1
jswh 2018-10-17 18:53:33 +08:00 1
团队介绍
韦建峰 创始人 验证码相关专利发明人;数学学士、 统计学硕士。70 后,15 年计算机信息化教学、研究、开发管理经验,验证码技术行业领导者奋斗目标:用科技创新引领企业乘风破浪! 这个,看起来像是学校里出来的创业项目? |
2
towser 2018-10-17 19:03:00 +08:00
先招个设计师好好比划比划官网
|
3
bengougo OP 是的,产品开发已经完成,网站的设计不是很优秀,产品的创新才是重点,欢迎各位大神破解我们的验证码,也欢迎感兴趣的程序员加入我们,不管我们来自哪里,我们的目标都是未来!
|
4
bengougo OP |
5
pancts 2018-10-17 22:01:42 +08:00
@bengougo 简单看了一下 你们的验证方法两种, 一种是图片内容指向两个字符的验证码, 另一个反过来, 验证码指向图片内容.
获取验证码的接口(/api.php?callback=sethtml&userid=000), 其中字段 ask 可以判断验证的类型和关键词, lines 里面的顺序等同图片接口(/api.php/index/setValid/line/0/) 的顺序, keyword 包含了问题的关键词, 所以连主图都不用识别, 直接通过 ask 获取问题, 然后识别四个两个字符验证码, 在 lines 里面比对一下就知道是哪个验证码或者那个关键词了. 两个字符的验证码看起来简单训练一下可以做到 99%识别率. 提交验证码连加密都没有就带一个 ad_token... 你们还是优化一下验证方法吧 |
6
bengougo OP @pancts 目前我们的用户也不多,还没有对你说的 ask 字段,顺序做加密,至于你说的外面的字符破解很容易识别的,没问题的,最终的破解,关键还是要需要识别图片的内容,这需要人工智能了,我们后面要对图片进行处理的,谢谢你指出的 bug,有兴趣可以投递份简历,看看哈
|
7
stabc 2018-10-17 22:22:46 +08:00
@bengougo
>不用多说,早已破解 你最好还是多说一点吧。如果是『早已破解』,那么这个早就有的破解办法应该已有应对处理办法了。既然是学统计学的,起码的严谨还是要有的吧。 另外『验证码+广告』的形式很多年前就有了,也不是你网站标榜的『新形式』啊。 |
8
bengougo OP @stabc 早已破解是什么意思,外面的字符吗?我们本来设置的就很简单,让大家很容易看清楚,后面的字段顺序加密不是难事,我们现在没有做这部分工作, 这是我们的 bug,破解这个验证码,最终需要去识别图片内容,这是肯定的!至于说广告和验证码结合,肯定早就有这个事物了,但是,以前的结合方式肯定不好啊,叫你去输图片中的广告词,点击广告词完成验证,你觉得这样的广告验证好不好,所以,我们不是标榜我们的产品,就像滑块验证一样,早就破解了,还不是到处卖钱,大家为啥没有那么多意见呢?我们的产品有不足,很感谢大家的指正,我们会不断改进产品,也喜欢能收获良才,大家一为未来奋斗,这才是上面招聘广告的原意,谢谢
|
9
bengougo OP @bengougo 对不起,看错了,早已破解的意思,我说的,请百度,滑块验证破解吧,我这就不多说破解方法了,在大家面前班门弄斧,谢谢
|
10
bengougo OP @stabc 理论上破解滑块,就是模仿人类使用鼠标的拖拽轨迹,百度下很多破解方法, 现有科技今天,这个不是难事;破解我们的验证码,当然就需要图片识别,有的时候还要加上自然语言处理一起来搞,这个,应该是现在技术的前沿,当然,对图片处理也有很多方法,对抗样本,避免或者降低模型对图片的识别,方法很多,大家对我们的事业感兴趣,发简历过来吧,一起做有意思的事情!
|
11
mokeyjay 2018-10-17 23:20:50 +08:00
官网真掉价,还不如不要放出来
|
13
stabc 2018-10-17 23:25:15 +08:00
@bengougo
的确 geetest 很早就有被破解过,谷歌的 recaptcha 也被破结果很多次了,但是不代表目前还是可破解状态。你既然是做这个的,这点基本常识还是应该懂的吧。那么你说的『百度的方法』,你自己验证过吗?验证时间?可用吗? 另外你自己在网站上写的是『新方法』。不管你自认为有多好,它都不是新的。你自己也承认了,『早就有这个事物了』,这难道不是虚假宣传么? 而且明显我前面质问的是『新』这个重点,你却转移到『好』上面,这种不诚恳的态度,你觉得谁会愿意和你合作? |
14
bengougo OP @stabc 觉得你就算在抓字眼,抬杠,我怀疑你是滑块工作人员,没关系,破不破的你们应该知道,要不为啥把滑块变成神经训练的网络图了点字了,说实话,这样验证眼睛看花,你们走错了方向,我不多说! 我们的方法新不新,不争论,能做到广告和验证结合,你觉得还有更新更好的方法说就是,还有就是,各位,我们是来招聘人员的哈,欢迎投简历
|
15
stabc 2018-10-17 23:41:51 +08:00
@bengougo 你不用说这些转进话题,就事论事,只要说,说的『早已破解』的破解方法,你自己验证了哪个、验证时间、可用性。这么难回答么?
|
16
bengougo OP @stabc 验证了的,的确破解了,所以他们在很多地方,把滑块换成了,神经网络训练好的图中加入汉字,要求大家做点击,完成验证,这样的验证眼睛看花了,谢谢
|
17
bengougo OP @stabc 有更新的文章,你做做试验吧 https://blog.csdn.net/qq_38685503/article/details/81187105
|
18
stabc 2018-10-17 23:51:50 +08:00
@bengougo
>『滑块验证以及后面的点击验证,不用多说,早已破解』 你说的明显不止是滑块验证。另外你给我丢个链接让我坐实验是什么逻辑…… 你自己说的『早已破解』,那么我就追问了一下,你自己验证过没有,什么时候验证的,以及可用性。请直接回答,当然不愿意回答也无所谓。 |
20
bengougo OP @stabc 说了破解了,你自己看下破解方法,看看爬虫们在干啥,你就极验的,不服气是不是,我还要证明啥?我要给你汇报破解工作吗?你们自己做试验不就能看看是不是破解了吗,方法不行就去改,我还要说啥
|
21
misaka19000 2018-10-18 00:01:08 +08:00
你们还是先找个设计把官网好好设计一下吧,这个官网看起来像是培训了一个礼拜的人开发的
顺便好奇下,10 万以上股权 是个什么概念,而且招聘也没写薪资 |
22
bengougo OP @misaka19000 薪资面议,10 万就是人民币,换成股权进股东登记,ok,先给简历看看吧,官网我设计的,我的欣赏水平有限啊,我觉得挺好的,哈哈哈
|
23
stabc 2018-10-18 00:03:53 +08:00
@bengougo 这是破解在线验证码,不是破解 WIN10 之类的客户端,懂之间的差别吗?你拿个三个月前的文章说『破解了』意义何在?
|
24
bengougo OP @stabc 不和你抬杠,你慢慢吹你的极验吧,我人认为很好,你们接着发展,以后不用在线验证码了,3 个月的方法不是说了早破解了,你要 10 年前的方法吗,你们就抄个国外的滑块专利验证来卖钱,还有啥说的,祝你们生意兴隆
|
25
dangge 2018-10-18 00:09:33 +08:00 via Android
不谈技术 你们的验证码体验哪里比滑块好了… 是滑一下友好还是看图做题友好…
就更不提 recaptcha 只要点一下的体验了… |
26
bengougo OP @dangge 我没说滑块不好,我说的是被破解了,不安全,我们也有直接点答案验证, 点击验证这个体验当然好,破解也容易啊,recaptcha 点一下不是出了很多问题吗,任何的产品都不完美,要体验好,要破解困难,很难平衡,我们招聘的是 php 工程师,感兴趣的投简历啊,谢谢
|
27
stabc 2018-10-18 00:16:35 +08:00
@bengougo 你真不用怀疑我是极验的人,因为你还没资格被他们盯上。我从一开始就在问一个非常简单的问题:你什么时候验证的破解极验的方法以及结果。 然后你就是一直绕啊绕,还丢个链接让我验证,这逻辑……
|
28
CODEWEA 2018-10-18 00:21:23 +08:00
体验不是很好
|
29
bengougo OP @stabc 晕倒,太多的方法破解了,我是不是要汇报我具体的工作流程给你呢,那么多方法,你自己不去验证,叫我回答啥?又不是我在破解,我按照别人的方法,程序员们验证成功,不就节了吗,你说我绕,我绕什么绕,你一会在线,一会客户端,那不如自己输个自己的密码等你破解算了,资格啥的谈不上,我就不知道你觉得极验没问题,你找我闹什么,叫我汇报具体工作,叫我把试验流程给你汇报完?你自己看看爬虫们的方法,做个试验不就行了吗,语言不懂,先学学就是了啊,其它人的方法我们试验过的,都要向你汇报吗,你觉得你是谁?
|
31
stabc 2018-10-18 00:32:26 +08:00
@bengougo 我并没问你具体工作流程啊。我的问题很简单,你就回答验证时间和成功与否就可以了啊,一两句话的事,不知道你激动个什么劲。
|
32
bengougo OP @stabc 晕倒,没法回答你具体时间啥的啊,因为有些破解方法出来很早了,更多的破解方法层出不穷,破解验证成功后,别人技术也在不断升级,破解方法也在升级,这个验证时间成功谁还记得住啊,只能说极验被破解了,结果你又来个客户端,哎,不考虑这些问题了,好不好,我不知道你是不是做技术的,抓住几个字眼转牛角尖,讨论这些干啥
|
34
bengougo OP @stabc 很久以前找程序验证过,后面就看看爬虫方法,没咋个注意了,理论上,拖拽模仿人类动作,现有技术不是难事,所以这个方向的发展不再关心了
|
37
bengougo OP @stabc 忘了,网上方法太多,验证过就算了,点击的我不感兴趣,眼都看花了,不多说,大家不讨论了,有兴趣,发个简历过来看看,各位,我先休息了
|
38
stabc 2018-10-18 01:13:56 +08:00
@bengougo 嗯,谢谢回答。但是,你很久以前做的验证,连名字都忘了,那么你现在并不了解极验当前的安全性。 而且验证码这种东西,从来就不存在什么『早已破解』这种概念,只有『某个版本被破解』,因为验证码的破解和反破解是一个动态的博弈过程。外加张口就来的『新形式』,所以,正如我前面所说,你基本上是满嘴跑火车啊老铁。
|
39
bengougo OP @stabc 睡了一觉起来,谢谢你的证实,你不过就是在说明检验很好,破解也不怕,接着滑块,抓住关键词,早已破解,在线或者客户端来说明,我说了,以前的版本,按照某个验证方法,某个人的文字,名字忘了,完成了以前版本的破解,ok,至于你们现在升级了版本,破不了了,别人不是又有新方法出来破解吗,不就是一个滑块轨迹行为验证,用得着那么高大上吗?不就是山寨下国外专利的方法出来卖钱吗?然后不行了,再多找几个参数,一起来个环境验证,说实话,不对你们后续版本有兴趣,谁爱破解谁去破解,爬虫一大堆,你们自己慢慢应付吧,我就不奉陪了,祝你们,无论是极验或是网易或是其他滑块验证的,生意兴隆!
|
40
bengougo OP 找个 php 工程师,既然还出现了吃葡萄吃不着的滑块验证者,慢慢玩你们的滑块吧,接着在行为验证这条道路上赚钱,才是你们的目的!恭喜发财!
|
41
bengougo OP @stabc 睡的稀里糊涂的,你这样的人很会扣字眼,看的我慌得不是一 b,无论你们版本如何变,一个轨迹统计,无数版本早就破解,有啥不服气,好好看看爬虫写的破解方法,从多少年开始算了,我记不住那篇文章写的了,名字时间谁还记得住,破解成功就完了,你后续版本升级有啥用?轨迹验证在现在的技术水平下必然穷途末路,接着搞出神经网络图片中选择点字的验证,你们还要如何玩,这样的验证有啥体验可谈,技术上穷途末路,不是你们能够处理的了,就算你们搞个客户端,那还验证个 p 哎,直接输个密码就行了,根本无需在线验证码,慢慢玩,能赚钱才是对的,再次恭喜各位发财!
|
42
bengougo OP @stabc 还要客户端破解滑块验证,破解个 p 啊,你看看支付宝,登陆好久需要验证过,别人直接无码验证通过了,你们还卖啥滑块验证的钱?用不着扣我字眼,我慌的不是一逼,那个大神的破解文章,我真记不住了,对不起,破解了你们的某个版本,你们接着可以把版本升级,证明我如何如何,不重要!重要的是你们,在现有技术水平下,穷途末路,自我安慰,升级版本,有啥意思?
|
43
Xs0ul 2018-10-18 05:06:42 +08:00
首先,这东西明显对用户很不友好。
其次,关键一点,你设想的流程是别人先去看广告,找到你问题指向的验证码,最后读验证码。你设想的是程序没法完成理解广告图片这一步,但是程序完全可以在四个验证码里随机挑一个来识别,期望算算 4 次也就够了。 |
44
jingrui 2018-10-18 09:45:53 +08:00
产品好不好,先去拉融资
|
45
deadEgg 2018-10-18 10:01:37 +08:00
官网演示的搞来搞去就几个验证的东西,人工标的?
|
46
bengougo OP @Xs0ul ,@deadEgg 首先感谢对产品的指正,我们虚心接受,实质我们的防御就是内外两层,你说的很对,如果外面的字符太简单,机器直接 4 选 1 搞定,这个我们也考虑过,现有技术,外部的字符识别也是图像识别问题,理论上,我如果外部不用字符标识,也搞个大图片去标识,最终将导致内外都是识别比较困难的图片内容,这样做安全没问题,但是,绝对对用户不友好;现在字符图片也不是很容易识别,就像 v2e 一样,还是几个字符验证,这个字符验证可以不断升级,这样做都陷入其它验证的困境,破解升级,你同样要升级;当然,还有其它方法避免机器随便选,我们的产品不是最终产品,非常欢迎大家 真正的指正,行为验证不是不好,只是现有技术面前,防御太差,为了用户体验,我们的外层防御一样可以做行为验证,也可以搞成 12306 的点选,随机要求选择组合答案,一样将提升防御机器去“猜”的情况;所以,我们一直考虑的就是体验和防御平衡的问题,技术发展在这不具体详谈了,我们的产品是初级产品,只是可以说,这个产品可以有很好的发展前景,就目前官网上的产品效果,感谢大家的指正,至于用户体验度问题,见仁见智,就像 v2e 一样,他的验证码未必体验非常好,仅仅就是验证码而已。我们虚心接受真正指出问题,谢谢大家的建议,对吃不这葡萄的人,我们不想去理会,我们的目的是指出公司产品将来要如何发展,有这样能力,觉得我们产品不断优化可以去做这样的人, 欢迎你投简历,我们招聘的是 php 工程师,具体见招聘要求,谢谢!
|
47
ooh 2018-10-18 11:03:40 +08:00
我觉得 lz 应该先把自己网站登录替换成自己的产品。不谈验证码广告这块,lz 产品的有两种方式,第一种还是传统的看图写字方式,我试了下阅读问题算 2 秒,从图片找到正确位置算 2 秒,因为你的答案还是使用的最原始的验证码方式,这个部分并无任何优化,这里算 2 秒,然后用户要输入算 2 秒,所以第一种方式用户输入一个验证码要 8 秒,而且你也只是简单的提供了四个验证码传统验证码,对比传统验证码好像安全要提高 4 倍,因为你有 4 个嘛,但是用户体验降低 50%,第二种直接选择答案,阅读问题算 2 秒,从图片找到正确位置算 2 秒,选择答案 1 秒,但是传统验证码只需要 4 秒,而且这种不考虑破解,我也有 25%的几率答对啊,所以两种方式你的破解率仍为 25%,用户体验无任何提升,滑块一般就是 1 秒钟的事情,验证码发展到今天拼的其实是用户体验,而你这种牺牲用户体验所谓的方式其实对机器无效,本质上面并没有看到什么新颖的算法,看了下你官网的介绍其实你可以先弄一个专利,然后去 z f 里弄点补贴
|
48
ben1024 2018-10-18 11:12:12 +08:00
应该招个 UI,前端,视觉工程师
|
49
bengougo OP @ooh 谢谢指正批评,你算的时间不是很准确,传统验证码 4 秒搞定,那看情况,有些字符验证码都看不清,输入一大堆,比如 v2 的,4 秒搞定,没有那么牛叉,除非很简单的情况,所以时间上大家不要那么苛刻; 至于滑块拼体验,我没有说他不好,用户 2 秒验证通过,有的时候一样可能 2 秒过不了,体验我就不多谈,我说的是这个东西已经不安全,行为统计验证破解不再多说,任何验证,都需要在用户体验和安全两方面做平衡;我只是说,理论上,我们的方法面对现有破解技术,可以把安全做的极致,两边都是复杂的图片内容去标识,机器去识别图片内容,那就是人工智能问题了,如果这样,那就根本没有用户体验;我感觉,大家肯定对我们方法最不喜欢的是,验证中间有广告,逼着大家去看,放心,很多时候图片内容不是广告,目前官网上的广告验证这些是给网站用的,网站是免费使用我们的验证码,而且有广告提成的,一般情况,我们发的验证不是广告验证,是其它更幽默的内容。方法专利肯定申了的,不然不会出来做这个事,要不然就不是葡萄酸的问题了,补贴,到时再说,谢谢你的指点。
|
51
ooh 2018-10-18 11:55:50 +08:00
@bengougo 传统验证码破解难度和输入时间是成正比的,我上面是根据你们的举例子,看到你认真回复,我再谈谈商业模式吧,走 CPM 吧,每千次 10 块,狠一点和网站 55 开,但是验证码主要用在注册登录这个操作上面,所以月 pv 算 1000 万 那么,你们收入才 5 万。但是要实现月 pv 1000,用户规模起码得 1 亿,放眼望去这个体量的用户群你们要面对的是什么级别的网站,大的网站就那么多,而且验证码广告这块蛋糕已经有人再吃了,百度应该也要进来,所以要靠这个赚钱很难呀,不过每个人创业的目的不一样嘛,有的是想过把瘾,有的是想镀金,真想赚钱很难
|
52
stabc 2018-10-18 11:59:41 +08:00 via iPhone
@bengougo 你说有“新的破解方法”了就拿出证据,不要东拉西扯说没用的。而且根据你的逻辑能力和语言表达,我怀疑你的所谓“学士硕士”学历也是伪造的。
|
53
bengougo OP @ooh 谢谢,商业模式基本和你想的差不多,不过验证码的使用范围不仅限于注册登陆,广告费没有那么低,有人在吃验证码广告蛋糕,我知道的,滑块就是把背景图搞成广告,然后滑,但是,你看看,用户的注意力在缺口上,一滑就过,没人去看广告(至少不是认真看,达不到广告效果),我们目前的优势就是验证码和广告的结合程度比较好,谢谢你的指点,有兴趣的,php 工程师,UI 投简历哈,我们需要的是各位人才,谢谢
|
54
bengougo OP @stabc 随便你怀疑什么,告诉你了,滑块的行为统计验证穷途末路,有本事你们就证明下现有技术破解你们如何困难,要不然,你们为何又换成图片中的点击验证呢?后者就不谈用户体验了,我用起都实在难受。不要老扣字眼,新的破解方法,说了一万遍,你们的方法根本问题是在原理上,面对新技术,行为统计验证,穷途末路!你们实在不行,学淘宝支付宝吧,直接登陆就 ok 了,你怀疑我没有用啊,滑块破不破,不是我的事,爬虫一大堆,你不谈技术,技术过不了关,你咬我也没用啊,不服气就接着咬吧,这样只会暴露你们的恐惧!
|
55
e9e499d78f 2018-10-18 12:12:12 +08:00
记不住说什么大神破解文章?这跟我有个朋友有什么区别?
|
57
bengougo OP @e9e499d78f 因为破解写的东西太多,那个记得住啊,不同的人写了那么多方法,你叫我告诉你是那个时期那种方法,你觉得有意思吗,我就说,这东西早被破解了,你们要咬这个字,那我没法,就像,字符验证码早就被破解一样,问题是谁还记得住那个地方如何破解的,方法层出不穷,你们 baiud 下就 ok 了,方法自己去检验一下不就行了吗,这个东西破不破,不是已经说了吗,就一行为统计验证,有啥能嘚瑟的,而且这东西抄的外国专利,要不要去挖一挖,有兴趣你们就去挖就是,这个东西挖起来,我觉得更精彩!
|
58
e9e499d78f 2018-10-18 13:40:46 +08:00
@bengougo 你主张的啊,又不是我招人。招人就好好招人吧,把竞争对手使劲踩,说看了篇文章如何如何,文章又拿不出来,还让人百度。不管 geetest 怎么样,你们公司一定是气量小。
|
59
stevenhawking 2018-10-18 14:12:19 +08:00
早年有个公司,叫做宇初广告验证码,然后死得光荣
|
60
bengougo OP @e9e499d78f 我说了破解太多了,一个个方法要列举证明?你们动下手百度比我讲更改好,不行就列举你们的方法,滑块不破就是了,又不是辨论会,我给你们说了,去挖下滑块抄袭的专利更有故事性,又不是写论文,要把引用的方法,实验报告汇报一下,说服力,自行百度,无限方法更精彩
|
61
bengougo OP @stevenhawking 谢谢,我看过宇初,叫大家输入广告词,不死没天理,这就是山寨下场,老外输英文字符,他叫输汉字,另外还有家印象码也这样搞,无聊
|
62
bengougo OP @e9e499d78f 我没踩竞争对手,我说了滑块被破解,这是事实,证明百度比我讲的精彩,给我提意见的,觉得有问题,别人指出,我不是都感谢了?出来胡搅蛮缠的,咬字的,你又不是没看见
|
63
helionzzz 2018-10-18 16:10:54 +08:00
别的不说。。banner 图上面一小块白条看的很难受。。
|
65
tianyou666shen 2018-10-18 17:32:12 +08:00
啊哈哈哈 不知道有没有拉到投资 看这架势是不是有点像 找个冤大头干活? 可惜在核心领域发现落后了??? 谷歌的人机识别了解一下?
|
66
bengougo OP @tianyou666shen 你好好研究下机器识别再说吧,认为图片识别简单的人请直接谷歌面试,百万年薪等你拿。另外,你觉得这年头不给钱不给待遇冤大头多吗?我们平台开发巳经完成,后面是优化展开,我们有没投资我觉得和大家都没关系,特别是这个社会,感觉太多人心理不平衡,做技术,大家意见我们接受,bug 改就是,怕就是方向错误,抓字眼,绷着脸,老在原地踏步的人肯定不行
|
67
bengougo OP 我希望大家把这贴抄热,更多人来讨论验证码技术,不是抓字眼,你讲技术原理,发展就行,漫骂挖苦也可以,这贴抄热,希望有能力的大神看到,找我们一齐发展,包括骂我们的人,欢迎简历
|
68
402124773 2018-10-18 21:33:18 +08:00
不懂你们这个技术。但是官网真不好看
|
69
Jackliu 2018-10-18 23:53:38 +08:00
别的不说 总是拿领导人做验证码 怕是嫌公司倒闭不够快
|
72
yunye 2018-10-19 01:17:52 +08:00 via Android 2
我竟然看完了此帖
|