해커에게 0원짜리 자동문이 된 캡차 — CAPTCHA 우회 PoC와 방어 전략
들어가며 웹사이트에 로그인할 때마다 횡단보도 사진을 고르거나, 찌그러진 숫자를 읽어야 하는 경험. 귀찮지만 “이게 내 계정을 지켜주겠지"라는 믿음으로 참아왔습니다. 그런데 그 CAPTCHA가 실제 공격자에게는 0초, 0원에 뚫리는 자동문이라면? 저는 리서치를 읽는 것에 그치지 않고, 직접 PoC(Proof of Concept)를 만들어 검증해 보기로 했습니다. 🔗 전체 소스 코드: github.com/windshock/captcha-bypass 관련 영상 PDF - **새 탭으로 열기:** [/files/Shattering_the_CAPTCHA_Illusion.pdf](/files/Shattering_the_CAPTCHA_Illusion.pdf) > PDF가 보이지 않으면 여기로 열어보세요: [/files/Shattering_the_CAPTCHA_Illusion.pdf](/files/Shattering_the_CAPTCHA_Illusion.pdf) 오픈소스 세 개로 만든 자동 우회 파이프라인 사용한 도구는 세 가지입니다. 전부 무료 오픈소스. ...


















