Selamlar,
Bir çok captcha servisi korumalarını server + js(clientside) birleştirerek yapıyorlar.
Her şey çok güzel.
Bugün,bir captcha servisini reverse eden kişiler örneğin gece 03:00'da(utc 00:00'da) sistemleri çöküyor ve 1 saat sonra tekrardan kodlayıp tekrardan aktif ediyorlar.
Captcha sağlayıcısı(örneğin A Captcha) sitesi altyapısını yenilediği için,reverseci tekrardan reverselemek zorunda kaldı.Peki,
A Captcha sitesi adını verdiğimiz bu Captcha sağlayıcısı,nasıl bir altyapı kurarsa otomatik değişen,ama otomatik değiştiğinde reverseci kadronun sisteminin otomatik değişime karşı otomatik reverse yapamayacağı bir sistem kurulabilir mi? Kurulabilir ise,nasıl kurulabilir?
Benim cevabım,Kurulabilir ama nasıl otomatik(sistem tarafından otomatik değişen) ama diğer bir sistemin otomatik olarak değiştiğinde otomatik olarak reverse edemeyeceği sistemin nasıl kurulabileceği hakkında cevap arıyorum.
Ek: Değerli üyeler,bu konuyu zaten araştırıyorum ve yapay zeka ile araştırmalarıma katkı sağlıyorum. Rozet puanınız için veya imzanızın gözükmesi için ChatGPT'ye/Gemini'ye/Claude'ya/Kiro'ya veya her neyse iletip cevabını buraya yorum olarak paylaşmayın. Evet,yapay zeka ile desteklenen yorum olabilir,ama direk %100 yapay zeka yorumu aramamaktayım.
Saygılarımla.
JS Koruması Kırılabilir,Ama?
7
●162
- 26-07-2026, 14:04:21
- 26-07-2026, 14:29:14Hocam ez cümle şuanda re-captha gibi sistemler kötü mü diyon nedir ?
- 26-07-2026, 14:34:04Direk olarak Hayır,dolaylı olarak evet.recaptcha gibi sistemler js bazlı kullanıcıların hareketlerine göre işlem yaparlar. Bunu birisi reverselerse yeni güncelleme gelene kadar sonsuz token üretebilir.Bende Yeni güncellemeyi otomatik bir sistem yapacak,ama farklı bir otomatik sistem bu otomatik sistemin yapabildiği güncellemeyi kıramayacak. Bunu nasıl yaparız diye soruyorum.AppAuthority adlı üyeden alıntı: mesajı görüntüle
Yani Recaptcha nasıl bir sistem yaparsa,insan eli değmeden otomatik altyapı güncellenecek ama reverse tarafı bu otomatik sistemin yaptığı güncellemeyi kendi betikleriyle değil,bir insan eli değmesi zorunlu olarak kırmaları gereken bir sistem nasıl yapılır diye sormnak istedim. - 26-07-2026, 14:37:04Kalitelileri var hocam biraz araştır bence ücretsizlerden falan bahsediyorsan bilemiyorum da hangisinden bahsediyorsun onu da bilmiyoruz suan yorum yapalımsoylenmezsmt adlı üyeden alıntı: mesajı görüntüle
- 26-07-2026, 14:38:26Hocam recaptcha v3'ü örnek alabilirsiniz,cloudflare turnstile'yi örnek alabilirsiniz. Bunları js ile reverse edildikten sonra saniyede binlerce üretebiliyorsunuz.AppAuthority adlı üyeden alıntı: mesajı görüntüle
- 26-07-2026, 14:42:02Reverse eden kişinin yazılımın neresini reverse ettiği önemli. Hangi değerlere ulaşıyor ve yazılımı nasıl manipüle ediyor konu burası.
Aynı zamanda captcha'nın proje yapısına da sahip olmamız lazım ki yorum yapabilelim. Otomatik bir şeyleri değiştirerek reverse engellenilebilir mi sanmıyorum fakat kendi algoritmaları ile şifreleme yaparak önleyebilir.
Kesin, net ve mantıklı bir şey söylemek için hem reverser tarafından konuya bakılıp hangi noktalardan saldırı yapıldığını bilmemiz hemde captcha tarafından proje kodlarına sahip olup saldırıyı nasıl önleyebiliriz diye arge yapmamız gerekiyor.
Onun haricinde yapacağımız tüm yorumlar eksik ve tutarsız olur. - 26-07-2026, 14:46:04Cloudflare Turnstile'yi örnek alalım.PRIMEPANEL adlı üyeden alıntı: mesajı görüntüle
Turnstile,kullanıcının etkileşimini örnek alarak puan verip tokeni verir.
Şifrelemeyi sürekli olarak yenilemekten bahsetmişsiniz,çok güzel ama bu bizim işimize yaramaz. Çünkü bizim şifrelediğimiz verinin değişmesi gerekiyor. Çünkü Şifreleme,kırılmanın zorluluğu içindir. Kırmış olan kişi,şifrelemenin değişmesinden etkilenmeyecek çünkü zaten o önceki şifreyi kırdı.
Ve benim sorum,şifresi kırılmış olan veri nasıl değişir ki tokenin formatı otomatik değişecek ve bütün şifrelenmiş veriyi tekrar kırdığında bile kırması için 2-3 saat uğraşması gereksin. - 26-07-2026, 14:47:47Şifreleme'nin sürekli olarak yenilemek veya değiştirmek hakkında bir şey yazmadım hocam.soylenmezsmt adlı üyeden alıntı: mesajı görüntüle
Şifreleme ile çözülebilir konu dedim.