验证码采集分析实验 · clean-room
本地自建类阿里云验证码服务端(不连 pre 环境):触发各类自动化/环境 → 通过验证码 → 采集上报全量信息落库 → 60 条风险规则打标 → SLS 风格 inner/outer 标签 + 日志聚合,并与脱敏后的 SLS 分布基准对照。
01
触发矩阵
点击任一 profile,服务端走完整 challenge→POW→验证码→verify 链路自演造一次采集;行为型(匀速/Y零方差/瞬时点选/无轨迹)会验证失败但仍落库。
真机验证码可在 登录页 触发,采集同样落库。
02
采集记录与风险命中
左侧为落库的验证尝试(点击查看详情);右侧展示所选记录的处置结论、命中规则证据、干净信号与采集缺口。
采集记录(0)
| 题型 | 结果 | 风险 | 标签 | 字节 |
|---|---|---|---|---|
| 暂无记录,先在上方触发。 | ||||
从左侧选择一条记录查看详情。
04
规则全量表(0)
C 采集面 28 条 / B 行为轨迹 20 条 / A 日志聚合 12 条。选中记录后,其命中规则高亮。
采集面 C01–C28
| ID | 规则 | innerTag | L3 | 分 |
|---|
行为轨迹 B01–B20
| ID | 规则 | innerTag | L3 | 分 |
|---|
日志聚合 A01–A12
| ID | 规则 | innerTag | L3 | 分 |
|---|
05
日志聚合(L3)
按 umid / IP / 场景 / certifyId 分组 Top20 + A01–A12 命中。IP 本地恒为 trigger 注入值,organic 流程无来源 IP。
加载中…
06
SLS 基准对照
本地分布 vs 脱敏后的 SLS 聚合分布常量。仅分布级对照——SLS init/verify 样本 certifyId 零重叠,不能按记录 join。
加载中…