搜索
热搜: 活动 交友 discuz
查看: 1140|回复: 3
收起左侧

[WEB] 新版12306网站图片验证码被破解

[复制链接]
  • TA的每日心情
    难过
    2015-12-5 10:26
  • 签到天数: 77 天

    [LV.6]常住居民II

    发表于 2013-12-23 11:43:29 | 显示全部楼层 |阅读模式
    12306近日新版网站上线,但却被频繁曝出安全漏洞。据国内安全问题反馈平台WooYun(乌云)爆料,于12月6日刚刚上线“自动抢票”功能的新版12306网站系统出现重大漏洞,其图片验证码已被技术人士破解。


    以下是具体漏洞细节和破解信息:

    图形验证码非常简单,简单的程序即可识别。

    12306的验证码抗干扰难度很低。利用photoshop的色调分离技术,即可得到辨识度很高的图片。色调分离很容易实现,比如当参数为3时,会把图片红蓝绿每个通道简化成3个颜色值,并最终形成3 x 3 = 9个颜色值。

    然后配上简单的优化,即把没有上下相邻都没有颜色的点排除掉。

    将此图片交给Tesseract-OCR,识别率为10%,配上代理服务器,用户将可随意拖库、抢票。

    漏洞证明:

    色调分离的代码实现

    识别验证码所用的样本图片:

    实验结果,采集途径北京北站的火车



  • TA的每日心情

    2013-12-31 09:32
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2013-12-30 11:23:52 | 显示全部楼层
    强悍如斯  何愁抢不到票

    该用户从未签到

    发表于 2014-1-10 15:43:58 | 显示全部楼层
    我来点亮版块
  • TA的每日心情

    2016-4-17 14:36
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2014-1-23 11:33:28 | 显示全部楼层
    WOOYUN大虾啊~~~~~~~~
    您需要登录后才可以回帖 登录 | 入住

    本版积分规则

    申请友链| Archiver| 手机版| 鱼·后花园

    GMT+8, 2024-4-29 20:57 , Processed in 0.026777 second(s), 19 queries , Redis On.

    Powered by Discuz! X3.4

    © 2005-2024 鱼·后花园

    快速回复 返回顶部 返回列表