残玉环 2015-3-16 16:01
抢票软件将失效 12306升级验证方式[1P]
2015年3月16日消息,今天早些时候,铁道部火车票网上订票官网12306推出了全新的验证方式。用户在输入登录名和密码后,还要在8张不同的图片中正确选择符合要求的图片作为验证码才能成功登录。
[align=center][img]http://pic.imobile.com.cn/images/500/2015/3/31/319815_189f5.jpg[/img][/align]
如上图所示,验证码提示信息为“请点击下图中所有的章鱼”,那么用户就必须从下方的8张图片中选出所有带有章鱼的图片,才算是正确填写验证码。
12306的图片验证码确实颇为有效,经过实际测试,目前所有PC端和手机端的抢票软件都已失效,使用之后无法正常登录12306网站。
但是“上有政策,下游对策”,对于12306的新型验证方式,已经有网友给出了解决方案,甚至连代码都写好了。
[b]破解原理[/b]:
1、12306存储的图片并非无限多;
2、模拟点击完全没问题
3、智能识别图像虽然有难度,但是所有图片可以用MD5来标识。
[b]代码:[/b]
var piclib={}; 存储图片库
for (i=0,i6,i++)
cmpmd5(getimg(i),瓶子)
zwy0509 2015-3-16 16:14
在中国民间高手太多了,刚出来就被破解了,12306想说爱你不容易。
南飞的孤鸟 2015-3-16 17:29
12306确实蛮逗比的,几个亿做出这么个垃圾的网页与服务,不得不说其中的问题是显而易见的。而且重要的是现在不想着解决流量短期拥堵问题只想着怎么堵,也是蛮奇葩的,还有就是现在国人还是不太习惯坐飞机等其他运输方式,其实节假日前期优惠力度什么的还是蛮大的,当然非得瞅着那么几天也就没办法了,若是真的嫌挤,那么可以考虑自驾嘛
jcjackdow 2015-3-16 20:18
反正抢来抢去,最后票都在黄牛那里,可见不是验证码的问题
517408382 2015-3-30 23:18
*** 作者被禁止或删除 内容自动屏蔽 ***
HBF2010 2015-3-31 23:37
道高一尺,魔高一丈的感觉,我说这点图是几个意思,不得不说这想到点图来验证的人也是天才,可惜真正的高手在民间啊
vernon0cui 2015-4-1 03:45
改进的加密方法可以是链接网络图片,增加图片库的大小;模糊图片, 增加机器比对的难度;那么问题来了,盲人咋办?