avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog4-验证码逆向通用技巧补遗 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

4-验证码逆向通用技巧补遗

发表于2026-09-05|更新于2026-09-29|AIAI&逆向AI&逆向验证码
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/99051/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
JS逆向私密笔记逆向工程验证码AI逆向补环境
cover of previous post
上一篇
3-顶象滑块纯算实战通关
顶象滑块纯算通关实录:补环境整体抽 greenseer.js 生成 ac 参数全流程,防盗链与假图等坑点清单、真人样本标定对齐法,实测 8/8 PASS 零浏览器依赖。
cover of next post
下一篇
5-百度旋转验证码纯算实战
百度旋转验证码(爱企查 spin v2)纯算实战:协议层全还原(cap/init→PoW→双重 AES→cap/log)与密钥派生逻辑,八种 CV 识别路线全败复盘与打码平台选型对比。
相关推荐
cover
2026-09-04
1-验证码逆向方法论与工具箱
验证码逆向 agent 作战手册:五阶段工作流(观察/采样/重建/补丁/深挖)、补环境 first divergence 法、解混淆五步管线、JSVMP 逆向与三层反检测体系,附识别选型矩阵。
cover
2026-09-30
14-京东滑块验证码纯算实战
京东自研 jcap 验证码纯算实战:题型按环境评分分配(滑块/魔方/错误图)的特色机制,加密全在 wasm 不逆向直接 jsdom 跑官方 SDK,ct 明文双端对拍与 TLS 指纹归因实验。
cover
2026-09-29
13-易盾滑块纯算实战
易盾 v3 滑块纯算通关实录:getconf/ir-sdk/v3 get+check 协议全解,dt 服务端签发免逆向,jsdom 补环境执行官方 SDK 出全套密文,零浏览器实测 10/10。
cover
2026-09-12
9-阿里海外bx滑块纯算实战
阿里海外bx滑块(aliexpress AWSC NoCaptcha)纯算实战:slidedata 结构与 fireye n 参数补环境生成,WebGL 回放表与 isTrusted 绕过的破局组合,端到端零浏览器实测通过。
cover
2026-09-10
8-腾讯TCaptcha滑块纯算实战
腾讯 TCaptcha 滑块纯算实战:三阶段纯 HTTP 协议、wreq TLS 指纹绕 403、jsdom 补环境执行官方 tdc.js 产 collect/eks,单发 87% 重试 100%,含高并发指纹方案。
cover
2026-09-28
13-Akamai五秒盾传感器补环境实战
Akamai Bot Manager 传感器逆向实战:三层 JS 挑战体系与 _abck/bm_sz cookie 家族解析,sensor_data v3 补环境生成与环境保真,纯 HTTP 实测 8/8。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 4 验证码逆向通用技巧补遗(跨厂商可复用)
    1. 1.1. 一、假 HTML / SPA fallback:HTTP 200 不代表拿到资源
    2. 1.2. 二、真人样本标定法
    3. 1.3. 三、报错驱动补环境,不要预先写大而全
    4. 1.4. 四、合成事件的绑定点探测
    5. 1.5. 五、CDN 缓存 HIT/MISS 会掩盖(或伪造)风控行为
    6. 1.6. 六、MCP 断点死锁与规避(js-reverse 类工具)
    7. 1.7. 七、混淆代码仍可搜明文
    8. 1.8. 八、Windows 网络映射盘(Z: 等挂着资料盘的)双坑
    9. 1.9. 九、旧资料的正确打开方式
    10. 1.10. 十、对抗性识别设计的三板斧与破解(2026-09 百度实战提炼)
    11. 1.11. 十一、PoW(工作量证明)已成验证码标配
    12. 1.12. 十二、Windows torch “DLL 初始化例程失败”(WinError 1114) 的非管理员修法
    13. 1.13. 十三、无 GPU 微调配方(CPU 可跑的验证码识别域自适应)
    14. 1.14. 十四、自动化实验的”时间失真”三坑(2026-09 字节滑块实战提炼)
    15. 1.15. 十五、认证标签 = 免费的离线假设裁判
    16. 1.16. 十六、VM 厂商 JS 的”事后 hook 无效”定律
    17. 1.17. 十七、TLS 指纹门禁:403 不代表不可逆(2026-09 腾讯 TCaptcha 提炼)
    18. 1.18. 十八、同一协议两代变体:先对响应结构再抄教程(2026-09 腾讯提炼)
    19. 1.19. 十九、滑块缺口 NCC:alpha 掩码是标配必带项(2026-09 腾讯/顶象通用)
    20. 1.20. 二十、isotonic 调用约定:两参 vs 单参决定输出(2026-09 腾讯提炼)
    21. 1.21. 二十一、阿里 AWSC 模块三件套:register / use / configFYEx 代理(2026-09 海外霸下提炼)
    22. 1.22. 二十二、curl 下载 gzip JS 不解压 + Proxy 定位缺失 API 法(2026-09 海外霸下提炼)
    23. 1.23. 二十三、jsdom 补环境缺失 API 速查(2026-09 阿里霸下实测清单)
    24. 1.24. 二十四、滑块不渲染的根因排查:先查出口 IP 再怪环境(2026-09 阿里海外实测)
    25. 1.25. 二十五、注入式 A/B 验证:测服务端校验什么(2026-09 阿里海外霸下提炼)
    26. 1.26. 二十六、行为验证码补环境的”行为真实性”硬门槛(2026-09 阿里霸下 8 轮对照实证)
    27. 1.27. 二十七、行为指纹补环境的”行为注入绕过”(2026-09-13 阿里霸下破局实证)
    28. 1.28. 二十八、OB 混淆 SDK 的硬编码 key 穷举法(2026-09-13 数美实证)
    29. 1.29. 二十九、loader 类架构的实例侧信道捕获(2026-09-13 数美实证)
    30. 1.30. 三十、JSONP 接口的抓包盲区(2026-09-13 数美实证)
    31. 1.31. 三十一、多形状干扰题的缺口识别:alpha 形状匹配(2026-09-13 数美实证)
    32. 1.32. 三十二、行为校验的厂商宽松度差异:答案精确 > 轨迹逼真(2026-09-13 数美实证)
    33. 1.33. 三十三、同 IP 高频软拒与自愈(2026-09-13 数美实证)
    34. 1.34. 三十四、合成事件被拒时的真机取证:桌面级真实输入兜底(2026-09-13 数美实证)
    35. 1.35. 三十五、动手前先搜”厂商风控架构近一年变没变”(2026-09-13 谷歌实证)
    36. 1.36. 三十六、最小字段集先试签发:指纹常是分数项而非签发项(2026-09-13 谷歌实证)
    37. 1.37. 三十七、信任分级在服务端由 cookie 状态决定时,先查 L0 再补环境(2026-09-14 谷歌五秒盾实证)
    38. 1.38. 三十八、古董设备网关绕行:大厂给旧协议客户端的兼容端点常在风控体系之外(2026-09-14 谷歌五秒盾实证)
    39. 1.39. 三十九、把”token 无效”拆成四个可分离变量做交叉判别(2026-09-14 谷歌五秒盾实证)
    40. 1.40. 四十、环境读取可能在子帧的”干净 realm”:插桩必须双侧(2026-09-14 谷歌五秒盾实证)
    41. 1.41. 四十一、页面”JS 可见 cookie 视图”必须自持一份(2026-09-14 谷歌五秒盾实证)
    42. 1.42. 四十二、时间线自洽:跨字段矛盾是常见罚分/拒签项(2026-09-14 谷歌五秒盾实证)
    43. 1.43. 四十三、token 结构对拍:先证帧格式同构,再追载荷(2026-09-14 谷歌五秒盾实证)
    44. 1.44. 四十四、别把”缺失信标”当缺口:先读壳页里的开关真值(2026-09-14 谷歌五秒盾实证)
    45. 1.45. 四十五、用脚本执行挑战代码时,钩运行时字节容器就能”读出 VM”(2026-09-14 谷歌五秒盾实证)
    46. 1.46. 四十六、确定性铸造 + 单维消融:一分钟问出”某字段到底进不进 token”(2026-09-15 谷歌五秒盾实证)
    47. 1.47. 四十七、补环境的”降精度契约”:Chrome 会故意粗化高精度量,Node 不会(2026-09-15 谷歌五秒盾实证)
      1. 1.47.1. 47.1 现象
      2. 1.47.2. 47.2 一分钟自测(真机与本机用同一款探针)
      3. 1.47.3. 47.3 修法(在补丁里重建”降精度契约”)
      4. 1.47.4. 47.4 同族的三处”形状/身份”破绽(一起修)
      5. 1.47.5. 47.5 结论与边界
    48. 1.48. 二十八、双端 JSON.stringify hook 明文对拍:加密遥测的黑盒变白盒(2026-09 Akamai 实战提炼)
    49. 1.49. 二十九、vm realm 卫生三条铁律(2026-09 Akamai 实战提炼)
    50. 1.50. 三十、”接受≠通过”:先找到绿灯的真判据(2026-09 Akamai 实战提炼)
    51. 1.51. 三十一、挑战脚本”新鲜度即生命线”(2026-09 Akamai 实战提炼)
    52. 1.52. 三十二、多站点批量分类侦察:先选战场再动手(2026-09 Akamai 选站提炼)
    53. 1.53. 三十三、”过度拟真”也是破绽:环境保真的减法原则(2026-09 Akamai 实战提炼)
    54. 1.54. 四十八、SDK 位移语义实测法:滑块”识别对了”≠”拖到位了”(2026-09-29 易盾实战提炼)
    55. 1.55. 四十九、拼合视觉验证法:识别算法可靠性的仲裁(2026-09-29 易盾实战提炼)
    56. 1.56. 五十、jsdom 跑验证码 SDK 的四件新补丁:img 预载 / fetch / 布局 getter / isTrusted(2026-09-29 易盾实战提炼)
    57. 1.57. 五十一、题型即风控梯度:验证码难度可以是环境评分的输出(2026-09-30 京东 jcap 实证)
    58. 1.58. 五十二、TLS 指纹软降级的归因:重放不行就整层切换(2026-09-30 京东实证)
    59. 1.59. 五十三、字体探测回放的”组基准”语义(2026-09-30 京东实证)
    60. 1.60. 五十四、jsdom 30 userAgent 构造参数失效 + img.width 原型 getter 双坑(2026-09-30 京东实证)
    61. 1.61. 五十五、”抓调用栈”类环境检测的洗法与极限(2026-09-30 京东实证)
    62. 1.62. 五十六、设备 cookie 的 JS 侧缺失与 Math.random fallback 信号(2026-09-30 京东实证)
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中