本帖最后由 aihuo111 于 2020-9-10 21:34 编辑
3 W9 ], `% {) i7 S* \; r2 W
0 V0 E# F% G: o `- ?' [9 ]$ s/ q本人从15年就一直坚持自己写cloak程序.我是程序员小白一个,有思路,没技术,只会写简单的,难的问别人.
* v4 {+ Z8 T+ o! E* l抛开各种php判断,JS判断,硬件判断,ISP判断" l- j% S) e, V- H
今天就说一个点.可以杀死所有bot和防止spy: Z" F, w9 c5 i6 Z) Z; E0 o
: v# j6 G* b5 s& D% @1 s
Google V3验证3 k- P" ~) z% j2 {' @6 X7 ~
大家应该都见过Google V2了,页面里出现谷歌验证码,问你是不是人类,还要让你识别各种图片,这个就是Google V2
: \, U, x7 \1 T+ C$ m
8 k% `- G1 n L2 }6 G& R E2 q. U& l' L那么Google已经升级到Google V3了,V3最厉害的地方是...在页面里,你看不见它.没有按钮,也不会问你是不是人类,也不会让你识别图片.它默默的在后台就判定你是不是人类了.用户体验非常好.; N# z! ?9 ?, q- M
% w; n2 l7 ~* \ ^6 nGoogle V3 是按分数评分的.
1 N4 S/ f& h+ @# [$ ] r
6 I9 d( t3 K+ j+ @9 }2 H从1分-10分) v2 D2 D/ K1 H5 W, k
你可以根据google V3得出的分数,做出相应的跳转. 例如js判断 如果分数大于或等于5分,就带个cookie跳转到你的邪恶页面,否则跳转到温柔页面.
w* Q* u' @" B( \) y! A/ ?% V
0 ^+ a; L1 j; b- {6 s+ lbot机器人 得分是1分,偶尔几率会有3分,但不会超过3分,相信我..(google自家的机器人,FB机器人,都是这样的低分)
7 s$ a- y8 z: S! m# Y C0 \
2 |4 y4 A9 a9 B4 I* @" }那么真人会不会有这样的低分呢....?
; e% H) C0 F* L/ b7 R1 [/ f4 r$ m& h p; { O. J- |
指纹浏览器,当你打开指纹浏览器的时候,分数也是1-3分这么低..(你还敢用指纹浏览器EMU google adsense.找死呀.)
! d( Z- X) p( L* A; d9 U) [当然.....你的新电脑就会有.
6 ^; n: J3 S. m
) k/ G! `! A ~% r: p有些人可能知道google v3分数,认为这分数不靠谱.不靠谱的原因是它的分数总是在变,有时候3分,有时候7分,有时候9分.
9 v6 o2 g) P. t/ m
4 N' S6 o3 \ \让我慢慢讲解....当你用一台新电脑,或者指纹浏览器 打开页面时,你的分数很低,1到3分.) J3 e7 y$ P# v8 g5 J, L2 n# D
接着你去google搜索里搜索了一个关键词.你的分数突然飙到7分了. 然后你又刷新了一下.可能就变成9分了.再刷新一下,可能变成3分,可能变成7分.; `8 Q9 I6 p" I; f
google知道你是真人,但它认为你是一个刚出现在互联网上的新人,暂时无法对你过多评价,无法根据你的当前行为给出好评分. 这时候你的分数是摇摆不定的,上下浮动很大的...- R$ C8 N" L* j5 K
: t2 O* c! F1 k( G3 n$ L4 B0 f
然后你在google浏览器里登录了google账户,打开了gmail邮箱,打开了youtube.这时候你再去刷新页面.你的分数变成9分了.接着无论你怎么刷新.9分依然坚挺在那里,永远的9分了.谷歌现在已经知道你是一位真人了..手机端呢? 老外用安卓手机的,总要去应用商店下载app吧? 要用到google账户吧? 只要登录了google账户.9分妥妥的在那里.而机器人不会用真手机的.我曾经看过日志.google的机器人.伪装的很棒.但假手机就是假手机..你见过200多核cpu的手机吗? 还有就是iphone很封闭的,cpu检测参数是空值.居然还有值出来,一看就是假iphone手机.,当然cpu核数,指纹浏览器也是可以造假出来的.不管怎么造假.分数永远达不到9分的.别说9分,7分都达不到.0 P G2 e; W% a
7 f) Q: l' w& P
Z, A! L: m3 P4 q" O: v4 W
5 _3 m. N5 d% ]& h4 L
最后结论就是.9分才是真人. 我FB上号的时候,设定的值就是9分.大于或等于9分跳转到邪恶页面,否则跳转到温柔页面.
+ x. I7 F' B+ z5 _# S: Z8 |- A$ W: H$ r8 N
4 Q: X }* \& t T
$ a, ]2 B: u% E; {; j9 r跑fb的时候.随着量多了,日志也丰厚了.再去分析,发现被cloak掉的7分用户还挺多的,占了总点击的3成.这点损有点心疼,每个点击都是肉啊...
: D7 I9 i5 d' Y这7分用户,我是这么认为的.. X3 W4 m7 N. \* S. K
1.在安卓手机端没有登录google账户,' X7 _ a* j @2 X5 S6 V
2.平时很少google搜索
& O: E8 V6 R# R- r* a3.平时很少浏览网页(带google代码的网页)
1 W X* _8 J7 s+ T( K
' W. c8 D, l2 q- G! D4.一台刚买不久的新手机.
/ l. R, Y# u- [3 B5 t3 Q5.一定不是机器人,机器人达不到7分.5 ?" x7 h) h; X
9 R0 S u4 U4 W7 C* F+ U: X于是最后我做了修改,就限定在7分.(肉会疼,没办法)
( X( b1 o K' k* O
, u, U! o# E" c8 l' t/ r1 e, I: x2 i9 }0 w- \; X: H
; g# a, B R1 [& l. H \# h* n6 ? r$ E' a: R! M
) V! H5 ^0 \) c8 i6 N4 h; \
在跑fb的时候,我各种cloak判断都没加进去.我就只用了Google V3验证.把fb审核都杀死了.我也在google ads上试过,用google自家的验证服务去对抗google ads 也是有效的.当然素材是很温柔的,LP却是很暴力的ED,你懂的..- b( z. G( W: j: w0 @
; r, @- w% }! S2 N! p
: x& Y- x' Y4 `, w- {再说说adsense,如果是诱导.强点.用这招去过滤流量.没有用的.量是干净了,用户也干净了.但是用户从哪里来,到哪里去.别以为篡改了来路就行了.大家都挂google ga统计的,大家都用google浏览器的.乖乖,大数据都在它手上....在你页面里的行为.google全都知道.最早3天,最迟12天,就能判断你的量,你的点击不行...碰谁也不要碰谷歌,玩不过它的.除非你号多,玩adsense玩黑的,就是要号多,号不多,是玩不起来的.早早退出吧..可能下个月就K了.) h2 C# E) m) x7 i" B2 y
t- W% J+ t5 g% h, t( w2 P/ w+ u$ j1 E) r( q# W
最近发现用google浏览器做的指纹浏览器,也不行了.针对google是不行了.如果想批量养Gmail邮箱就要小心了.不是自家正统浏览器去登录自家产品,很危险.最好用火狐的指纹浏览器吧.
' z5 Q& @% k8 a! F
) N; [7 G7 S8 U) v' `- l3 C" @" n% _
google的分数虽然是1-10分.) J' z/ i3 U) n0 n8 F
但目前我搜集了上百万的数据发现..google的分数,其实只出现几个 1分,3分,7分,9分 就这四个 上百万的数据还没看见过2分,4分,5分,8分,10分的.9 q! i/ u3 C/ d l- U0 y* W
所以,很好判断,也更好看清了.就这4个分数 1,3,7,9' _2 i# U5 i4 v# N
2 p# t! @, V P- R- h* A3 H1分代表 绝对的垃圾5 s8 U; ]5 f3 l B: K' R" D
3分代表 你当前行为还不算过分9 m9 Q# h$ z5 T" J
7分代表 你是真人,但我还不够了解你
/ ~ q2 h6 T* P0 a0 Z9分代表 你是一位绝对的真人.我很了解你.- T3 A( j. b( w H. z+ O* f$ K
- b' Z. S' G; p6 l; {3 J) s分数上下浮动很大,代表你还没使用谷歌服务
: x2 y1 r8 t# G7 J6 z( A# S: M5 Y分数稳定在9分,代表你已经在使用谷歌服务.# v. l( |% q% }* z" O r
7 W/ a* E: e2 \' g
附送一个在线查看自己分数的google v3验证 https://recaptcha-demo.appspot.com/recaptcha-v3-request-scores.php
o2 o8 b* O5 y A) l, J, ]4 ]% r
9 g1 f3 m) n1 | J0 g `) v, ~修正下..上面说的1-10分.有点误解.其实是0-1分 0.1,0.3,0.7,0.9
% q3 J5 J; J) x" h2 B( O1 n K) Z% N D+ C# W k
看了大家的回复.看来以后v3会对emu行业有冲击.5 T e( _- d) a
' d: w/ Q: i; N. ^先到这里吧.下次再讨论其他cloak技术
+ }; [/ N9 k' M) A: l {
" ~. v }' t% P+ r, Y+ M; H& P有兴趣的可以找我交流,我的vx aihuo_111
, O$ X. Q2 j3 L+ e0 G2 S* J
2 R# q! j" m3 u( b
. \( G, r o! v/ T, @# a+ R; _
|