-
Notifications
You must be signed in to change notification settings - Fork 6.4k
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
[证实无效,请勿尝试] 🌈 免费Cookies推送服务器搭建教程。 #273
Comments
好极了,感谢分享。 |
由于行为封控,一旦登录账户被标记为行为异常触发强制认证,就必须显式认证。 |
行为封控大约就是账户在多地登录,账户在风险ip地址上登录后就会频繁上锁。之前有一段时间有些账户需要1天认证2次以上,有些却1周都不用验证。 |
谢谢。 |
辛苦了,谢谢。 |
试了一下自动过验证,确实可以。。。。 Screen-2023-12-15-162936.mp4 |
这段时间你太勤奋了。 |
@SokWith |
用的哪个插件? |
用的插件是 UI.Vision (当然,要改成undetected browser也完全没问题,只是写一点点py脚本的事情,但我更看重的是,"原生Chromium环境或许会更加安全和稳定"),目前正在往hugging face的Dockerfile整合当中 (其实插件已经整合好了,只不过遇到了另一个与它毫不相干,但会让人强迫症发作的问题↓)。 可以看到远程桌面右下角有个XScreenSaver小图标,不小心点击到它的话,这个远程桌面就废了,因为输入密码解锁不了(所以你必须Factory Build,从新创建一次VNC桌面,麻烦),尝试chpasswd和shadow权限组无果,还在研究原因。 🌝下周这个小瑕疵处理好之后会把新方案(挂机过验证 + 完整cookie推送)重新整理一下,单独再提一个Issue。 |
我试过好几个网页的自动点击插件,对普通站点有效,但对认证网页无效,然后用软件 xdotool就可以解决在指定区域点击了。下面是bing给的随机点击特定区域的shell:
但是,测试结果并不理想。虽然可以在https://www.bing.com/turing/captcha/challenge 过人机验证,但是这个网页没有带上特定的标记,是不会改写wss服务器的认证要求的,还得去聊天页面过认证。但聊天页面并没有多少可以随意点击的机会。 |
我觉得暂时可以不再这边折腾了。 |
补上xdotool的区域随机点击视频,没有把区域限定很小也是打算故意点错一些混淆人机判定 xdotool-clik.mp4由于自动刷新设置成30分钟,所以录屏的时候就手动刷新的。自动点击和自动刷新没有关系。 |
先测试看看自动点击新会话有没有效果,得等24小时。只是间隔15秒会不会太快被封号? default.mp4 |
是的,Turnstile(也就是Cloudflare家的reCHAPTCHA)有一个非常基础的人体工程检测。 |
这个是怎么理解的呢?之前大家不是说可以在这个turing页面上完成认证吗? |
之前似乎是可以的,在bingo项目经常这样干。但今天测试结果是不可以,所以,更难了。 |
那个锁屏其实你不用在意, huggingface的docker环境很特殊,锁屏程序无法读取/etc/shadow文件,导致无法解锁。这个问题目前是无解的,不去主动点锁屏问题,问题就不大。 我其实想表态的是,这种方案很畸形了,指不定后面又出现什么问题。 我宁愿使用我们之前的那套过验证。 我个人的主要需求是手机端要能使用NewBing,但不想安装微软的那个垃圾app。。。 |
我目前的测试结果: |
今日测试小结:
5、发现在shell里面直接打开认证页面无法移动鼠标,就把打开认证页面单独做个shell:
另外说明一下,需要在Dockerfile里面安装xdotool,修改Dockerfile文件,在RUN apt-get install 行添加 xdotool
这个配置设置的是50分钟刷新一次,就不必在浏览器中安装刷新插件了。 补充:关于鼠标移动坐标,目前虚拟机是按标准的1024X768配置的桌面,请不要更改UI界面,避免定位不正确。 |
已测试,可以暴力点击过认证:【点击过验证视频】 default.mp4已测试表明: 上面测试站点可以直接复制我的部署: https://huggingface.co/spaces/SokWith/pushcookie?duplicate=true&visibility=public 已经将shell打包进桌面myshell文件夹中,且该文件夹就是cookiepush插件的文件夹,可以在浏览器中直接导入该插件。
修改坐标 (200 490)为当前显示合适的位置; @b1ghawk 如果能直接在聊天页面弹出验证框就更简单了。 |
白嫖的服务器需要手段来保活; |
求助! |
停了啥意思,如果仅说vnc远程桌面的话,我这边没遇到。 |
能打开VNC的网页,但提示的是VNC不能连接远程服务器,似乎是VNC的服务器端停止了,但由于推送服务也停了,所以,应该是图形系统死机了。 |
我一次性开了四五个space也保活啊,开了一个星期了🤔 |
可能他的综合workload比较高。 |
更新了一下部署,把插件也集成进了docker里面,默认推送地址是我上面公开的那个,复制space输入bing账号后就可直接运行shell了: |
人品不好啊! |
没有搞定的是: 若能开机自动运行shell,基本上就不怕重启了。 |
我是这样建议的, 我观察到你的space是基于最早的那一版本,采用的是LXDE桌面(有一些奇奇怪怪的bug),并且 VNC_PWD 这个环境变量会有泄露密码的风险,因为在别人duplicate你的space时,谁都能看得到你设定的密码。 在最新的space中,我已经更换为MATE桌面(bug少了许多),同时移除了screensaver,并且最重要的是,将VNC密码移动到了Screts里,别人在duplicate你的space时,不会看到你设置的密码。 然后单独开一个帖子,讲明白这个方案的使用方式,以及现存的问题。 |
已更新 #276 (comment) |
已修复。 |
推送cookie曲线拯救bingo项目: |
用xdg搞定了shell的自动运行,可以在配置好bing账号后重新打包浏览器的config目录到chromeset.tar.gz替换掉,就可以不怕重启了。 所以,最后1步,设置space的自动重启功能。 |
好像没有 其他教程也没有 应该只能通过Github这种定时任务的方式来推送重启吧 |
看这个commet: #276 (comment) |
¹: 什么是Selenium?使用Selenium进行自动化测试 - 知乎 源: 与必应的对话, 2024/1/18 这家伙似乎可以替代xdotool来进行自动化的网页点击。 引申就成了pass服务器这种方法的认证,官方应该没有很好的办法封杀吧? |
有,CF你就过不去了,会检测为人机,这个方法我已经试过了 |
点击下方一键部署到HuggingFace,部署时需要填写
VNC_PASSWORD
(远程登录密码)和VNC_RESOLUTION
(默认分辨率)。通过
https://你的space域名/vnc.html
或者https://你的space域名/vnc_lite.html
登录到桌面服务器,已内置了Chromium浏览器。参考 【提醒】内置PROXY套娃代理部署说明 #267 (comment) 中的步骤进行Cookies推送服务的部署。已测试不是有效方案。
演示效果(其实也可以作为 Wiki: 🌈 通过微软虚拟机过人机验证 方案中2个小时免费服务器的替代品):
The text was updated successfully, but these errors were encountered: