Captcha Login Güvenliği | KoDa

KoDa

Uzman üye
14 May 2016
1,438
1
127.0.0.1
lZpZzg.png

| Captcha Nedir ? |​

Web sitelerinin güvenliği için önel bir önlem olan captcha, botlara karşı önlem olarak etkili bir çözümdür. Bu test bilgisayarların çözemeyeceği ama insanların çözebileceği şeklinde testlerden oluşan testlerdir. Kısaca belirtmek gerekirse testte yer alan resmi bir insan inceleyip yorumlarken bir bilgisayar bunu yorumlayıp doğru kararı veremez. Captca kelime anlamı olarak sözlük anlamı yoktur. Kısaltma olan bu isim Completely Automated Public Turing test to tell Computers and Humans Apart ifadesinin kısaltmasıdır ve 2000 senesinde Manuel Blum, Luis von Ahn, John Langford ve Nicholas Hopper tarafından tasarlanmış ve adı verilmiştir. Bu uygulama internet ortamından indirilerek bireyler kendi sistemlerinde bot önleyici olarak kullanılabilir.​


oVpVzR.png


| Captcha Çeşitleri ? |​
Sanal ortamda karşılaştığımız captcha uygulamaları birçok türde karşımıza çıkmaktadır. Giderek kullanımı artan captcha testi resim, rakam ve alan tanımlama olarak değişik türleri vardır. "Bir dükkanın önünü içeren resimleri seçin." şeklinde test işlemi yapılabilen captcha türleri yanında "Ağaç içeren resimler seçin." şeklinde de test yapılabilir. "Su kütlesi olan resimleri seçin." " Sokak tabelası olan resimleri seçin." gibi değişik resim onayı testleriyle captcha testi yapılmaktadır. Resim seçimi yanında alan seçimi gibi captcha gibi testleri de vardır. Adı geçen alanın üçgene alınması şeklinde de captcha testi yapılmakta ve onay işlemi yapılmaktadır. Bu yöntemlerle bilgisayarların bot olarak yapamayacağı işlemler yapılmakta ve sadece insan iradesiyle yapılabileceği şekilde yapılmaktadır.

RECAPTCHA: Spam girişleri engellemek için tasarlanan bu tür rastgele şekilde ve flu olarak verilen yazının kullanıcı tarafından kutucuğa yazılması ve sistem tarafından doğrulanması esasına dayanır. Sorulan yaz tahrip edilmiş şekilde okunması zor ve flu olarak verilir. Böylece sadece insanın yorumlayarak anlayabileceği bir duvar oluşturulur.

SQ-PIX: Bu captcha türünde sistem tarafından 3 adet resim verilmekte ve kullanıcı doğru olan resmin tamamını karalaması gerekmektedir. Konu ile alakalı doğru resmi karalayarak kullanıcı olarak giriş yaptığınızı sistem anlayacaktır.

ESP-PIX: Bu doğrulama testinde ise dört adet resim verilmekte ve bu resimlerin ortak konusunun ne olduğu sorulmaktadır. Böylece siste giriş yapanın insan olduğu onaylanmaktadır.


oVpVzR.png


| Captcha Nerelerde Kullanılmaktadır ? |​

Web siteleri için bir güvenlik önlemi olan chaptcha çeşitli amaçlarla kullanılır. Zararlı yazılım olarak sitelere zarar veren botlara karşı önlem olan captcha, insan iradesiyle geçilebilme sayesinde mekanik uygulamaları engellemektedir. Bunun dışında site istatistikleri için de güvenilir bir önlem olan captcha bir insanın giremeyeceği kadar normalde fazla sayıda girişi engelleyerek sadece gerçek kullanıcı girişine ve doğru site istatistiği oluşması sağlanır. Yani captcha olan sitenin kullanıcı istatistikleri daha gerçekçidir denebilir. Captcha kullanılan alanları şu şekilde belirtebiliriz.

Bloglar: Bloglarda kullanılan captcha, bloğa spam olarak girişleri engeller.

Arama motorunda üst sırlara çıkabilmek için spam olarak yorum yazılmasını engellemek amacıyla captcha kullanılır. Bunun için bloga üye olmadan yorum yazmayı sağlayan captcha sayesinde gerçek insan olduğu ispatlanarak haksız rekabet engelleniyor.

Web site üyelikleri: Web siteler zaman zaman milyonlarca üyeye ulaşmakta ve bu rakamlarla arama motorlarında haksız şekilde üst sıralara çıkmaktadır. Captcha uygulaması ile üyeler gerçek insan olduklarını ispatlayarak sitenin gerçek üye sayısının ne kadar olduğunun ortaya çıkmasını sağlıyor.

Anketler: Kamuoyu araştırmalarında bazen sanal anketler kullanılabiliyor. Anket çalışmasında ama gerçek bireylere ulaşmak olduğu için sistem tarafından otomatik olarak doldurulan anketler anket sonuçlarına gölge düşürmektedir. Bu durumda captcha uygulaması ile kullanıcı insan olduğunu ispatladıktan sonra anketi doldurmakta ve anketi doldurmaktadır.

Worm ve spam’lardan koruma amaçlı, arama motoru botlarında koruma amaçlı ve şifreli giriş nemlendiricisi botlardan koruma amaçlı olarak da captcha testi uygulanmaktadır.​


oVpVzR.png



lZpZzg.png


Örnek Vermek Gerekirse Meb.gov.tr adresindeki bir örnek​


vPVPor.png

İndirmek için Aşağıdaki linkten direk olarak şu yere ulaşıcaksınız​

VDNDyj.png

Burada Eposta Adresininzi Girerek (Send Me a Download Link) diyerek indirme linkini email adresinize istiyorsunuz sonrası zaten indirme işlemi ve kendi web sitenize aynen şöyle çalıştırıyorsunuz​

Kod:
<!DOCTYPE html>
<html>
<head>
	<title></title>
</head>
<body>
	<td><input class="radius" id="gkodu" name="gkodu" title="Güvenlik Kodu" placeholder="Güvenlik Kodunu Giriniz." type="text">
							<img src="../../../_Captcha/captcha.php" alt="" name="capcha" id="capcha" width="120" height="30" border="0" align="absmiddle">
	</td>
</body>
</html>

Link : https://tik.lat/KHvwc

yaralanan kaynaklar : https://tik.lat/Fuu88
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.