能力值:
( LV2,RANK:10 )
|
-
-
2 楼
这么简单就破解了?不需要随机化移动速度和路径吗?或者更进一步训练一个神经网络对抗吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
谈不上破解,可以仔细阅读下阿里云盾的触发机制,这种只是触发了验证后的补救措施,真正检测不到不触发验证才是大成
|
能力值:
( LV5,RANK:60 )
|
-
-
4 楼
阿里js里面判断了鼠标事件是否真实 如果是模拟的消息点击会被识别到 想要不触发可以通过中间人劫持技术修改js中判断真实状态的代码 伪造鼠标消息为真即可 就不会触发滑块机制 总体来说阿里的检查不复杂 整体也很容易处理
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
尐进
阿里js里面判断了鼠标事件是否真实 如果是模拟的消息点击会被识别到 想要不触发可以通过中间人劫持技术修改js中判断真实状态的代码 伪造鼠标消息为真即可 就不会触发滑块机制 总体来说阿里的检查不复杂 ... 大佬能否详细指点一下
最后于 2022-4-28 03:03
被拉灯的小手编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
腻害呀,向大佬学习
|
|
-
-
7 楼
tb也是这个滑块不
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
|
能力值:
( LV5,RANK:60 )
|
-
-
10 楼
拉灯的小手
尐进
阿里js里面判断了鼠标事件是否真实 如果是模拟的消息点击会被识别到 想要不触发可以通过中间人劫持技术修改js中判断真实状 ...
通过中间人劫持将js内容修改 对他的函数每个函数都加入cosole.log进行打印 然后对比手动输入和自动化时的流程 就能定位出不一样的地方 然后对其不一样的地方进行分析 查看函数流程 就能找到其判断鼠标事件的地方 然后修改js代码将其判断的逻辑修改 这样模拟事件也会走正确流程 阿里系列基本都是同一款 所以做一个也就通杀了整个系列
|
能力值:
( LV5,RANK:60 )
|
-
-
11 楼
拉灯的小手
尐进
阿里js里面判断了鼠标事件是否真实 如果是模拟的消息点击会被识别到 想要不触发可以通过中间人劫持技术修改js中判断真实状 ...
当然别的环境也要先处理好 否则轮不到这个就已经出滑块了
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
尐进
当然别的环境也要先处理好 否则轮不到这个就已经出滑块了
好的,大佬学习了
|
能力值:
( LV3,RANK:20 )
|
-
-
13 楼
居然没检测selenium,让你逃过一劫
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
komany
居然没检测selenium,让你逃过一劫
检测了,不可能有侥幸的,绕过了检测
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
15 楼
# 最新版本谷歌浏览器 绕过检测 chrome_options.add_experimental_option('excludeSwitches', ['enable-automation']) chrome_options.add_argument('--disable-blink-features=AutomationControlled')
光这两行代码应该过不了检测,我用了 selenium 手动滑动也不行
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
meixin
# 最新版本谷歌浏览器 绕过检测
chrome_options.add_experimental_option('excludeSwitches', ['enable-automati ...
最新版可以的,实测过,关键点不是这两行代码。
|
|
|