Логотип «2Captcha»Перейти на главную страницу
Туториалы по обходу капчи

Эта статья была полезной?

Как обойти невидимую reCAPTCHA v2 на сайте VirusTotal

Грегори Фишер
Грегори Фишер

Технический специалист

Сайт VirusTotal (virustotal.com) использует невидимую версию reCAPTCHA v2 для защиты формы загрузки файлов от автоматизированных запросов и ботов. Главная особенность этого типа капчи заключается в том, что пользователь не видит стандартный чекбокс "Я не робот". Проверка запускается автоматически в фоновом режиме при попытке отправки формы или взаимодействия с интерфейсом загрузки.

В отличие от некоторых других сайтов, которые требуют вызова сложных JavaScript-функций, на VirusTotal полученный от API токен успешно принимается при его стандартном внедрении в поле g-recaptcha-response. В этом руководстве мы разберем все этапы решения этой задачи.

Параметры задачи (API v2)

Для отправки задачи через современный API v2 используется эндпоинт createTask. Тело запроса должно быть в формате JSON.

Параметр Тип Обязательный Описание
clientKey String Да Ваш API-ключ
type String Да Тип задачи: RecaptchaV2TaskProxyless или RecaptchaV2Task
websiteURL String Да Полный URL целевой веб-страницы, где загружается капча
websiteKey String Да Ключ сайта reCAPTCHA. Можно найти в свойстве data-sitekey элемента div
isInvisible Boolean Да Для невидимой reCAPTCHA v2 этот параметр должен быть установлен в true

Как найти параметры

Параметры для reCAPTCHA v2 являются статическими и извлекаются из исходного кода страницы или сетевого трафика.

Способ 1: Через исходный код страницы (вкладка Elements)

  1. Откройте страницу загрузки https://www.virustotal.com/gui/home/upload в браузере.
  2. Нажмите F12, чтобы открыть Инструменты разработчика (DevTools), и перейдите на вкладку Элементы (Elements).
  3. Нажмите Ctrl+F (или Cmd+F) и выполните поиск по фразе g-recaptcha или data-sitekey.
  4. Вы найдете div-элемент, похожий на этот:
  5. Значение атрибута data-sitekey является вашим websiteKey.
  6. Скопируйте полный URL из адресной строки браузера. Это будет ваш websiteURL.

Способ 2: Через сетевые запросы (вкладка Network)

  1. Откройте Инструменты разработчика (F12) и перейдите на вкладку Сеть (Network).
  2. Включите сохранение логов (Preserve log) и обновите страницу.
  3. В фильтре введите recaptcha или api.js.
  4. Найдите запросы к серверам Google, например, к /recaptcha/api2/anchor.
  5. Нажмите на запрос и перейдите на вкладку Payload или Params.
  6. В параметрах URL найдите поле k. Его значение и есть ваш websiteKey.

Примеры кода

Python + requests (API v2)

Пример отправки задачи и опроса результата с использованием библиотеки requests через эндпоинты API v2.

python Copy
import requests
import time

API_KEY = 'ВАШ_API_КЛЮЧ'
WEBSITE_URL = 'https://www.virustotal.com/gui/home/upload'
WEBSITE_KEY = '6Ldjgd0kAAAAAITm7ipWF7o7kPL_81SaSfdINiOc'

# 1. Создание задачи через API v2
url = 'https://2captcha.com/createTask'
headers = {
    'Content-Type': 'application/json'
}
payload = {
    "clientKey": API_KEY,
    "task": {
        "type": "RecaptchaV2TaskProxyless",
        "websiteURL": WEBSITE_URL,
        "websiteKey": WEBSITE_KEY,
        "isInvisible": True
    }
}

response = requests.post(url, headers=headers, json=payload)
result = response.json()

if result.get('errorId') == 0:
    task_id = result.get('taskId')
    print(f"Задача создана, ID: {task_id}")
    
    # 2. Получение результата через API v2
    res_url = 'https://2captcha.com/getTaskResult'
    while True:
        time.sleep(5) # Пауза между запросами
        
        res_payload = {
            "clientKey": API_KEY,
            "taskId": task_id
        }
        
        res_response = requests.post(res_url, headers=headers, json=res_payload).json()
        
        if res_response.get('errorId') == 0 and res_response.get('status') == 'ready':
            print("Капча успешно решена!")
            token = res_response['solution']['gRecaptchaResponse']
            print(f"Токен: {token}")
            break
        elif res_response.get('errorId') != 0:
            print(f"Ошибка: {res_response.get('errorDescription')}")
            break
        else:
            # Статус processing - задача еще не готова
            continue
else:
    print(f"Ошибка создания задачи: {result.get('errorDescription')}")

Python + Playwright

Пример автоматизации, который динамически извлекает sitekey, отправляет задачу через API v2 и внедряет токен в стандартное поле ответа.

python Copy
from playwright.sync_api import sync_playwright
import requests
import time

API_KEY = 'ВАШ_API_КЛЮЧ'
TARGET_URL = 'https://www.virustotal.com/gui/home/upload'

def solve_virustotal_invisible_recaptcha():
    with sync_playwright() as p:
        browser = p.chromium.launch(headless=False)
        page = browser.new_page()
        
        try:
            page.goto(TARGET_URL)
            
            # Ожидаем появления виджета reCAPTCHA (даже невидимого, он присутствует в DOM)
            page.wait_for_selector('.g-recaptcha', timeout=10000)
            
            # Извлекаем sitekey из атрибута data-sitekey
            site_key = page.evaluate("""
                () => {
                    const captchaDiv = document.querySelector('.g-recaptcha');
                    return captchaDiv ? captchaDiv.getAttribute('data-sitekey') : null;
                }
            """)
            
            if not site_key:
                raise Exception("Не удалось найти sitekey reCAPTCHA на странице.")
            
            print(f"Найден sitekey: {site_key}")
            
            # Отправка в API v2
            api_url = 'https://2captcha.com/createTask'
            headers = {'Content-Type': 'application/json'}
            payload = {
                "clientKey": API_KEY,
                "task": {
                    "type": "RecaptchaV2TaskProxyless",
                    "websiteURL": page.url,
                    "websiteKey": site_key,
                    "isInvisible": True
                }
            }
            
            task_response = requests.post(api_url, headers=headers, json=payload).json()
            if task_response.get('errorId') != 0:
                raise Exception(f"Ошибка создания задачи: {task_response.get('errorDescription')}")
                
            task_id = task_response.get('taskId')
            
            # Ожидание решения через getTaskResult
            res_url = 'https://2captcha.com/getTaskResult'
            token = None
            for _ in range(20):
                time.sleep(5)
                res = requests.post(res_url, headers=headers, json={"clientKey": API_KEY, "taskId": task_id}).json()
                if res.get('status') == 'ready':
                    token = res['solution']['gRecaptchaResponse']
                    break
                if res.get('errorId') != 0:
                    print(f"Ошибка API: {res.get('errorDescription')}")
                    break
                    
            if token:
                print(f"Токен получен: {token}")
                
                # Внедрение токена в стандартное поле g-recaptcha-response
                page.evaluate(f"""
                    const textarea = document.querySelector('textarea[name="g-recaptcha-response"]');
                    if (textarea) {{
                        textarea.value = "{token}";
                        textarea.dispatchEvent(new Event('change', {{ bubbles: true }}));
                    }}
                    console.log("Token injected into g-recaptcha-response");
                """)
                print("Токен успешно внедрен в поле g-recaptcha-response.")
            else:
                print("Не удалось получить токен.")
                
        except Exception as e:
            print(f"Ошибка: {e}")
        finally:
            # browser.close()

if __name__ == '__main__':
    solve_virustotal_invisible_recaptcha()

Как использовать полученный токен

На сайте VirusTotal полученный от API токен передается стандартным способом. Вам необходимо найти на странице элемент textarea с именем g-recaptcha-response, присвоить ему значение полученного токена и инициировать событие изменения (change event), чтобы фреймворк сайта (например, Vue или React, на котором построен интерфейс) зарегистрировал обновление значения. После этого форма может быть успешно отправлена.

Альтернативные способы решения

Помимо прямого API, существуют два дополнительных способа обхода reCAPTCHA v2 на VirusTotal, которые могут быть полезны в различных сценариях автоматизации.

1. Расширение для браузера (Captcha Bypass Extension)

Если вы работаете вручную или используете автоматизацию на базе Selenium/Playwright с реальным браузером, вы можете установить наше специальное расширение для обхода капч.

Преимущества:

  • Не требует написания кода для перехвата параметров и отправки запросов
  • Автоматически определяет появление капчи и решает её в фоновом режиме
  • Работает с большинством популярных типов капч, включая невидимую reCAPTCHA v2
  • Идеально подходит для ручного серфинга или сложных сценариев автоматизации

Подробнее о расширении: https://2captcha.com/captcha-bypass-extension

2. Browser API (Scraper)

Для сложных задач парсинга, где нужно не только обойти капчу, но и извлечь данные со страницы после успешной загрузки файла, мы предлагаем Browser API — облачное решение на базе headless-браузеров.

Преимущества:

  • Полностью управляемый облачный браузер с встроенной поддержкой обхода капч
  • Не нужно настраивать прокси, User-Agent или бороться с блокировками
  • Встроенные функции для извлечения данных (скриншоты, HTML, выполнение JavaScript)
  • Автоматическое решение капч при навигации по сайту
  • Идеально для массового парсинга и сбора данных

Подробнее о Browser API: https://2captcha.com/scraper/browser-api/dashboard

Частые ошибки и решения (API v2)

Ошибка / Проблема Причина Решение
ERROR_KEY_DOES_NOT_EXIST Неверный или пустой API-ключ. Проверьте правильность копирования ключа из панели управления.
ERROR_ZERO_BALANCE Недостаточно средств на балансе аккаунта. Пополните баланс аккаунта.
ERROR_INVALID_PARAMETERS Отсутствуют обязательные параметры или неверный формат JSON. Убедитесь, что объект task содержит все необходимые поля, включая isInvisible: true.
ERROR_GOOGLEKEY Неверный формат websiteKey или несоответствие домена ключа и URL. Убедитесь, что ключ начинается с 6L, скопирован без лишних пробелов, а websiteURL точно соответствует домену.
ERROR_CAPTCHA_UNSOLVABLE Капча не может быть решена (истекло время). Убедитесь, что вы не ждете слишком долго перед отправкой задачи, и что websiteURL актуален.

Полезные ссылки