• 26-07-2026, 14:04:21
    #1
    Selamlar,

    Bir çok captcha servisi korumalarını server + js(clientside) birleştirerek yapıyorlar.
    Her şey çok güzel.
    Bugün,bir captcha servisini reverse eden kişiler örneğin gece 03:00'da(utc 00:00'da) sistemleri çöküyor ve 1 saat sonra tekrardan kodlayıp tekrardan aktif ediyorlar.
    Captcha sağlayıcısı(örneğin A Captcha) sitesi altyapısını yenilediği için,reverseci tekrardan reverselemek zorunda kaldı.Peki,
    A Captcha sitesi adını verdiğimiz bu Captcha sağlayıcısı,nasıl bir altyapı kurarsa otomatik değişen,ama otomatik değiştiğinde reverseci kadronun sisteminin otomatik değişime karşı otomatik reverse yapamayacağı bir sistem kurulabilir mi? Kurulabilir ise,nasıl kurulabilir?
    Benim cevabım,Kurulabilir ama nasıl otomatik(sistem tarafından otomatik değişen) ama diğer bir sistemin otomatik olarak değiştiğinde otomatik olarak reverse edemeyeceği sistemin nasıl kurulabileceği hakkında cevap arıyorum.

    Ek: Değerli üyeler,bu konuyu zaten araştırıyorum ve yapay zeka ile araştırmalarıma katkı sağlıyorum. Rozet puanınız için veya imzanızın gözükmesi için ChatGPT'ye/Gemini'ye/Claude'ya/Kiro'ya veya her neyse iletip cevabını buraya yorum olarak paylaşmayın. Evet,yapay zeka ile desteklenen yorum olabilir,ama direk %100 yapay zeka yorumu aramamaktayım.
    Saygılarımla.
  • 26-07-2026, 14:29:14
    #2
    Gelirli/siz mobil appler
    Hocam ez cümle şuanda re-captha gibi sistemler kötü mü diyon nedir ?
  • 26-07-2026, 14:34:04
    #3
    AppAuthority adlı üyeden alıntı: mesajı görüntüle
    Hocam ez cümle şuanda re-captha gibi sistemler kötü mü diyon nedir ?
    Direk olarak Hayır,dolaylı olarak evet.recaptcha gibi sistemler js bazlı kullanıcıların hareketlerine göre işlem yaparlar. Bunu birisi reverselerse yeni güncelleme gelene kadar sonsuz token üretebilir.Bende Yeni güncellemeyi otomatik bir sistem yapacak,ama farklı bir otomatik sistem bu otomatik sistemin yapabildiği güncellemeyi kıramayacak. Bunu nasıl yaparız diye soruyorum.
    Yani Recaptcha nasıl bir sistem yaparsa,insan eli değmeden otomatik altyapı güncellenecek ama reverse tarafı bu otomatik sistemin yaptığı güncellemeyi kendi betikleriyle değil,bir insan eli değmesi zorunlu olarak kırmaları gereken bir sistem nasıl yapılır diye sormnak istedim.
  • 26-07-2026, 14:37:04
    #4
    Gelirli/siz mobil appler
    soylenmezsmt adlı üyeden alıntı: mesajı görüntüle
    Direk olarak Hayır,dolaylı olarak evet.recaptcha gibi sistemler js bazlı kullanıcıların hareketlerine göre işlem yaparlar. Bunu birisi reverselerse yeni güncelleme gelene kadar sonsuz token üretebilir.Bende Yeni güncellemeyi otomatik bir sistem yapacak,ama farklı bir otomatik sistem bu otomatik sistemin yapabildiği güncellemeyi kıramayacak. Bunu nasıl yaparız diye soruyorum.
    Yani Recaptcha nasıl bir sistem yaparsa,insan eli değmeden otomatik altyapı güncellenecek ama reverse tarafı bu otomatik sistemin yaptığı güncellemeyi kendi betikleriyle değil,bir insan eli değmesi zorunlu olarak kırmaları gereken bir sistem nasıl yapılır diye sormnak istedim.
    Kalitelileri var hocam biraz araştır bence ücretsizlerden falan bahsediyorsan bilemiyorum da hangisinden bahsediyorsun onu da bilmiyoruz suan yorum yapalım
  • 26-07-2026, 14:38:26
    #5
    AppAuthority adlı üyeden alıntı: mesajı görüntüle
    Kalitelileri var hocam biraz araştır bence ücretsizlerden falan bahsediyorsan bilemiyorum da hangisinden bahsediyorsun onu da bilmiyoruz suan yorum yapalım
    Hocam recaptcha v3'ü örnek alabilirsiniz,cloudflare turnstile'yi örnek alabilirsiniz. Bunları js ile reverse edildikten sonra saniyede binlerce üretebiliyorsunuz.
  • 26-07-2026, 14:42:02
    #6
    🎩 SMM PANEL YAZILIMI 🎩
    Reverse eden kişinin yazılımın neresini reverse ettiği önemli. Hangi değerlere ulaşıyor ve yazılımı nasıl manipüle ediyor konu burası.


    Aynı zamanda captcha'nın proje yapısına da sahip olmamız lazım ki yorum yapabilelim. Otomatik bir şeyleri değiştirerek reverse engellenilebilir mi sanmıyorum fakat kendi algoritmaları ile şifreleme yaparak önleyebilir.

    Kesin, net ve mantıklı bir şey söylemek için hem reverser tarafından konuya bakılıp hangi noktalardan saldırı yapıldığını bilmemiz hemde captcha tarafından proje kodlarına sahip olup saldırıyı nasıl önleyebiliriz diye arge yapmamız gerekiyor.

    Onun haricinde yapacağımız tüm yorumlar eksik ve tutarsız olur.
  • 26-07-2026, 14:46:04
    #7
    PRIMEPANEL adlı üyeden alıntı: mesajı görüntüle
    Reverse eden kişinin yazılımın neresini reverse ettiği önemli. Hangi değerlere ulaşıyor ve yazılımı nasıl manipüle ediyor konu burası.


    Aynı zamanda captcha'nın proje yapısına da sahip olmamız lazım ki yorum yapabilelim. Otomatik bir şeyleri değiştirerek reverse engellenilebilir mi sanmıyorum fakat kendi algoritmaları ile şifreleme yaparak önleyebilir.

    Kesin, net ve mantıklı bir şey söylemek için hem reverser tarafından konuya bakılıp hangi noktalardan saldırı yapıldığını bilmemiz hemde captcha tarafından proje kodlarına sahip olup saldırıyı nasıl önleyebiliriz diye arge yapmamız gerekiyor.

    Onun haricinde yapacağımız tüm yorumlar eksik ve tutarsız olur.
    Cloudflare Turnstile'yi örnek alalım.
    Turnstile,kullanıcının etkileşimini örnek alarak puan verip tokeni verir.
    Şifrelemeyi sürekli olarak yenilemekten bahsetmişsiniz,çok güzel ama bu bizim işimize yaramaz. Çünkü bizim şifrelediğimiz verinin değişmesi gerekiyor. Çünkü Şifreleme,kırılmanın zorluluğu içindir. Kırmış olan kişi,şifrelemenin değişmesinden etkilenmeyecek çünkü zaten o önceki şifreyi kırdı.
    Ve benim sorum,şifresi kırılmış olan veri nasıl değişir ki tokenin formatı otomatik değişecek ve bütün şifrelenmiş veriyi tekrar kırdığında bile kırması için 2-3 saat uğraşması gereksin.
  • 26-07-2026, 14:47:47
    #8
    🎩 SMM PANEL YAZILIMI 🎩
    soylenmezsmt adlı üyeden alıntı: mesajı görüntüle
    Cloudflare Turnstile'yi örnek alalım.
    Turnstile,kullanıcının etkileşimini örnek alarak puan verip tokeni verir.
    Şifrelemeyi sürekli olarak yenilemekten bahsetmişsiniz,çok güzel ama bu bizim işimize yaramaz. Çünkü bizim şifrelediğimiz verinin değişmesi gerekiyor. Çünkü Şifreleme,kırılmanın zorluluğu içindir. Kırmış olan kişi,şifrelemenin değişmesinden etkilenmeyecek çünkü zaten o önceki şifreyi kırdı.
    Şifreleme'nin sürekli olarak yenilemek veya değiştirmek hakkında bir şey yazmadım hocam.

    Şifreleme ile çözülebilir konu dedim.