Selamlar,
Token Based adında olan yani token üreten sistemler var.
Örneğin hcaptcha token servisi olsun.
İlgili hcaptchayi üretme taktikleri olsun.
O taktiği browser açıp browserdan mı yapıyorlar yoksa request bazlı oluşturup request bazlı çözüp request bazlı mı token alıyorlar?
Captcha Siteleri Bunu Nasıl Yapıyor?
8
●236
- 28-02-2026, 01:46:12
- 28-02-2026, 01:48:58Genelde headless kullanıyorlar, request ile bypass etmesi çok zordur.
- 28-02-2026, 01:51:41Şifreleme sistemleri her 1 saate değişen yeni algoritmaları var ama bu Solver siteleri son derece stabiller bunu da mı otomasyona bağlamış olabilirler? Çünkü her saat onu reverse etmek işkence olmaz mı?Shzofren adlı üyeden alıntı: mesajı görüntüle
Hocam örneğin eş zamanlı 400-500 istek bir anda tek clientden gidebilir.Bu durumlarda 500 tarayıcı vb mı açıyorlar?ByHazerfen adlı üyeden alıntı: mesajı görüntüle - 28-02-2026, 01:53:47Birbirinden izole oluyor hocam, ek olarak standart tarayıcı açma vs. gibi değil.soylenmezsmt adlı üyeden alıntı: mesajı görüntüle
- 28-02-2026, 01:54:29Benim kendi sistemim, güvenliği statik bir yapıdan çıkarıp her işlemde kendini yenileyen dinamik bir savunma mekanizmasına dönüştürür. Sistemin çalışma prensibi şu temel sütunlar üzerine kuruludur:
- Dinamik Oturum ve Anlık Şifreleme: Sistemim önce her kullanıcı için özel bir session (oturum) ve token oluşturur. Bu session verileri veritabanında veya bellekte savunmasız halde tutulmaz; kendi içlerinde kriptografik yöntemlerle şifrelenir ve yalnızca işlem anında (runtime) şifreleri çözülerek doğrulanır.
- İşlem Bazlı Token Rotasyonu: Her yeni işlemde sistem tarafından yeni bir token üretilir. İşlem başarıyla tamamlandığında veya süreç sona erdiğinde, kullanılan tokenın süresi anında sıfırlanır ve sistemden kalıcı olarak silinir. Bu "tek kullanımlık" mantığı sayesinde, bir token ele geçirilse bile ikinci bir işlem için kullanılması imkansız hale gelir.
- Sıkı Eşleşme ve Yetkilendirme: Yapılan her istekte sunulan tokenın sistemdeki güncel karşılığıyla birebir uyuşması zorunludur. Eğer işlem sırasında sunulan token en ufak bir uyumsuzluk gösterirse, sistem geçişe asla izin vermez ve oturumu güvenlik protokolü gereği reddeder.
- Katmanlı Bot Koruması: Bu mimariyi, kullanıcı etkileşimlerini bot saldırılarından ve kaba kuvvet (brute-force) girişimlerinden korumak amacıyla Google reCAPTCHA altyapısı ile destekliyorum. Böylece hem oturum güvenliğini hem de uygulama katmanı korumasını tam entegre bir şekilde sağlıyorum.
- 28-02-2026, 05:43:19Çok teşekkür ediyorum.Shzofren adlı üyeden alıntı: mesajı görüntüle