Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > Coding Releases
You last visited: Today at 14:04

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Google Goggles crackt reCaptcha

Discussion on Google Goggles crackt reCaptcha within the Coding Releases forum part of the Coders Den category.

Reply
 
Old   #1
 
Krez's Avatar
 
elite*gold: 2437
Join Date: May 2009
Posts: 77
Received Thanks: 276
Google Goggles crackt reCaptcha

Das CAPTCHA-System(reCAPTCHA) welches Google übernahm, wurde mal wieder am 13.7.2011 gelöst. Diesmal sind es nicht irgendwelche direkten speziellen Engines die den Vorgang lösen, sondern Google selbst.

Gefundene Lösung von Krez‘
Als ich mir Google Mobile App für mein iPhone anschaute, hat mich das App überrascht, da die Bilderkennung recht treffsicher war. Mit einem einfachen Tool (Wireshark) hab ich die Netzwerk-Kommunikation vom iPhone gesnifft um zu schauen wie der Datentransfer funktioniert. Ich war überrascht, dass dieses App ein HTTP-Protokoll verwendete, welches aber die Arbeit erleichterte. Auf den ersten Blick konnte man erkennen, dass es ein POST Request ist, es wurden somit Daten an folgende URL übertragen . Der Wert des Parameters „cssid“ ändert sich bei einer Neuen Session. Sinnvoll ist folgender Header „Content-Type: application/x-protobuffer“ , dieser steht für den Google Protocol Buffer, der mich eine Spur weiter brachte. Da mir die POST Daten fremd vorkamen, habe ich nach einer API-Schnittstelle gesucht und wurde fündig. Mein Vorgänger hat sich schon mal damit beschäftigt und sogar eine inoffizielle Schnittstelle zur Verfügung gestellt (Großes Lob an Fadi Hassan). Diese hab ich für Delphi umgestellt. Dann hab ich mir die POST-Response Struktur angeschaut und konnte diese nachvollziehen. Als Resultat hat man einen lesbaren Text, der eigentlich auf einem Bild war, zurückgesendet bekommen. Diesen hab ich filtern und ausgeben können.

Der nächste Schritt reCAPTCHA zu knacken.
Wenn man das Captcha so an Google Goggles absendet, wird es nicht akzeptiert, da eine bestimmte Größe erreicht werden soll und manchmal werden Bilder nur als Logos interpretiert (dies war bei mir der Fall, es wäre möglich, dass die API nicht korrekt war, dennoch hat es mir gereicht), ich hab mir einfach ein Bild als Vorlage erstellt, wo ein Text mit einem einfachen Schriftzug dargestellt war und mittendrin das Captcha auftaucht (damit der Google Service(Goggles) es als Text interpretiert). Beim Absenden war ich gespannt und Voila, einen Teil des Textes konnte Google-Goggles richtig interpretieren. Beim 10 Bild bzw. Versuch war der Text des Captchas sogar zu 93,75% richtig.

Das alles hab ich mal unter automatisiert, damit die richtigen Captchas aussortiert werden, die Menge hat mich überrascht

Ein Beispiel findet man hier:

Quellcode (Delphi) + Demo App findet man hier:

Achja, es ist ein bisschen seltsam, dass es dort keinen Limit gibt (bei Google-Goggles). Dies liegt wohl daran, dass die es speziell auf Handy-Nutzer ausgelegt haben und es somit kein IP-Limit gibt.
Autor: Krez‘


Bitte in richtige Kategorie, einordnen.
Krez is offline  
Thanks
14 Users
Old 07/15/2011, 01:24   #2
 
elite*gold: 5
Join Date: May 2011
Posts: 191
Received Thanks: 143
wenn ich (aus langerweile) den text richtig gelesen und verstanden habe
dan hast du etwas gefunden was selbst Apple mächtig interessieren wird..

leider bestitze noch kein iPhone, doch es hört sich alles bis auf dem bild von reCaptsha intepretieren verdammt logisch an ...


very nice
SuperOwnBash is offline  
Old 07/15/2011, 01:34   #3
 
Krez's Avatar
 
elite*gold: 2437
Join Date: May 2009
Posts: 77
Received Thanks: 276
Naja, dieses App funktioniert über Google, wenn man also ein Bild (in diesem Fall reCaptcha) sendet wird es teilweiße erkannt. Es gibt ein YT Video, wo dieses Progg vorgeführt wird.
Und natürlich der Quellcode
Krez is offline  
Old 07/15/2011, 21:46   #4
 
BigM''s Avatar
 
elite*gold: 11
Join Date: Nov 2009
Posts: 1,247
Received Thanks: 363
Nice one Google!
Ein Unternehmen mit über 16 Mrd Umsatz pwned sich selbst

Geile Idee Krez
BigM' is offline  
Old 07/15/2011, 23:31   #5
 
black0utCpp's Avatar
 
elite*gold: 0
Join Date: Oct 2010
Posts: 381
Received Thanks: 210
Quote:
This Video has been removed ...
black0utCpp is offline  
Thanks
1 User
Old 07/16/2011, 11:01   #6
 
Krez's Avatar
 
elite*gold: 2437
Join Date: May 2009
Posts: 77
Received Thanks: 276
Quote:
Originally Posted by black0utCpp View Post
Ja darauf haben mich auch schon einige aufmerksam gemacht ^^
Neuer Link:
Krez is offline  
Old 07/16/2011, 15:45   #7
 
black0utCpp's Avatar
 
elite*gold: 0
Join Date: Oct 2010
Posts: 381
Received Thanks: 210
Wow nicht schlecht aber könntest du es in Erwägung ziehen den Source Code etwas näher zu erläutern ,das fände ich echt klasse.
black0utCpp is offline  
Old 07/17/2011, 11:44   #8


 
Menan's Avatar
 
elite*gold: 0
The Black Market: 169/0/0
Join Date: Sep 2008
Posts: 9,484
Received Thanks: 3,109
Respekt! Auf diese Idee muss man erstmal kommen.

Die Idee mit den beiden Bildern davor und dahinter ist auch genial...

Jetzt muss man das ganze nurnoch in einen Download Manager einbauen :P An sich sollte das ja eigentlich mit fast jedem Captcha gehen, oder nicht ?
Menan is offline  
Thanks
1 User
Old 07/17/2011, 14:41   #9
 
Krez's Avatar
 
elite*gold: 2437
Join Date: May 2009
Posts: 77
Received Thanks: 276
@black0utCpp an sich ist da nichts besonderes bei, wenn ich mal Zeit & Lust haben werde, erläutere ich dies ein bisschen.

@Menan das geht so mit einigen Captchas, sogar mit deutlich höheren Erkennungsraten. Aber man muss auf den Hintergrund des Captchas achten.
Krez is offline  
Thanks
1 User
Old 07/17/2011, 14:49   #10


 
Menan's Avatar
 
elite*gold: 0
The Black Market: 169/0/0
Join Date: Sep 2008
Posts: 9,484
Received Thanks: 3,109
mh, eventuell lässt sich das ganze auch in PHP realisieren, dann könnte man CashIn Scripts bauen, bei dennen das Captcha schon ausgelesen wird und der User dieses dann nurnoch kontrollieren muss ;O

Wir müssen uns mal in ICQ/Skype unterhalten
Menan is offline  
Old 07/17/2011, 21:00   #11
 
*>Ub3r<*'s Avatar
 
elite*gold: 0
Join Date: Jul 2011
Posts: 2
Received Thanks: 1
Genial.
*>Ub3r<* is offline  
Old 07/17/2011, 21:40   #12
 
elite*gold: 0
Join Date: Mar 2009
Posts: 775
Received Thanks: 168
hahahah du hast googl gefailt =3
Missing No is offline  
Old 07/22/2011, 01:12   #13
 
deestruct's Avatar
 
elite*gold: 0
Join Date: Sep 2007
Posts: 149
Received Thanks: 32
****, NICE!
deestruct is offline  
Old 07/22/2011, 14:02   #14
 
elite*gold: 0
Join Date: Jun 2011
Posts: 3,874
Received Thanks: 383
geil wie die sich failen aber super idee!!
OnlyLions is offline  
Old 07/22/2011, 23:54   #15
 
TheDextrox's Avatar
 
elite*gold: 0
Join Date: Mar 2010
Posts: 1,489
Received Thanks: 701
Video geht nicht :-(
TheDextrox is offline  
Reply

Tags
cracked, recaptcha, recaptcha die


Similar Threads Similar Threads
[Release]Registration Script v15 + ReCaptcha
07/17/2011 - Flyff PServer Guides & Releases - 23 Replies
Hallo, hier mit gebe ich euch ein Register Script mit einem ReCaptcha. So habe ich das Update fertig. Hier mal ein neus Bild wie das ganze aussiehen kann. Es liegt ein leerer banner im Ordner mit bei (logo.png). Die logo.png könnt ihr beliebg ändern und desingen. Die logo.png ist leer so das ihr selber was rein desingen sollt. Habe ein Bild genommen mit einem Logo das man sieht wie das ganze aussieht. http://img62.imageshack.us/img62/9799/unbenanntag .png
recaptcha wird im IE nicht angezeigt..?!
05/22/2011 - General Coding - 5 Replies
Hey ho leute.. hoffe ihr könnt mir weiterhelfen.. es geht um reCaptcha folgendes problem.. Es wird unter Internet explorer nicht angezeigt.. Unter Firefox haut es wunderbar hin.. Wenn jemand ne lösung für mich hätte würde ich mich mit einer spende von e*gold dankebar zeigen..
reCaptcha auf meiner Seite
01/13/2011 - Technical Support - 0 Replies
hi leute, ich hab mir eine Download-Domain angeschafft mit programmen aller welt usw. Ich wollte mir auf die seite einen reCaptcha anlegen, damit leute nicht mit Bots auf die Seite zugreifen und whatever machen. 1.Frage: Wie kann ich reCaptcha auf meine Domain anlegen? hab schon alles eingegeben und hilft mir mal weiter, bitte. http://img146.imageshack.us/img146/5292/recaptcha .jpg hab den privat-key zensiert. Wo muss in welcher .php was machen?
wer crackt mir ein proggi?
06/03/2009 - General Coding - 1 Replies
das sagt ständig Das Systemdatum wurde manipuliert



All times are GMT +1. The time now is 14:04.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.