簡體   English   中英

是否可以使用網站的站點密鑰生成有效令牌?

[英]Is it possible to use a website's site-key to generate a valid token?

我認為標題對我的要求是不言自明的,但無論如何我都會詳細說明。 基本上,在 recaptcha 中有特定的站點密鑰(大概每個站點都是唯一的)。 對於像 2captcha 這樣的服務,他們需要所說的站點密鑰。 這就是我的問題所在。基本上,是否可以制作一個准系統網站(僅包含 recaptcha 元素)並將您的站點密鑰切換到另一個網站並生成一個可以復制/粘貼到另一個網站的有效令牌網站及其功能? 我真的不太了解 recaptcha,如果這只是“愚蠢”,請提前道歉。

不,在大多數情況下你不能這樣做。 當您為網站創建 reCAPTCHA 站點密鑰時,建議指定一個域列表,枚舉哪些網站受此密鑰保護。 如果您嘗試從其他網站創建令牌,它將被視為無效。 這是故意設置的,以防止您所描述的確切漏洞利用。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM