¿Cómo se omitió Google recaptcha v2 varias veces?

6

Hay informes múltiples de un bypass Reᴄᴀᴘᴛᴄʜᴀ v2. La mayoría de las veces, la explicación son los servicios de redes neuronales proporcionados por Google o ɪʙᴍ.

Pero hay algo que no entiendo: para la mayoría de (incluido reᴄᴀᴘᴛᴄʜᴀ v1) el texto descifrado manualmente se envía directamente al servidor dentro de un encabezado. Pero con reᴄᴀᴘᴛᴄʜᴀ v2, el encabezado de respuesta / sent enviado al servidor se ve así:

g-recaptcha-response:03AJpayVEtSKNOXg7TJwMkmxzLA_HrnWMKm6p0ox6W6hhMcw3Bzxab8ariLgg8Q8wXpUcF8HLkhAd1ixXgNvBDde5ggVXidl3NuHSQcnP4QqJkVvWZ2s4_CQ1lHTw6oNEqXyiBuS3CkiHBhoB5akijJ6ld115K_OWZo6mfB4xz_-I2P36fVqT9VzEUz26wrauN9QZuC6lh80mf-fkxqCPmNYSOcMrHxR33Flby05gzo5cD1B-2FucaoFP11p2svvZrWC_vAjz5bGOzW0DufM2kkdtLIlhzl9GBzm_chyirSJItHGdz0bMuxDYZkRKY8c4gXUmzT09VEgivi032zZnNXtrVA04gXF5yE0tAtnGTwi31hMdzumPoc6GdLdIbvfbXgdyndocCLIph-j9T8ePf3JO8Jfcf6BNcmUKT2SrhZjIAPUOZV2Mg7Qua_s4zNHYx1-NE8zoe9SG-VxuPbx2sjR32ce4oapa6VA

incluso con una muestra de audio a texto. Sea cual sea el método que se dice que se utiliza, todavía no entiendo el vínculo entre el encabezado g-recaptcha-response and y los datos creados por humanos.

Volver a crear el token g-recaptcha-response una vez parece ser un requisito para todos los métodos de omisión. Entonces, ¿cuál es el vínculo entre el token de una sola vez y un texto de audio descifrado, por ejemplo, ya que la gente lo hizo por ingeniería inversa? Lo único que entendí es que todo está relacionado con la generación de tokens (no hay solicitudes del servidor) del lado del cliente.

    
pregunta user2284570 28.04.2018 - 22:21
fuente

0 respuestas

Lea otras preguntas en las etiquetas