Skip to content

Zeroplex 生活隨筆

軟體開發、伺服器和生活瑣事

小 縮小字型大小。 中 重設字型大小。 大 放大字型大小。

標籤: 資訊安全

Captcha 殺手

Posted on 2008 年 10 月 21 日2021 年 3 月 12 日 By 日落 在〈Captcha 殺手〉中有 11 則留言

還記得我之前寫的「PHP Captcha 大惡搞」吧?昨天聽餅乾說 Captcha 已經有辦法破解了,而且成功率高達 80%。

找了很久,來到了某網站,才知道現在圖形辨識技術到了什麼境界。我上傳了幾個我程式產生的圖形,圖形小、模糊,但是辨識出來的文字完全正確!(圖片下的文字就是程式辨識的結果)



另外跑去找了幾個比較複雜的圖形繼續做測試:



不信邪,用小畫家畫一個「Aghw0Oa」,包括噴槍、線條、油漆桶…….



我自己都看不懂的圖形,程式也只認錯二個字。看來圖形辨識已經不是人腦的專利,現在複雜的圖形也可以由電腦來解讀。

Captcha 原本是用來讓程式辨別操作的是人、還是電腦,但是現在有了這種圖形辨識技術,這個方法已經不管用了,機器人可以無限申請免費帳號,垃圾郵件、廣告留言也會越來越多。

現在是否已經有新的技術,能夠清楚的辨別人與機器?還是 Captcha 已經是極限了?…….那個微積分計算除外 XD

2008/10/28 補充一下

以上是 PhotoShop 的作品…..不要問我寫什麼,我自己看不懂 @@

2009/03/10 補
Megaupload 的圖形驗證碼:

Tags:資訊安全

MD5 掛了

Posted on 2008 年 7 月 9 日2021 年 3 月 12 日 By 日落 在〈MD5 掛了〉中尚無留言
C:>fastcoll_v1.0.0.5.exe -o t2.txt t1.txt
MD5 collision generator v1.5
by Marc Stevens (http://www.win.tue.nl/hashclash/)

Using output filenames: 't2.txt' and 't1.txt'
Using initial value: 0123456789abcdeffedcba9876543210

Generating first block: ...
Generating second block: W....
Running time: 4.984 s

檢查一下:

> md5 t1.txt
MD5 (t1.txt) = 01cb8957e7753c450804937882acbf09
> md5 t2.txt
MD5 (t2.txt) = 01cb8957e7753c450804937882acbf09

換 SHA1 再檢查一次:

> sha1 t1.txt
SHA1 (t1.txt) = 2e0ab344f42b32ed9432f83763b940c4b5634943
> sha1 t2.txt
SHA1 (t2.txt) = 49c54bdd33c9871fb81d31ccb64404eff33a3109

只花了五秒鐘就產生了一個 MD5 相同但是內容不同的檔案,心裡毛毛的……

相關網站:
http://www.win.tue.nl/hashclash/

Tags:資訊學習, 資訊安全

詐騙集團取得個資的方式

Posted on 2008 年 7 月 1 日2021 年 3 月 12 日 By 日落 在〈詐騙集團取得個資的方式〉中尚無留言

Neo’s 這篇寫的蠻詳細的,知道詐騙手法以後就請大家多多留意吧!

Neo's Blog: 購物網站資料外洩? 詐騙集團如何取得訂購資料?

http://www.neo.com.tw/archives/001168.html

Tags:分享, 資訊安全

www.blockcheckstore.com

Posted on 2008 年 4 月 2 日2021 年 3 月 12 日 By 日落 在〈www.blockcheckstore.com〉中尚無留言

MSN 詐騙又一樁。朋友直接傳網址:

http://www.blockcheckstore.com/

網頁是用 FrontPage 做的,表單內容會傳送給 msnengel.php,而不傳送內容或是輸入帳號一樣都不會出現結果,請大家不要輸入自己的帳號和密碼。

若想得知你的聯絡人是否把自己刪除或封鎖,請參考「無法顯示網頁 :: 如何得知你的 MSN 聯絡人是否把你刪除?」。

ps. 表單上面的不是我真正的 MSN 帳號,請不要亂加 @_@”

Tags:新聞, 資訊安全

0a8qmz.info

Posted on 2008 年 4 月 2 日2021 年 3 月 12 日 By 日落 在〈0a8qmz.info〉中有 1 則留言

今天收到一個 MSN 聯絡人傳來的訊息:

http://xxx.0a8qmz.info/
(xxx 為聯絡人的帳號)

聯絡人狀態為離線,而且除了傳這個網址以外沒有傳其他訊息了。因為感覺很奇怪,所以用這個 domain 到 Google 上面搜尋,只搜尋到二個結果,其中一個的標題是「Myspace Spy Tracker」,點了連結以後 Google 提出惡意連結警告。

越來越覺得有問題以後拿 VMware 開啟連結,顯示的畫面如下:

我認為是用來詐騙 MSN 帳號的網站,請大家輸入帳號密碼前先三思!

ps. 學資訊安全就不要相信任何人! XD

Tags:新聞, 資訊安全

文章分頁

上一頁 1 ... 6 7 8 9 下一頁

其他

關於我  (About me)

小額贊助

  文章 RSS Feed

  留言 RSS Feed

Apache AWS Bash C/C++ Docker FreeBSD GCP Git Google Java JavaScript Laravel Linux Microsoft MSSQL MySQL Nginx PHP PHPUnit PostgreSQL Python Qt Ubuntu Unix Vim Web Windows WordPress XD 作業系統 分享 好站推薦 專題 攝影 新奇搞笑 新聞 旅遊 生活雜記 程式設計 網路架站 網頁設計 資訊學習 資訊安全 遊戲 音樂


創用 CC 授權條款
本著作係採用創用 CC 姓名標示-相同方式分享 4.0 國際 授權條款授權.