V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
PureWhiteWu
V2EX  ›  程序员

发现一个天才程序员写出的神奇验证码操作

  •  
  •   PureWhiteWu ·
    PureWhiteWu · Sep 12, 2018 · 15339 views
    This topic created in 2786 days ago, the information mentioned may be changed or developed.

    完美地解决了图片识别验证码的问题!

    神奇的验证码操作

    膜拜

    Supplement 1  ·  Sep 12, 2018
    源代码被 25 楼扒出来了,大家可以去看看,反正我是没打算看下去。。。

    回复里还有更天才的验证码。
    84 replies    2018-09-14 12:17:09 +08:00
    xuanbg
        1
    xuanbg  
       Sep 12, 2018   ❤️ 1
    图样图森破。。。
    luobo
        2
    luobo  
       Sep 12, 2018
    图样图森破。。。
    zek
        3
    zek  
       Sep 12, 2018   ❤️ 1
    图样图森破。。。
    z0ne
        4
    z0ne  
       Sep 12, 2018   ❤️ 5
    你们在乎的是技术,可能人家只是关心加上这一个功能后项目可以捞到多少钱。。
    LengthMin
        5
    LengthMin  
       Sep 12, 2018
    还有的验证码在 response 里嘞
    qingliuyu
        6
    qingliuyu  
       Sep 12, 2018
    ZF 网站,不要太认真
    SorcererXW
        7
    SorcererXW  
       Sep 12, 2018   ❤️ 18
    我猜那个提交申请不会 submit, 而是直接 redirect 到提交成功页面
    syahd
        8
    syahd  
       Sep 12, 2018 via Android
    今年江西高考查成绩也是这种验证码。。然后我就早早地帮我表妹刷到了成绩。。。
    vissssa
        9
    vissssa  
       Sep 12, 2018
    为了啥,省钱?
    PureWhiteWu
        10
    PureWhiteWu  
    OP
       Sep 12, 2018
    @vissssa 就你皮
    Jamy
        11
    Jamy  
       Sep 12, 2018
    不加验证码都是 ok 的好吗.
    zf 网站谁敢去造次?
    zj9495
        12
    zj9495  
       Sep 12, 2018
    哈哈 和在我之前的那位程序员一毛一样
    https://i.loli.net/2018/09/12/5b98c2ea1ffe3.jpg
    tomfs
        13
    tomfs  
       Sep 12, 2018
    验证码是验证人类的,不是验证机器的,没毛病.
    iX
        14
    iX  
       Sep 12, 2018

    好巧,昨天发现 realtek 的网站也是这种。
    类似还有工信部电信用户申诉的网页,离线也能生成。。。
    lcatt
        15
    lcatt  
       Sep 12, 2018
    @qingliuyu 这种顶多是社会团体,zf 网站都要等保测评的。
    night98
        16
    night98  
       Sep 12, 2018 via Android
    不!也有可能是前端要求的。。。
    之前在的那家,前端就让我直接传给他,他来验证。。
    linweijian
        17
    linweijian  
       Sep 12, 2018
    想表达的意思是这种数字的验证码不安全?不好意思,我没看明白
    LGA1150
        18
    LGA1150  
       Sep 12, 2018 via Android
    @linweijian 这是非图片的验证码,用个 js 脚本就能自动复制
    mozutaba
        19
    mozutaba  
       Sep 12, 2018 via Android
    昨天还看到一个不提交验证码的
    AV1
        20
    AV1  
       Sep 12, 2018
    @linweijian
    验证码的正解放在前端,就像考试把答案附在背面,别人一翻过来就看到答案了。
    nosay
        21
    nosay  
       Sep 12, 2018
    这种最初级的验证码,答案就算不写在前端,基本上也是摆设了,还能要求太多么?
    q397064399
        22
    q397064399  
       Sep 12, 2018
    能揽到这种 zf 项目的公司 ,关系能一般么? 你们老是关注技术, 这都是白花花的银子啊,
    随便请个大学生 糊弄一下 好几百万就到手了。
    SingeeKing
        23
    SingeeKing  
    PRO
       Sep 12, 2018   ❤️ 4
    还记得阿里月饼事件吗,那次事件验证码就是这样的。。
    sxul07
        24
    sxul07  
       Sep 12, 2018
    @iX 最骚的是还有个 NaN
    lin07hui
        25
    lin07hui  
       Sep 12, 2018
    看一下代码吧,这个验证码跟后端没毛关系,全前端做做样子。
    //验证码
    $(function () {
    var em_text = parseInt(Math.random() * 10000);
    if (em_text < 1000) {
    em_text = em_text * 10;
    }
    $("#yam_em").click(function (event) {
    em_text = parseInt(Math.random() * 10000);
    if (em_text < 1000) {
    em_text = em_text * 10;
    }
    if (em_text < 100) {
    em_text = em_text * 100 + 2;
    }
    $("#yam_em").text(em_text);
    });
    $("#yam_em").text(em_text);
    });
    做做样子说得过去。做成这鬼样,都用了什么思路来写代码的,什么人都出来写代码了(能用就行,管代码有多渣,哈哈哈)。
    imdong
        26
    imdong  
       Sep 12, 2018
    说的好像你提交了就有人看似的...
    seassin
        27
    seassin  
       Sep 12, 2018
    也可能是产品的锅,以前碰到一个产品经理,一个只有几百用户的运行在内网企业后台,非要搞个手机验证码登录,技术这边直接说“实现不了”,结果他说:“那验证码总要有的吧”,最后按他的要求加了个验证码。。。
    way2create
        28
    way2create  
       Sep 12, 2018
    4 楼正解,这种网站就不要在乎技术了,源码不乱七八糟都是神奇了
    shiny
        29
    shiny  
    PRO
       Sep 12, 2018
    这种网站也没人敢造次吧
    lynan
        30
    lynan  
       Sep 12, 2018
    图片被吸了。
    嘤嘤嘤
    tomorrowqcm
        31
    tomorrowqcm  
       Sep 12, 2018
    图片和滑块验证码等目前都没什么用,装装样子
    0nlyy0u
        32
    0nlyy0u  
       Sep 12, 2018
    瞧不起找法律援助的人么
    p2pCoder
        33
    p2pCoder  
       Sep 12, 2018
    当时做电信爬虫的时候,有个省的获取账单的验证码(印象中是江苏)是直接返回到前端的
    imn1
        34
    imn1  
       Sep 12, 2018
    这是小 case 了,这个应该还要写对才能过的吧?
    你应该没见过写错了、乱写验证码还能过的
    chemzqm
        35
    chemzqm  
       Sep 12, 2018
    没毛病,人家验证码只是为了让你多思考一下。
    就算是图片验证码想识别现在还不是 OCR 随意识别?
    kindjeff
        36
    kindjeff  
       Sep 12, 2018   ❤️ 76
    wwbfred
        37
    wwbfred  
       Sep 12, 2018
    @kindjeff 笑尿...吊炸天...
    hyyou2010
        38
    hyyou2010  
       Sep 12, 2018
    36 楼这个要疯了
    y835L9DyC5XD09kq
        39
    y835L9DyC5XD09kq  
       Sep 12, 2018
    @kindjeff 笑死我了
    pabupa
        40
    pabupa  
       Sep 12, 2018
    @kindjeff hhhhhhhhhhhhhhhhhhhhhhhhhhhh
    Hassan
        41
    Hassan  
       Sep 12, 2018
    @kindjeff 哈哈哈哈哈
    PureWhiteWu
        42
    PureWhiteWu  
    OP
       Sep 12, 2018
    @kindjeff 窝草神奇的操作哈哈哈哈哈哈哈哈
    jwk345
        43
    jwk345  
       Sep 12, 2018 via iPhone
    碰到过可以前端再传个传参数不验证的
    0x5f
        44
    0x5f  
       Sep 12, 2018
    @kindjeff #36 笑出了声
    xbigfat
        45
    xbigfat  
       Sep 12, 2018 via Android
    @kindjeff 我猜你是扇贝网 Python 工程师对不对?
    Rhonin
        46
    Rhonin  
       Sep 12, 2018
    https://github.com/yeild/jigsaw
    看看我的纯前端假验证码- -
    easylee
        47
    easylee  
       Sep 12, 2018 via Android
    @DOLLOR 比喻好形象。
    wdlth
        48
    wdlth  
       Sep 12, 2018
    我记得以前注册备案系统还是什么网站,验证码显示不出来,让打 6 个 0 ……
    chenhonzhou
        49
    chenhonzhou  
       Sep 12, 2018
    36 楼神了,哈哈哈哈
    wlwood
        50
    wlwood  
       Sep 12, 2018 via Android
    哎,我还真的以为,真的完美的解决了验证码问题・_・?qaq,x
    jason94
        51
    jason94  
       Sep 12, 2018
    之前注册备案的那个 zf 网站,点了发送验证码,手机过了五分钟都没收到,有点了几次,还是不行. 想着网站估计坏了,这下 GG 了,注册不了.. 不甘心,就想套一下吧,随便输了四个字母,点了下确定,结果注册成功了.....
    icy37785
        52
    icy37785  
       Sep 13, 2018
    @wdlth 对,让打 6 个 0 的就是备案网站。
    Dvel
        53
    Dvel  
       Sep 13, 2018
    @kindjeff #36 这才是人性化的验证码啊
    webjin1
        54
    webjin1  
       Sep 13, 2018 via Android
    @kindjeff 目测你这个复制粘贴,还没我手打的快。
    chankay
        55
    chankay  
       Sep 13, 2018 via Android
    某省考试院高考录取查询也是这样的。。
    devtk
        56
    devtk  
       Sep 13, 2018
    @kindjeff。。。。牛皮 这哪位大兄弟写的 也太秀了吧 龟龟
    NicholasYX
        57
    NicholasYX  
       Sep 13, 2018 via iPhone
    @kindjeff 你是打算笑死我继承我的蚂蚁花呗
    qfmy1991
        58
    qfmy1991  
       Sep 13, 2018
    我还见过在线考试系统把正确答案放隐藏表单了的, 用了几年了也没人说什么
    bios12567496
        59
    bios12567496  
       Sep 13, 2018
    @kindjeff 66666 笑死
    jrtzxh020
        60
    jrtzxh020  
       Sep 13, 2018
    @kindjeff 神操作~~
    batter
        61
    batter  
       Sep 13, 2018
    @qingliuyu 不都是 gov.cn 吗?
    d1n910
        62
    d1n910  
       Sep 13, 2018
    @kindjeff 真的笑死了哈哈哈哈哈哈哈哈
    zhzer
        63
    zhzer  
       Sep 13, 2018 via Android
    zf 网站,清者自清
    yazoox
        64
    yazoox  
       Sep 13, 2018
    @PureWhiteWu 你的图(主楼)是不是挂了。看不到。
    xomix
        65
    xomix  
       Sep 13, 2018
    https://www.youyong.top/article/1159e43426782?yyfr=sf

    其实网站作者很阴险,等你开始提交他就会使用这些技术反击
    cncqw
        66
    cncqw  
       Sep 13, 2018   ❤️ 1
    <a href="javascript:alert('清除成功!')">清空缓存</a>

    了解一下
    openbsd
        67
    openbsd  
       Sep 13, 2018
    @seassin #27
    认证需求没办法,其实 只有几十个用户,常用的只有几个人......
    PureWhiteWu
        68
    PureWhiteWu  
    OP
       Sep 13, 2018
    @yazoox 好像没挂吧?
    skschema
        69
    skschema  
       Sep 13, 2018
    不也就小众群体笑一笑,普通用户没什么感觉。
    IbukiSuika
        70
    IbukiSuika  
       Sep 13, 2018
    @kindjeff 笑死哈哈哈哈哈哈
    Sweetie2
        71
    Sweetie2  
       Sep 13, 2018
    我校的登录框是一张图片
    cncoffer
        72
    cncoffer  
       Sep 13, 2018
    @kindjeff 太秀了吧, 哈哈哈
    pandaMao
        73
    pandaMao  
       Sep 13, 2018
    @kindjeff 优秀
    pyufftj
        74
    pyufftj  
       Sep 13, 2018
    @cncqw 哈哈,你这个让我想起了那个 sleep 的段子。先写好 sleep(xxx),然后领导让优化网页访问速度,不断把这个值改小就行了。
    ZiLong
        75
    ZiLong  
       Sep 13, 2018
    @kindjeff cool
    zw1one
        76
    zw1one  
       Sep 13, 2018 via Android
    这种 zf 项目都是外包的。外包的人员水平参差不齐,管理者不注重代码质量,只关注项目需求是不是实现了(能忽悠甲方就算实现了),能不能按时上线,然后继续下一个项目捞钱。
    zdnyp
        77
    zdnyp  
       Sep 13, 2018
    现在操作都这么风骚的么...这验证码专门防人啊
    lyseky
        78
    lyseky  
       Sep 13, 2018
    @kindjeff 人才人才,已经保存,你可以去阿里了
    gbin
        79
    gbin  
       Sep 13, 2018
    @kindjeff #36 目测密码是 12345
    kanbujian
        80
    kanbujian  
       Sep 13, 2018
    我在 zf 网站里面还见过,验证码是前端校验,拿个 httpclient 随便调的呢
    ChasYuan
        81
    ChasYuan  
       Sep 13, 2018 via Android
    @kindjeff 老哥天秀!
    loliyu
        82
    loliyu  
       Sep 13, 2018 via iPhone
    @kindjeff 佛了
    hyperxu
        83
    hyperxu  
       Sep 13, 2018
    理解万岁,又不是不能用
    lieh222
        84
    lieh222  
       Sep 14, 2018
    http://***************CodeServlet?code=1A1AA,我公司的验证码图片的请求地址,你们猜猜图片里的验证码是啥
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1454 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 282ms · UTC 16:54 · PVG 00:54 · LAX 09:54 · JFK 12:54
    ♥ Do have faith in what you're doing.