В этом году на ИБ-конференции ZeroNights отдел тестирования информационной безопасности приложений СберТеха предложил участникам ZeroNights поискать уязвимости в различных реализациях капчи. Всего мы дали 11 примеров с логическими или программными ошибками, которые позволяют решать множество капч за малое время. В каждом раунде от участников требовалось «решить» 20 капч за 10 секунд и при этом набрать нужный процент правильных ответов.
Мы предлагаем вам тоже поучаствовать. В посте мы разместим ссылки на все задания, составленные [fryday][1], а под ними в спойлерах — write-up участника [Liro][2] с правильными ответами.
![][3]
[Читать дальше →][4]
[1]:
https://habrahabr.ru/users/fryday/
[2]:
https://habrahabr.ru/users/liro/
[3]:
https://habrastorage.org/getpro/habr/post_images/6bf/1c9/6e9/6bf1c96e9e25f2626d6f04950f09f8cd.png
[4]:
https://habrahabr.ru/post/344816/?utm_source=habrahabr&utm_medium=rss&utm_campaign=344816#habracut