额,现在的注册机已经能突破注册验证码以及简单的提问回答验证了么?注册机的运作原理是啥? Annita 发表于 2012/10/19 9:51:00 |
高级注册机的流程:
获取注册界面上的所有字段
按照字段内容生成内容自动填写
如果有自定义字段,扫描论坛用户数据库,猜测自定义字段的合法内容并填写(或者直接使用某些合法用户自定义字段中的内容填写)
自动生成头像并且上传规避头像认证(对我们DNT无效)
如果碰到验证问题,扫描验证问题关键词后采取基于字典和搜索引擎的全自动泛暴力破解。
如果论坛有验证注册码(邀请注册等),将会尝试使用论坛的漏洞自动生成。有的论坛甚至可以完全绕过注册流程强行注册账户。
结合以上所述,我自己的论坛采用的是以下的方式:
使用自定义字段。并且必填
使用图片显示验证问题,防止被读取。另外提问问题时一定要注意一定要人类可答复但是机器不可(用Google Image Search可以简单获取此题的答案)
新人用户立刻可以发帖,但是前三帖都必须回答如上的验证问题。
三个月以来效果显著。
(真正起作用的还是验证问题……)
补充了一下:哪怕用图片显示问题也不能用常用的字体(Windows自带的宋体,黑体,隶书,楷体,仿宋),注册器自带OCR技术可以高确率识别这些字体。(我用的是方正兰亭细黑,朋友改漫画图用的字体)
nemoma 最后编辑于 2012-10-19 14:28:31
「大地坏灭,城市尽毁,死伤惨重;唯一语足志:胜利。」