reCAPTCHA v2 is een verificatiecodesysteem ontwikkeld door Google om websites te helpen onderscheid te maken tussen menselijke gebruikers en geautomatiseerde programma's (zoals bots). Het verifieert de menselijke identiteit van de gebruiker door hem te verplichten een selectievakje aan te vinken voordat hij een actie voltooit, zoals het indienen van een formulier of inloggen. reCAPTCHA v2 bepaalt of de gebruiker een echt mens is door informatie zoals het klikgedrag en surfgedrag van de gebruiker te analyseren.
Zoals u ziet, vereist het selectievakje 'Ik ben geen robot' dat de gebruiker het selectievakje aanvinkt dat aangeeft dat de gebruiker geen robot is. Hierdoor wordt door de gebruiker onmiddellijk geverifieerd (zonder captcha) of wordt hij uitgedaagd dat hij een mens is
Invisible
Zoals u ziet, hoeft de gebruiker voor de onzichtbare reCAPTCHA-badge niet op een selectievakje te klikken, maar wordt deze in plaats daarvan rechtstreeks aangeroepen wanneer de gebruiker op een bestaande knop op de site klikt, of kan deze worden opgeroepen via een JavaScript API-aanroep. Voor de integratie is een JavaScript-callback vereist nadat de reCAPTCHA-validatie is voltooid. Standaard wordt alleen het meest verdachte verkeer gevraagd een CAPTCHA op te lossen
In dit artikel zullen we CAPTCHA's demystificeren en het proces doorlopen van het bouwen van een eenvoudige reCAPTCHA v2-oplosser met behulp van nodejs.
Zorg er eerst voor dat Nodejs op uw systeem is geïnstalleerd. Installeer bovendien de vereiste bibliotheken:
Wanneer de doelwebpagina een statische pagina is, gebruiken we direct `axios` om de relevante webpagina te downloaden, en gebruiken we vervolgens `cheerio` om de webpagina te parseren en de relevante gegevens te extraheren die nodig zijn om reCAPTCHA v2 te omzeilen
Voordat we met de officiële bypass beginnen, moeten we de website NextCaptcha registreren. Nadat u een account heeft geregistreerd, kunt u op de achtergrond een accountsleutel verkrijgen, de clientKey, en deze opslaan voor later gebruik.
Nadat we de relevante clientKey hebben verkregen, beginnen we officieel aan de reis om reCAPTCHA v2 te omzeilen.
Hier gebruiken we de officiële demo als voorbeeld. De URL is https://www.google.com/recaptcha/api2/demo
De gRecaptchaResponse in het verkregen `resultaat` is het token dat is opgelost door reCAPTCHA v2. Deze sleutel kunnen we gebruiken om deze in te dienen bij de relevante interface van de website.