粉丝答疑:谷歌身份验证器如何破解和绕过
本次我们介绍的一个 ReCAPTCHA 破解服务叫做 YesCaptcha,主页是 http://yescaptcha.365world.com.cn/,它现在同时可以支持 V2 和 V3版本的破解。siteReferer,一般是 ReCAPTCHA 的来源网站的 Referer,比如对于当前的案例,该值就是 https://www.google.com/recaptcha/api2/demo。A
前几天大白在直播的时候,有粉丝朋友在直播间询问大白,关于注册谷歌账号时,通常需要使用手机号进行验证。谷歌身份验证器如何破解和绕过。
今天大白就给粉丝朋友安利两种方法,希望看到的粉丝朋友能给大白点赞支持一下。
0****1
点击浏览器的无痕式窗口或lnPrivate窗口
#GoogleChrome #Microsoft Edge 推荐使用Microsoft Edge
0****2
在无痕式窗口打开注册链接
【简体中文】
https://support.google.com/accounts/answer/27441?hl=zh-Hans
【英文链接】
https://support.google.com/accounts/answer/27441?hl=en
0****3
选择个人账号
0****4
填写信息到添加电话号码时点击跳过
本次我们介绍的一个 ReCAPTCHA 破解服务叫做 YesCaptcha,主页是 http://yescaptcha.365world.com.cn/,它现在同时可以支持 V2 和 V3版本的破解。
我们这次就用它来尝试解一下刚才的 ReCAPTCHA 上的 V2 类型验证码:https://www.google.com/recaptcha/api2/demo。
简单注册之后,可以找到首页有一个 Token。我们可以复制下来以备后面使用,如图所示:
它有两个关键的 API,一个是创建验证码服务任务,另一个是查询任务状态,API 如下:
-
创建任务:http://api.yescaptcha.365world.com.cn/v3/recaptcha/create
-
查询状态:http://api.yescaptcha.365world.com.cn/v3/recaptcha/status
API 文档可以参考这里:http://docs.yescaptcha.365world.com.cn/
经过 API 文档可以看到使用的时候可以配置如下参数:
参数名 | 是否必须 | 说明 |
---|---|---|
token | 是 | 请在个人中心获取 (Token) |
siteKey | 是 | ReCaptcha SiteKey (固定参数) |
siteReferer | 是 | ReCaptcha Referer (一般也为固定参数) |
captchaType | 否 | ReCaptchaV2(默认) / ReCaptchaV3 |
siteAction | 否 | ReCaptchaV3 选填 Action动作 默认verify |
minScore | 否 | ReCaptchaV3 选填 最小分数(0.1-0.9) |
这里就有三个关键信息了:
-
token:就是刚才我们在 YesCaptcha 上复制下来的参数
-
siteKey:这个是 ReCAPACHA 的标志字符串,稍后我们会演示怎么找。
-
siteReferer,一般是 ReCAPTCHA 的来源网站的 Referer,比如对于当前的案例,该值就是 https://www.google.com/recaptcha/api2/demo
那 siteKey 怎么找呢?其实很简单,我们看下当前 ReCAPTCHA 的 HTML 源码,从源码里面找一下就好了:
这里可以看到每个 ReCAPTCHA 都对应一个 div,div 有个属性叫做 date-sitekey,看这里的值就是:
6Le-wvkSAAAAAPBMRTvw0Q4Muexq9bi0DJwx_mJ-
好,万事俱备了,只差代码了!
感兴趣的小伙伴可以参阅这篇文章:https://mp.weixin.qq.com/s/LtFeXlpsTpzhkeIMxeIcmQ
为了帮助大家更好的学习网络安全,我给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂这些资料!
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
[2024最新CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享]
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
更多推荐
所有评论(0)