.com
kkk Já ouvi essa dos chineses.. mão de obra eles tem de sobra pra isso.. 

Realmente Ronald, nada como um bom contrato e um webservice rodando por trás. Isso evita muitos problemas!

Abraços!

Cassiano Ricardo Mourão

unread,
May 5, 2015, 2:40:37 PM5/5/15
to php-b...@googlegroups.com
pq riram? tem muitos que são assim mesmo....

já disse aqui: captcha brotherhood. vejam o funcionamento.

Jean Rafael Tardem Delefrati

unread,
May 5, 2015, 2:49:56 PM5/5/15
to php-b...@googlegroups.com
Eu posso ser voto vencido, mas sou contra quebrar captcha, acho antiético.

Se o captcha está lá é exatamente para não ser acessado por outros sistemas, você está tentando burlar um esquema de segurança para dar "um jeitinho" à la brasileira. 

Se você precisa mesmo dos dados, entra em contato com a outra empresa, se ela não pode ou não quer te dar os dados, aí o problema é no seu modelo de negócios.

Abraço

Cassiano Ricardo Mourão

unread,
May 5, 2015, 2:52:05 PM5/5/15
to php-b...@googlegroups.com
sem vira-latismo aqui por favor; não é só brasileiro que quebra captcha.

Wanderson Salomão Lisboa de Lima

unread,
May 5, 2015, 3:52:54 PM5/5/15
to php-b...@googlegroups.com
urra!

Jonatas Avila

unread,
May 5, 2015, 4:22:16 PM5/5/15
to php-b...@googlegroups.com
Sendo uma informação pública não vejo problemas quando não há problemas com stress em servidores.
A grande maioria coloca captcha pra não ter problemas com infra há casos e casos. Mas respeito a ideia do amigo Jean.

Jean Rafael Tardem Delefrati

unread,
May 5, 2015, 5:00:42 PM5/5/15
to php-b...@googlegroups.com
Sim, nada contra os amigos do grupo, de forma alguma, e nem acho que seja só brasileiro que quebra captcha - o "jeitinho brasileiro" que a gente conhece aqui tem outros nomes em outros países - só usei a expressão por ser algo mais próximo do que eu queria explicar, mas revendo, talvez a expressão que coubesse melhor seria "os fins justificam os meios".

De qualquer forma, não negligencio que existam motivos "justos" para se quebrar essa barreira de segurança, mas nem por isso deixa de ser uma tentativa de invasão.

Abraço

Jean Rafael Tardem Delefrati

unread,
May 5, 2015, 5:08:28 PM5/5/15
to php-b...@googlegroups.com
Ainda sobre o jeitinho, na página da Wikipedia:

... o jeitinho não é um "privilégio" brasileiro, encontrando-se nas mais variadas culturas. No México é "la mordida", no Peru "la salida", na Argentina "coima", nos Estados Unidos (até lá tem o jeitinho) é "pay off", na Itália é "bustarella". (http://pt.wikipedia.org/wiki/Jeitinho)

Cassiano Ricardo Mourão

unread,
May 6, 2015, 7:30:30 AM5/6/15
to php-b...@googlegroups.com
Eu concordo com seu ponto de vista, só comentei o ponto em específico do "jeito brasileiro" mesmo...
Acho que se tem captcha, é porquê alguém definiu que aquele formulário não deveria ser submetido por robôs.
Enfim, também penso que se essa é a única segurança do site com relação à crawlers/robots, tem mais é que se lascar mesmo.

Renington Neri

unread,
May 7, 2015, 7:12:45 AM5/7/15
to php-b...@googlegroups.com
Em 90% dos casos, a tecnologia para a quebra é feita por um processo de ocerização dos caracteres.
A maioria dos captchas de qualidade tem proteção contra força bruta.

Espero te ajudado.
Abraço.

Rômulo Nóbrega

unread,
May 16, 2015, 2:21:08 AM5/16/15
to php-b...@googlegroups.com
Cara, eu tive uma idéia de usar o captcha no login de um e-commerce, só que o que o cliente estava digitando era para o captcha de outro serviço, me dando o acesso necessário no outro serviço nada a ver com o e-commerce... não fui pra frente com essa idéia.

Seria algo como o fluxo abaixo:

Usuário acessa página de login.
Sistema pega o captcha do serviço que quer quebrar.
Sistema apresenta o captcha para o usuário 
Usuário digita sua senha e transcreve o captcha
Sistema tenta acessar o serviço externo com o captcha digitado.
  Se conseguir, pega as informações que queria e libera o usuário no site atual.
  Se não conseguir, informa o usuário que digitou o captcha errado.

Se for um site com muito acesso, dá pra fazer vários acessos em serviços com captcha.


Reply all
Reply to author
Forward
0 new messages