h-r 发表于 2014-1-9 00:07:52

既然验证码防不住抢票软件,不如改一下

新版12306已增加自动刷票功能,但由于刷到票后需输验证码才能下单,不少抢票软件就在这上面做文章——本质是个OCR软件,这样就损害了不用软件的人的利益。那不如把验证码改成刷票前输入,刷到票自动下单,那样的话能不能刷到票就完全靠运气了,抢票软件也就没有市场了。

fang3307 发表于 2014-1-9 09:11:48

缤纷下午茶 发表于 2014-1-9 09:16:22

我抢了几天票,都是在提交的时候输入验证码卡住的。

上局扬州站 发表于 2014-1-9 09:18:04

桃太郎 发表于 2014-1-9 09:31:13

zkf 发表于 2014-1-9 09:42:20

桃太郎 发表于 2014-1-9 09:31 static/image/common/back.gif
改成差分方程呢
改成欧拉公式呢?

king_du 发表于 2014-1-9 10:11:10

如果改成每个放票时间点就换一种验证码,放票与换码同时,抢票软件就废了。
让它搞不清这批票的验证码是算加减法,还是输数字,怎么抢?

傻哥爱巴乔 发表于 2014-1-9 10:13:12

手机验证码能好一点吧

上局邵段 发表于 2014-1-9 10:52:41

1月6日我用12306的自动提交功能,当放票后,提交订单时没有要求输入验证码,直接显示席位了。

木已成舟 发表于 2014-1-9 10:53:34

king_du 发表于 2014-1-9 10:11 static/image/common/back.gif
如果改成每个放票时间点就换一种验证码,放票与换码同时,抢票软件就废了。
让它搞不清这批票的验证码是算 ...

改进验证码的思想是正确的,但你是方案没什么用。

有一种软件,可以根据手写的数学公式自动算出结果来,参见三星NOTE 3 中的 Snote,当然还有很多这样的软件,
所以,算式也不能防住。

木已成舟 发表于 2014-1-9 10:57:30

所谓动态验证码,实际是GIF动画,一帧帧放的,用软件让其停下,只用一帧图案,就很好识别了。

所以呢,动态验证码也没什么用

木已成舟 发表于 2014-1-9 10:59:15

也许,用IP地址,或者MAC地址来防刷票,可能要好些。
一次一机只允许提交5票。

总体来说,技术上总有办法防住的,只是开发者没有互联网的经验,所以结果很差。

flc007 发表于 2014-1-9 11:02:54

king_du 发表于 2014-1-9 10:11 static/image/common/back.gif
如果改成每个放票时间点就换一种验证码,放票与换码同时,抢票软件就废了。
让它搞不清这批票的验证码是算 ...

这个可以有,每天都换验证方式,软件能天天更新?

chinaapple 发表于 2014-1-9 11:45:35

木已成舟 发表于 2014-1-9 10:59 static/image/common/back.gif
也许,用IP地址,或者MAC地址来防刷票,可能要好些。
一次一机只允许提交5票。



ip不现实的 单位那种出口就一个ip的怎么办 mac验证 mac照样可以改的

四通八达 发表于 2014-1-9 12:39:24

软件技术贴

合哈T 发表于 2014-1-9 13:01:22

木已成舟 发表于 2014-1-9 10:59 static/image/common/back.gif
也许,用IP地址,或者MAC地址来防刷票,可能要好些。
一次一机只允许提交5票。



确实,有BUG
不过限制IP学校哭了,一般一个学校到公网只有几个IP,但学生很多,不可能用这种方法
限制MAC又可以随便改
可以尝试其他的方式吧,感觉信安不就是攻和防不断的斗争么。


king_du 发表于 2014-1-9 14:29:13

木已成舟 发表于 2014-1-9 10:53 static/image/common/back.gif
改进验证码的思想是正确的,但你是方案没什么用。

有一种软件,可以根据手写的数学公式自动算出结果来 ...

我是说让抢票软件不知道下一次放票用的什么方式验证,随机的,让普通浏览器抢在它前面就可以了。比如8点放票要求输入身份号8到13位,9点放票要求输身份证4到9位,10点放票是图片验证码,11点放票是算式,等等。

2526 发表于 2014-1-9 17:45:48

干脆要某日某次车票的旅客网上报名,系统摇号,摇到号的凭身份证在指定时间内完成付款取票。

合哈T 发表于 2014-1-9 17:49:10

king_du 发表于 2014-1-9 14:29 static/image/common/back.gif
我是说让抢票软件不知道下一次放票用的什么方式验证,随机的,让普通浏览器抢在它前面就可以了。比如8点放 ...

good job


xukeke 发表于 2014-1-9 19:49:52

楼主的意思和抽奖差不多吧,这样作弊更方便了
页: [1]
查看完整版本: 既然验证码防不住抢票软件,不如改一下