Ver Mensaje Individual
  #10 (permalink)  
Antiguo 29/08/2013, 07:38
Avatar de caricatos
caricatos
Moderador
 
Fecha de Ingreso: abril-2002
Ubicación: Torremolinos (Málaga)
Mensajes: 19.607
Antigüedad: 22 años
Puntos: 1284
Respuesta: reCaptcha Super vulnerable

Hola:

Cita:
Iniciado por mandrake88 Ver Mensaje
...Es altamente booteable eso, simplemente es cuestion de parsear el contenido del mail para sacar la clave y usarla para completar el formulario via CURL.
El hecho de que no te entren bots no es por que el sistema sea seguro, si no por que nadie se tomo el trabajo de modificar un bot para tu sistema. Generalmente los bots apuntan a cosas como vbulletin, phpbb, etc donde tenes millones de foros, entonces con 1 bot spamean en todos. Pero si tu sitio es lo suficientemente grande, no tengas dudas que alguien va a codear un bot para el :P
Noto la respuesta algo "sobrada"...

Para recibir el mail hay que darlo,... y me parece que no se suele ofrecer ese dato (demostraría vulnerabilidad del mismo robot, en mi opinión)... sacar la clave, sería una asociada a un id, pero los identificadores van variando, y dudo que puedan utilizar tecnología inversa...

En este enlace: Ponga comentarios en su web, explico el sistema... aunque coincido contigo que encontrarán forma de vulnerarlo... espero que tarden su tiempecito mientras preparo alternativas...

Saludos
__________________
Por favor:
No hagan preguntas de temas de foros en mensajes privados... no las respondo