首页
学习
活动
专区
圈层
工具
发布

卧底归来,暗夜揭秘黑产接码平台

为了更好对抗黑产,护航业务安全,防水墙派遣陈坚强卧底接码平台内部,揭开黑产——接码平台的神秘面纱。...1 迷雾 烟瘴弥漫,接码平台为何物? 要卧底的接码平台到底是什么?为何会有接码平台?我的故事是这样: 接码平台,就是收集大量手机黑卡的资源平台,提供接收、发送手机验证码服务。...日常生活中,当我们要使用某项网络服务,需在该平台上注册个人帐号,平台往往通过下发短信验证码来核身和确认。而黑产想注册大量的帐号,而又没足够多的手机号码资源时,接码平台应运而生。...图:接码平台软件截图 接码平台的工作原理是什么呢? 接码平台主使用猫池设备养了大量的手机黑卡,并基于猫池设备的读取短信等功能,搭建的接码平台,提供获取手机号、获取验证码等服务。...3 走马 匪匪翼翼,接码项目分门别类 接码平台卧底归来后,我的代码成了整个防水墙团队最规整的模范。

15.5K61

光猫不改桥接外网能访问吗_光猫桥接的利弊

因为群晖需要外网访问,将自购的路由器改为拨号上网,光猫设置为桥接模式。...但这种情况下,因为路由的网段 (我的是 192.168.3.x) 和光猫的网段 (电信,默认 192.168.1.x) 不同,此时不能通过 192.168.1.1 网址来连接光猫,网上也有将光猫称作副路由...解决方法: 1、在光猫中插入一根网线,电脑通过有线的方式连接到光猫。现在的笔记本很多都不带 RJ45 网口,还需要另外准备转接头和网线。...2、临时将路由的上网方式变更为自动获取,然后就可以连接 192.168.1.1。这种方法的缺点是在改回之前,所有终端都不能上网。...如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

4K30
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    程序员接私活的几个平台

    俗话说:马无夜草不肥,人无横财不富, 今天给大家推荐几个私活平台,私活虽然也没有那么简单做,但也是屌丝逆袭的杀手锏,一般私活的性价比远不如上班工资标准。...CODING 码市 3. https://mart.coding.net Coding 旗下的互联网软件外包服务平台,平台以外包为主。 ?...开源众包 4. zb.oschina.net/projects 开源中国的众包平台,主要是以众包为主。 ? 英选 5. linktion.cn 平台以定制开发外包服务为主,也是外包项目平台。 ?...快码众包 6. kuaima.co ? 码易众包平台 7.mayigeek.com ? 一早一晚平台 8.yizaoyiwan.com/ ?...AngelList 主要是服务于初创公司和天使投资人的平台,这里还有初创公司提供的远程工作的机会,如果对远程加入初创公司感兴趣的,可以尝试一下。 9.

    5.5K31

    再见了,打码平台:对抗打码平台的验证码思路

    语音验证码大多属于无障碍设施的一种,为的是视障人士也能正常通过验证,后来演化成对抗猫池的方向之一(需要接听来电)。...用通俗一点的话说,就是任意的验证码都是完全独立和与具体场景的上下文无关的。比如说,我的这个验证码既可以在登录场景中能用到,也能在下单场景上使用,无论是对A用户还是对B用户,同样的验证码也能适用。...甚至说,你把验证码随便截个图发给IM上的好友,他立马知道什么意思。某购票系统的验证码变态吧,但是你试试看把他截个图别人能答不能答?...上下文相关验证码是一个上下文、一个问题与一个答案对应的三元组,对于任意给定问题,能且仅能在具体上下文下得到对应答案。...,先不说打码平台如果能实现后费用必须各种增加,光这第二点就会把打码者和攻击者之间的利益约束消灭:既然我已经知道了账号密码,要你攻击者何用?

    19.8K60

    开发短信接口的关键要点,轻松实现验证码通知短信发送

    在用户注册验证、密码找回、订单状态通知等核心业务场景中,验证码与通知短信是保障业务安全与用户体验的重要载体,而开发短信接口则是实现这一功能的核心环节。...本文将梳理开发短信接口的关键要点,从原理到实战,从避坑到优化,帮助开发者快速实现稳定可用的验证码与通知短信发送功能。...1.开发短信接口的核心认知与常见痛点1.1开发短信接口的核心业务价值对于各类Web应用与移动端应用而言,成功开发短信接口不仅能满足业务刚需,还能带来三大核心价值,也是其成为项目标配功能的关键:筑牢账号安全防线...2.开发短信接口的底层原理与核心参数拆解2.1开发短信接口的基础通信逻辑开发短信接口前,必须先掌握其底层通信逻辑,这是保障接口稳定性与可用性的前提,核心要点如下:通信协议:主流短信接口均基于HTTP协议实现...4.开发短信接口的避坑技巧与方案对比4.1开发短信接口的核心避坑技巧总结为了提升开发短信接口的成功率,缩短问题排查时间,整理了以下5个核心避坑技巧:参数校验优先:调用接口前先对手机号格式、短信内容长度进行正则匹配与校验

    12910

    详解验证码与打码平台的攻防对抗

    本文就从验证码与打码平台的对抗讲起。何为打码平台?打码平台的基本原理是利用人工智能技术实现对验证码设计原理的突破。...综上,原本的请求流程只有黑灰产和数据页面的双向通信,由于打码平台的加入,现在这条链路上便演变成了黑灰产、数据页面、验证码、打码平台四者之间的通信。打码平台是如何破解验证码的?...那么,打码平台是如何高效的破解市面上各家验证码平台的各种形式验证码的?...当验证码平台在这两个方向发力时,会导致打码平台破解验证码的难度上升,如果打码平台能快速攻破,则说明时效性高,调整时间短,阻塞黑灰产爬取数据的时间自然也会大大缩短,不然会导致黑灰产被阻塞于验证码这堵高墙外...下图示例是某个打码平台支持识别的验证要素:由于验证码平台对于图片处理的技术手段不断在提升,验证要素的解析对于打码平台也越来越困难,如下图所示:为了对抗验证码平台,打码平台也在提升其机器自动化打码的能力,

    2.5K30

    一款的神仙接私活项目神器,微服务也能搞定!

    微服务开发平台 采用前后端分离的模式,前端开源两个框架:Sword (基于 React、Ant Design)、Saber (基于 Vue、Element-UI) 后端采用SpringCloud全家桶,...、熔断降级、系统负载等多个维度保护服务的稳定性。...注册中心、配置中心选型Nacos,为工程瘦身的同时加强各模块之6间的联动。 使用Traefik进行反向代理,监听后台变化自动化应用新的配置文件。...极简封装了多租户底层,用更少的代码换来拓展性更强的SaaS多租户系统。 借鉴OAuth2,实现了多终端认证系统,可控制子系统的token权限互相隔离。...项目分包明确,规范微服务的开发模式,使包与包之间的分工清晰。

    45120

    推荐一款牛逼的接私活项目,微服务也能搞定!

    微服务开发平台 采用前后端分离的模式,前端开源两个框架:Sword (基于 React、Ant Design)、Saber (基于 Vue、Element-UI) 后端采用SpringCloud全家桶,...、熔断降级、系统负载等多个维度保护服务的稳定性。...注册中心、配置中心选型Nacos,为工程瘦身的同时加强各模块之间的联动。 使用Traefik进行反向代理,监听后台变化自动化应用新的配置文件。...极简封装了多租户底层,用更少的代码换来拓展性更强的SaaS多租户系统。 借鉴OAuth2,实现了多终端认证系统,可控制子系统的token权限互相隔离。...项目分包明确,规范微服务的开发模式,使包与包之间的分工清晰。

    61620

    Python爬虫之打码平台的使用

    验证码处理 学习目标 了解 验证码的相关知识 掌握 图片识别引擎的使用 了解 常见的打码平台 掌握 通过打码平台处理验证码的方法 ---- 1.图片验证码 1.1 什么是图片验证码 验证码(CAPTCHA...1.为什么需要了解打码平台的使用 现在很多网站都会使用验证码来进行反爬,所以为了能够更好的获取数据,需要了解如何使用打码平台爬虫中的验证码 2 常见的打码平台 云打码:http://www.yundama.com.../ 能够解决通用的验证码识别 极验验证码智能识别辅助:http://jiyandoc.c2567.com/ 能够解决复杂验证码的识别 3 云打码的使用 下面以云打码为例,了解打码平台如何使用...4.1 url地址不变,验证码不变 这是验证码里面非常简单的一种类型,对应的只需要获取验证码的地址,然后请求,通过打码平台识别即可 4.2 url地址不变,验证码变化 这种验证码的类型是更加常见的一种类型...掌握 图片识别引擎的使用 了解 常见的打码平台 掌握 通过打码平台处理验证码的方法

    5.7K76

    推荐一款牛逼的接私活项目,微服务也能搞定!

    微服务开发平台 采用前后端分离的模式,前端开源两个框架:Sword (基于 React、Ant Design)、Saber (基于 Vue、Element-UI) 后端采用SpringCloud全家桶,...、熔断降级、系统负载等多个维度保护服务的稳定性。...注册中心、配置中心选型Nacos,为工程瘦身的同时加强各模块之间的联动。 使用Traefik进行反向代理,监听后台变化自动化应用新的配置文件。...极简封装了多租户底层,用更少的代码换来拓展性更强的SaaS多租户系统。 借鉴OAuth2,实现了多终端认证系统,可控制子系统的token权限互相隔离。...项目分包明确,规范微服务的开发模式,使包与包之间的分工清晰。

    73420

    手机黑卡,这个仇我是记下了

    黑产要突破这一防线,需要大量的手机卡来接收验证码,有需求就有市场,黑市上也就出现前面说的接码平台。...有了接码平台,黑产人员就不需要自己去养手机卡了,通过接码平台的获取手机号API接口,就可以拿到别人猫池中养的手机号,黑产人员将手机号提交给各类网络服务商,再调用接码平台的API接口,获取验证码内容即可完成...腾讯防水墙目前已经监控了多个主流的接码平台,通过对接码平台的数据分析发现,接码平台的手机黑卡,被黑产应用最多的场景依次是游戏、电商、虚拟币、邮箱等场景。 ?...为了满足这些用户的需求,黑产人员通过接码平台注册大量的帐号,并且通过淘宝等渠道进行销售。...元的成本计,黑产在这个接码平台上一个月就投入了3万。

    8.3K260

    从技术层面看“截获短信验证码”盗刷案

    之后收发短信或接打电话时,如果现网不要求鉴权,就可以由攻击手机直接完成,如果需要鉴权,就再次调用伪基站向目标手机发起鉴权请求,之后把收到的鉴权响应转发给现网的运营商基站。...[ca5aa70ngs.png] 在github页面则有2G短信嗅探的示例, 该项目借助 Osmocom-BB 平台, 是一个队2G网络短信嗅探抓取的Demo,可以实现自动载入系统/扫描基站与抓取短信并存入数据库的过程...,通常是 GSM 伪基站,然后攻击者用另一部手机作为攻击手机,以目标手机的身份在运营商现网注册,从而在现网拥有目标手机的全部身份,能够以目标手机的身份接打电话、收发短信,这就是所谓 GSM 中间人攻击。...这种攻击方法能够拦截掉发给目标手机的所有短信,因此可以攻破以短信验证码作为身份认证机制的任何网络服务,包括手机银行和手机支付系统。...防范方法 [7o8i7mfni4.png] 可以设置手机始终只连接4G信号,或者关闭手机的移动信号,只使用家中或者办公室的WIFI,这样既能保持和大家的网络联系,也能略微提高被嗅探的难度。

    7.7K30

    国内外临时匿名邮箱及接收手机短信验证码网站

    主要是一些匿名、临时、一次性的邮箱地址,以及可以免费收发短信验证码的手机号平台,方便注册各种账号时完全匿名、隐藏真实身份   而像核总这种遵纪守法的好公民,最多也就随便注册下小号,避免泄漏个人真实信息,...http://www.smszk.com/   在线短信验证码接收,手机验证码短信接收平台,最好用的免费云短信网站!...https://sms.cm/   云短信 - 免费在线短信接收,国内免费临时手机号 https://sms.cngrok.com/receiving-sms/   短信码上到-掠影网络,国内临时接码的...https://www.becmd.com/   免费接码 - 免费短信验证码接收平台 https://www.pdflibr.com/   云短信 - 在线短信接收 中国,美国,菲律宾 https:...|短信验证码|在线接收短信|接码平台 - 中国,缅甸,美国 http://z-sms.com/   Z-SMS - 中国,美国,缅甸,爱沙尼亚 https://ch.freephonenum.com/

    184.8K87

    平台工程也能帮助您的安全团队

    平台工程旨在解决开发人员面临的许多挑战。根据我的经验,它还可以提高组织的安全性。...平台工程旨在解决开发人员面临的许多摩擦、延迟和中断问题。然而,我作为网络安全产品总监的亲身经历告诉我,平台工程还可以提高组织的安全性。 2022 年 10 月,我参与了我的第一次 零日 响应。...我缺乏对安全团队的同理心。 像许多其他平台工程领导者一样,我优先考虑了开发人员体验 (DevEx)。当我谈到构建平台即产品 (PaaS) 的必要性时,我专注于生产力和开发人员摩擦。...Andy Burgin 是一位博彩行业的首席平台工程师,他在接受 The New Stack 的在线采访时对此表示警告:“如果您使用‘左移’作为一种方式,以‘赋能’的名义将工作/责任/问责制变成别人的问题...平台工程社区正在蓬勃发展,越来越多的团队正在为其内部开发平台 (IDP) 采用平台即产品的方法——但通常,团队会犯我犯过的错误。他们将安全视为利益相关者,而不是平台的用户。

    20210

    通过平台工程实现开发者的赋能

    许多团队在掌握这方面仍在挣扎,随之而来的是平台的采用正在降低。 平台工程依赖将平台视为产品的思维模式,并具有紧密的反馈循环,以激励内部开发者客户采用平台——而不是强迫他们做任何事情。...平台工程确实是一个跨职能的社会技术项目。 随着平台工程的发展,她继续说道,存在这样的设置——平台工程部门包括SRE团队,或者一个更大的SRE团队,然后有一些工程师专注于平台工程。...的确,一个平台工程团队的待办事项永远不会少。但他们往往陷入执行运维角色的状态,以至于无法构建那些黄金路径和自动化。 “好的,作为平台工程师,我们掌控着所谓的云平台,但听着,不全是为了你。...开发“平台即产品”组织的提示 这对专家提供了一些进一步的见解,关于如何在工程组织内培养“平台即产品”的心态: 不要只是将DevOps团队改名为平台团队,然后不改变流程和沟通。...请记住,正如Atlassian的开发者体验所提醒我们的,每个组织都有不同的需求和不同的体验。 平台的成功取决于开发和平台团队之间的双向沟通和协作。 尽可能对许多事项进行编码。

    33110

    发短信接口调用频率限制(Frequency Limit)策略与应对方案

    开发者在对接和调用发短信接口时,频率超限是高频出现的技术问题,这类问题会直接导致短信发送失败,影响业务流程的正常推进,比如用户验证码无法送达、订单通知推送中断等。...一、发短信接口频率限制的底层设计与常见超限码解析频率限制是短信接口服务商为保障平台整体稳定性、防范恶意调用和合规运营设置的核心防护机制,不同服务商的限制规则和错误码体系虽有差异,但设计逻辑高度一致,精准识别超限相关错误码是解决问题的第一步...1.1频率限制的设计初衷发短信接口的频率限制并非单纯的功能限制,而是多维度的防护设计:防止单手机号被高频短信骚扰,符合电信行业的合规要求;避免短时间内的海量请求压垮接口服务,保障平台的整体可用性;防范恶意攻击者利用接口进行短信轰炸等违规操作...50条被加入黑名单,需在平台手动解除;4082:同一手机号单日接收短信超出100条限制;4085:同一手机号单日接收验证码短信超出10条限制,这是验证码场景的核心超限码;4054:账户因高频违规调用导致无效...二、发短信接口常见的频率超限场景与排查方法在实际开发和业务运行中,发短信接口的频率超限并非都是恶意调用导致,更多是业务设计或开发调试的不规范引发,结合具体场景排查问题,能大幅提升排错效率。

    12310

    能支持 10 万个 Git 仓库的硬件平台

    单一服务器 之前 GitLab.com 是运行在亚马逊的 AWS 平台上,使用的是 AWS 上最高的配置实例。...此外大量的人提交和下载代码对系统的 CPU 要求也非常高,因此拥有更多的 CPU 核有助于在高负载的情况下提升响应速度。 看来最具性价比的方案是使用自己的服务器了。...故障以及故障转移 从亚马逊上迁移出来意味着我们不能再利用 AWS 平台的一些特性,因此一旦服务器宕机我们需要一些故障转移的措施。...未来的扩展性 GitLab.com 在当前的硬件平台上运行良好,但其增长越来越快。如果对现有的硬件进行扩展,其成本是很高的,而且有些部分是很难的。...将来 GitLab.com 将再次托管到亚马逊的 AWS 平台上,这可以让我们很容易的实现水平的扩展。此外亚马逊刚刚宣布了超过 10TB 的 ESB 卷,这将让我们的移植变得容易。

    36820

    零代码平台中的服务编排思路

    先打个广告,我们的第三场零代码实践的直播在本周五( 11 月 5 日 )晚8点准时开始,扫描下面二维码,直接预约直播,到时间微信会自动提醒。...---- 随着企业数字化转型的进程加快,零代码平台的的应用越来越广泛,逐渐被企业级的客户认可和接受。...零代码顾名思义就是在不写代码的情况下可以搭建应用和功能来满足客户的需求,但事实是残酷的,真实的客户需求永远比我们想象的要复杂,传统的零代码产品需要提供各种扩展能力,比如可以让开发人员编写复杂的业务逻辑代码...,并对接到平台中。...每个服务组件都有自己的入参和出参,在一个服务编排的请求上下文中会随着执行的阶段不同,动态组织参数,参数适配器会根据名称、类型等进行自动适配,当然也能根据在设置界面中的手动绑定进行适配。

    60420

    IT界大佬告诉你,程序员接私活的7大平台利器

    今天小编在网上汇集了一些国内程序员接私活的平台,希望对大家能够有用。...1、程序员客栈:程序员的经纪人 如果有想学习java的程序员,可来我们的java学习扣qun:94311,1692免费送java的视频教程噢!...我整理了一份适合18年学习的java干货,送给每一位想学的小伙伴,并且每天晚上8点还会在群内直播讲解Java知识,欢迎大家前来学习哦。 ? 2、快码众包-让互联网产品开发更快速!...3、Coding 码市 - 基于云技术的软件外包服务平台 coding码市 ? 4、开源中国众包平台 oschina众包 ? 5、码易-高质量软件众包交付服务平台 码易众包平台 ?...6、人人开发 - 集可视化开发,应用市场,威客众包,PaaS云于一体的企业级应用服务平台 人人开发 ? 7、开发邦-专业互联网软件技术开发与咨询服务 开发邦 ?

    1.4K30

    10个程序员可以接私活的平台和一些建议

    什么样的私活不能接 1、没有第三方担保的个人对个人的尽量不要接,双方都没保障,出了问题很大的可能撕破脸皮不了了之。...2、一上来就直接说给我开发一个什么软件,不说具体需求,没有需求文档的都不靠谱,这样的项目不要接。 3、尽量442收费方式,即开工收40%项目款,项目中期收40%项目款,项目结束收20%项目款。...一开始不给钱的,尽量不要接,这一点一定要记住,否则很容易付出了劳动得不到应得的收入。 不给完钱,不交完整代码。你的成果就是代码,如果没给完钱,就把代码交给了对方,也容易被坑到。...国内远程工作平台,接单平台 1、CODING 码市 官方网站:https://mart.coding.net 著名的Coding旗下的互联网软件外包服务平台,平台以外包为主。 ?...开发邦 官方网站:http://www.kaifabang.com 特点:服务范围明确,IT开发项目垂直度高,能吸引到一部分需求明确的客户。

    2K30
    领券