Introducere în verificarea Alibaba Cloud Slider:
Verificarea prin glisare este un produs de cod de verificare care servește în prima linie a recunoașterii om-mașină a Alibaba. Utilizatorii pot trece verificarea fără să se gândească, pur și simplu glisând spre dreapta pentru a interacționa.
Link pentru document: https://help.aliyun.com/document_detail/66317.html
Link pentru achiziția produsului: https://yundun.console.aliyun.com/?p=afs#/person-machine
Procesul general al codului de verificare Alibaba Cloud slider este următorul:
După ce pagina web se încarcă - > primești codul de verificare - > utilizatorul glisează codul de verificare - > obține parametrii csessionid și sig din interfața Alibaba Cloud - > solicită din interfața noastră backend cu parametrii csessionid, sig, nc_token nc_login - > primești parametrii în fundal pentru a verifica > revine la rezultatele verificării front-end
Randari:
Codul html este următorul:
Codul interfeței test.ashx este următorul:
Cod de interfață IP.ashx:
Când verificăm în fundal, există 6 parametri,4 dintre parametri sunt obținuți din prim-plan, iar 2 parametri sunt completați din fundalAșa cum urmează:
Parametrul RemoteIp, nu am găsit o explicație pentru acest parametru în documentația oficială Alibaba Cloud。。。。。 Literalmente, putem vedea că acest parametru este adresa IP a solicitantului...
web.config are o configurație:
Când IsRemoteIp este adevărat, returnez IP-ul falsificat, care este 8.8.8.8, iar dacă este fals, returnăm IP-ul real al utilizatorului, așa cum este arătat în figura de mai jos:
Rezultatele testelor, fie că este vorba de un IP fals de cerere sau de un IP real al solicitantului, nu afectează rezultatele verificării, ceea ce indică faptul că RemoteIP ar trebui să aibă aproape niciun efect asupra rezultatelor verificării...
Dacă csessionid-ul este falsificat, verificarea va eșua, iar dacă tokenul este falsificat, verificarea va eșua de asemenea!
Imaginea următoare arată valoarea tokenului falsificat:
(Sfârșit)
Descărcare cod sursă:
Turiști, dacă vreți să vedeți conținutul ascuns al acestei postări, vă rog Răspunde
|