Можно ли обойти сломанную гугл рэкапчу? - PullRequest
0 голосов
/ 08 июня 2019

Это действительно старый необслуживаемый веб-сайт, на который я хочу войти, чтобы удалить некоторые из моих данных. Но логин подразумевает неработающую Google ReCaptcha, которая устарела.

Есть ли способ обойти это?

<div class="blockrow">


<input id="hash" type="hidden" name="humanverify[hash]" value="406ce850ba1a84096f95dec36de5663e">

    <label for="recaptcha_challenge_field">Verificación de imagen</label><script type="text/javascript">
        var RecaptchaOptions = {
        theme : 'white',
        callback: function() {document.getElementById('recaptcha_response_field').tabIndex = 1;}
        ,lang : 'es'
    };
        function reloadRecaptcha(){
            if( typeof(Recaptcha) != 'undefined')
            {
                Recaptcha.create("6Ld0vssSAAAAAMtKWZYzqLf3nMSRUWk98uaTz9he", "recaptcha_block", RecaptchaOptions);
            }
        }
    </script>

<div id="recaptcha_block">


        <script type="text/javascript" src="http://www.google.com/recaptcha/api/challenge?k=6Ld0vssSAAAAAMtKWZYzqLf3nMSRUWk98uaTz9he">

        </script>

</div>

<noscript>

        <iframe src="http://www.google.com/recaptcha/api/noscript?k=6Ld0vssSAAAAAMtKWZYzqLf3nMSRUWk98uaTz9he" height="300" width="400" frameborder="0"></iframe>

 <textarea name="recaptcha_challenge_field" rows="3" cols="40" tabindex="1"></textarea>
 <input type="hidden" name="recaptcha_response_field" value="manual_challenge" />
</noscript>

На самом деле рекапча скрыта

1 Ответ

2 голосов
/ 08 июня 2019

Из комментария Алон Элтан это возможно на стороне клиента, но не на стороне сервера.Для реальной защиты reCaptcha создает токен на стороне сервера после успешного прохождения теста.А без токена проверка не удастся.

...