验证码采集分析实验 · clean-room

本地自建类阿里云验证码服务端(不连 pre 环境):触发各类自动化/环境 → 通过验证码 → 采集上报全量信息落库 → 60 条风险规则打标 → SLS 风格 inner/outer 标签 + 日志聚合,并与脱敏后的 SLS 分布基准对照。

01

触发矩阵

点击任一 profile,服务端走完整 challenge→POW→验证码→verify 链路自演造一次采集;行为型(匀速/Y零方差/瞬时点选/无轨迹)会验证失败但仍落库。

真机验证码可在 登录页 触发,采集同样落库。
02

采集记录与风险命中

左侧为落库的验证尝试(点击查看详情);右侧展示所选记录的处置结论、命中规则证据、干净信号与采集缺口。

采集记录(0

题型结果风险标签字节
暂无记录,先在上方触发。

从左侧选择一条记录查看详情。

04

规则全量表(0

C 采集面 28 条 / B 行为轨迹 20 条 / A 日志聚合 12 条。选中记录后,其命中规则高亮。

采集面 C01–C28

ID规则innerTagL3

行为轨迹 B01–B20

ID规则innerTagL3

日志聚合 A01–A12

ID规则innerTagL3
05

日志聚合(L3)

按 umid / IP / 场景 / certifyId 分组 Top20 + A01–A12 命中。IP 本地恒为 trigger 注入值,organic 流程无来源 IP。

加载中…

06

SLS 基准对照

本地分布 vs 脱敏后的 SLS 聚合分布常量。仅分布级对照——SLS init/verify 样本 certifyId 零重叠,不能按记录 join。

加载中…