EveryInfra

Basilisk(又名 Faucet Pay)

Basilisk(又名 Faucet Pay)Basilisk Studio S.R.L.(组件常被叫作 Basilisk CAPTCHA 或 FaucetPay Captcha)挂件式验证码 —— 站点级 sitekey + 页面组件,通过后产出一个答案串在加密水龙头站点领取奖励(claim)、看 PTC 付费点击广告,或在微钱包平台注册登录时,提交前要过一道 Basilisk 验证组件;没过会被直接拦下并提示先完成验证。

也叫 Faucet Pay(同一件东西的另一个叫法,能力表 notes 里已写明)。调用时 type 一律传 basilisk

正在查询可用性…$1.53 / 1K 次按成功计费,失败退款

接口规格

项目
typebasilisk
必填参数website_urlwebsite_key
可选参数
返回一组字段(要一起提交)solution.captcha_responsesolution.user_agent
怎么用这个解答案与配套 UA 一起使用 —— 换 UA 会失效
价格$1.53 / 1K 次 —— 按成功计费,没解出来退款
厂商文档Basilisk Studio S.R.L.(组件常被叫作 Basilisk CAPTCHA 或 FaucetPay Captcha) 官方文档

参数去页面哪里取

下面全部是可以直接照做的定位方法 —— DOM 属性名、JS 全局变量名、script 上的 query 参数。

要两个:website_urlwebsite_key。两处可取:

1. `data-sitekey` 属性 —— 页面里验证码容器上的 data-sitekey,值是 32 位十六进制风格的字符串。DevTools 控制台里一行就能拿到:
document.querySelector('[data-sitekey]').getAttribute('data-sitekey')

2. Network 面板里发往 `https://basiliskcaptcha.com/challenge/check-site` 的那个 POST —— 请求体里的 site_key 字段就是同一个值。DevTools 里按 site_key 或按 basiliskcaptcha 过滤都能定位。组件由 JS 动态渲染、DOM 里一时抓不到属性时,走这条

认域名是最快的判据:页面只要有任何请求打到 basiliskcaptcha.com,就是这一个,不用再猜。(实测该域名是纯 API 主机 —— 根路径和任意未知路径都返回 JSON 形式的 404,/challenge/check-site 只接受 POST,GET 返回 405。)

我们交付的是两件套:答案 `captcha_response` 加上求解时用的 `user_agent`,必须配套使用。 换一个 UA 再拿这个答案去提交,站点会拒。所以你后续那次请求的 UA 要用我们返回的那个,不要用你自己浏览器的 —— 这是本类型最常见的失败原因。

调用示例

一个端点解全部验证码类型 —— 换一种验证码只改 type 这一个字段。

请求
curl -X POST https://api.everyinfra.com/api/v1/captcha \  -H "Authorization: Bearer omg_你的KEY" \  -H "Content-Type: application/json" \  -d '{"type":"basilisk","website_url":"<website_url>","website_key":"<website_key>"}'
响应
{  "solution": {    "captcha_response": "…",    "user_agent": "…"  },  "billing": { "charged": true, "credits": 110 }}

怎么确认目标站用的就是它

站点在页面挂一个带 `data-sitekey` 的容器,组件先向 basiliskcaptcha.com 校验站点身份(`/challenge/check-site`)再下发挑战,通过后产出答案串 `captcha_response`。答案与求解时使用的 User-Agent 绑定,站点服务端两者一起校验。

容易搞混的

「Basilisk」和「Faucet Pay」是同一件东西的两个叫法,不是两个能力。 Basilisk Studio S.R.L. 是运营 FaucetPay 的公司,验证码是它自研的,所以有的地方按公司名叫 Basilisk、有的地方按平台名叫 FaucetPay Captcha —— 看到两个名字不要以为少了一个能力。② 同一家还有个「Basilisk Gaming」品牌用在它的老虎机产品上,和验证码无关,搜资料时会串。③ 水龙头站往往同时挂好几种验证码,别和 hCaptcha / reCAPTCHA 混 —— 按 data-sitekey 所在容器和请求域名区分(basiliskcaptcha.com vs hcaptcha.com vs google.com/recaptcha)。

去看 hCaptcha 那一条 →

常见部署场景

已知的坑

答案与 UA 必须成对使用,换 UA 就失效 —— 这是本类型最常见的失败原因

交付形态是字段组(captcha_response + user_agent),不是顶层单一 token 字段,取值时按字段名取

sitekey 由平台按域名自动下发,同一个水龙头站换域名后 key 就变了,别长期硬编码缓存

这类站点自身风控复杂(领取冷却、每日上限、重复地址),别把站点自己的业务拒绝当成验证码没过 —— 先看返回的错误文案是不是在说验证码

组件常由 JS 动态渲染,页面刚加载时 DOM 里没有 [data-sitekey],此时改走 network 面板那条路

Basilisk 与 Faucet Pay 是同一件东西 —— 不同资料里两个名字都会出现

常见问题

Basilisk(又名 Faucet Pay) 要传哪些参数?

必填 website_url、website_key,没有可选参数。请求里 type 传 basilisk。

解出来的东西怎么用?

返回一组字段(要一起提交),取 solution.captcha_response、solution.user_agent。答案与配套 UA 一起使用 —— 换 UA 会失效

basiliskcaptcha 要去页面的哪里找?

重点找 basiliskcaptcha、site_key。本页「参数去页面哪里取」一节写了全部位置与取法,含可直接粘进控制台的一行命令。

怎么确认目标站用的就是 Basilisk(又名 Faucet Pay)?

「Basilisk」和「Faucet Pay」是同一件东西的两个叫法,不是两个能力。 Basilisk Studio S.R.L. 是运营 FaucetPay 的公司,验证码是它自研的,所以有的地方按公司名叫 Basilisk、有的地方按平台名叫 FaucetPay Captcha —— 看到两个名字不要以为少了一个能力。② 同一家还有个「Basilisk Gaming」品牌用在它的老虎机产品上,和验证码无关,搜资料时会串。③ 水龙头站往往同时挂好几种验证码,别和 hCaptcha / reCAPTCHA 混 —— 按 data-sitekey 所在容器和请求域名区分(basiliskcaptcha.com vs hcaptcha.com vs google.com/recaptcha)。

有什么容易踩的坑?

答案与 UA 必须成对使用,换 UA 就失效 —— 这是本类型最常见的失败原因

多少钱一次,失败扣不扣?

$1.53 / 1K 次。按成功计费 —— 没解出来一律退款,所以失败不花钱。账单按次记,标价按每千次是为了让量级读得出来。

开始接入

一个端点覆盖全部验证码类型,按成功计费,失败与空结果一律退款。