本帖最后由 群发软件 于 2019-8-23 14:28 编辑
这个网址还能看到自己的密钥,有的人总是问密钥在哪里,登陆手才能看到的呢。
今天我们利用他的这个极验平台,注册一下爱卡车的账号,不过因为这个脚本公布了后,很多人都在拼了老命注册,看到他网站直接把这个注册接口给关闭了,郁闷,谁一下子弄这么多号哦,注册有得用就行了,悲剧的一场。那我们还是是把这个滴滴打码的平台识别给公布一下方法吧。 这第0步开始第第5步
是获取易码手机号码的动作,这个是爱卡车注册手机验证码的网站。
获取手机号码后,我们再去访问一下注册页面,采集注册需要的一些加密参数,还有验证码的代码,还有一个时间变量轴。
<input type="hidden" name="chash" id="chash" value="Zu7tzgruUu3duW0IIsM2PJjm" />
<input type="hidden" name="dhash" id="dhash" value="ZL66y13rB7i2vT5XLqI" />
<input type="hidden" name="ehash" id="ehash" value="NejozAzqBO2IuD9aJZcxM8iy8GDjt68rNVbvfmNLMTcO2GMLKynqCA" />
<input type="hidden" name="chussid" id="chussid" value="1566465640" />
<div>
采的就是这段的这几个参数了。
{万能采集 运行时间1.3420768}
------------------------------------------------------
万能采集:
采集(1条)存入变量:
[chussid]=1566473047
采集(1条)存入变量:
[dhash]=NL29yQ65V7rduW0IIsIwOpjh
采集(1条)存入变量:
[ehash]=YeW+m1y6VrvdvW0NIJY2Op61qGay46AsNVS6L2JCZTdYjGNcK3nrBA
采集(1条)存入变量:
[chash]=NL29yQ65V7rduW0IIsIwOpjh
其中这段[chussid]=1566473047,这个变量是获取验证码需要用到的。我们再放到GET里,获取GT和challenge这二个验证码参数。如下所示,放到GET就会返回来。
<% keyID=POST动作-4599
{GET}
<COOKIE>自动</COOKIE>
<HTTP头>自动</HTTP头>
<数据解码>GBK</数据解码>
<存入变量>POST返回数据</存入变量>
<备注>获取验证码参数</备注>
{/GET}
%>
得到的结果是:
万能采集:
采集(1条)存入变量:
[gt]=3a102411c3acbb37e95c833d840c32de
采集(1条)存入变量:
[challenge]=be5991b6852dc2364abde55a2cd71554
采集回来后,再去放到我们主力战场,识别动作。
<% keyID=POST动作-9912
{POST}
这个是提交识别地址
<COOKIE>自动</COOKIE>
<HTTP头>自动</HTTP头>
<POST数据>gt=[gt]
这个是采集出来的GT,放到是这里
&challenge=[challenge]
这里也是采集出来的验证码参数。
&secretkey=[文本框:验证码钥]
这个是调用密钥,这个一开始就说了在哪里复制了。
&referer=http://reg.xcar.com.cn/register.php&wtype=geetest
这个是识别网站要求返回的网址这个其实不加也可以
</POST数据>
<数据解码>UTF-8</数据解码>
<存入变量>POST返回数据</存入变量>
<备注>识别验证码极验</备注>
{/POST}
%>
识别成功后,放到识别这里,就会得到短信验证码,有了短信第14步逻辑判断,当获取到了短信后,就会自动提交注册了。这里有好几个参数。
<% keyID=POST动作-6535
{POST}
<COOKIE>自动</COOKIE>
<HTTP头>自动</HTTP头>
<POST数据>action=check2
&phone=[手机号] 这个是注册时用的手机号码
&pincode=[手机验证码] 收到的短信验证码
&chash=[chash]
&dhash=[dhash]
&ehash=[ehash]
&chussid=[chussid]
这几个都是网页需要的加密参数
&geetest_challenge=[challenge]
&geetest_validate=[validate]
&geetest_seccode=[challenge]%7Cjordan
这几个就是识别的结果,极验的识别结果值。
</POST数据>
<数据解码>GBK</数据解码>
<存入变量>POST返回数据</存入变量>
<备注>注册</备注>
{/POST}
%>
有一这个极验平台,就可以针对大部分极验证码,他网站,十块钱就有一万积分,可以识别一万次,也是蛮便宜的存在了。而且成功率一般是百分之九十左右,已经是一种很高的识别率,不过他们不提供任何技术支持的,问一句像是欠债还钱似的,真是无语呢。
这个是网站的LOGO页
这个是极验平台的例子,但他只能应用在POST上的,普通的用不了这个平台。
下载地址是: