当前位置: 首页 > news >正文

常见的反爬虫风控 | 验证码风控

一.前言

在当今信息技术迅速发展的背景下,网站和在线服务面临着日益增长的自动化访问威胁,这些大多来自于各类爬虫程序。这种大量的自动化访问不仅对网站的正常运行构成压力,还可能导致敏感数据的泄露,甚至被用于不正当竞争和恶意攻击。因此,有效的反爬虫策略变得至关重要。

验证码(CAPTCHA,全称“Completely Automated Public Turing test to tell Computers and Humans Apart”,即“完全自动区分计算机和人类的图灵测试”)作为反爬虫策略的一个重要组成部分,其发展历程紧密地与反爬虫技术的演进相连。最初的验证码相对简单,例如文本验证码,它要求用户输入一组扭曲的字符。然而,随着爬虫技术的进步,这些初级形式的验证码已不能有效阻挡复杂的自动化攻击,从而推动了验证码技术的发展和多样化。

接下来将探讨这些验证码类型以及在反爬虫领域的应用。

二.验证码类型

1.文本验证码:网络安全的初级防线

定义与发展

文本验证码,作为网络安全的初级防线之一,早期被广泛采用以区分人类用户和自动化软件。它通常由一系列扭曲、变形的字符组成,这些字符可能伴有各种背景噪声或图案,以增加识别难度。文本验证码的基本原理是利用目前机器视觉识别能力的局限,设置对人类而言相对容易,但对机器而言颇具挑战的识别任务。

在这里插入图片描述

技术实现

技术上,文本验证码通过特定算法生成一组随机字符,这些字符经过扭曲处理和颜色、背景的变化,进一步提高了自动识别的难度。同时,为了防止通过简单的图像处理技术解码,验证码生成过程中常加入噪点、线条干扰或遮挡效果。

优势与应用

文本验证码的主要优势在于其简单和易于实现。它不需要复杂的算法或大量的计算资源,因此在早期的网站安全中扮演了重要角色。此外,对于大多数用户而言,识别并输入一组字符是一个直观且易于完成的任务。

在这里插入图片描述

局限性与挑战

然而,随着机器学习和图像处理技术的发展,文本验证码的有效性逐渐下降。先进的文字识别算法,如OCR技术,已能够以相当高的准确率识别这些扭曲文字。此外,文本验证码可能对视觉障碍的用户不友好,这在一定程度上限制了其应用。

当前趋势

目前,许多网站已开始采用更为复杂的验证码类型,如滑动验证码或无感知验证码,以提供更高级别的安全保护。尽管如此,文本验证码仍然在某些场景中有其应用价值,尤其是在资源有限或兼容性要求较高的环境中。

2.点选验证码:增强视觉挑战的安全屏障

定义与发展

点选验证码是一种交互式验证方式,它要求用户识别图像中的特定项目,并通过点击来完成验证。这类验证码通常展示一组图片,要求用户识别并选择所有包含特定物体或特征的图片。例如,系统可能会提示用户选择所有包含“人行横道”的图片。这种类型的验证码利用了人类在图像识别方面的优势,而这项任务对于自动化脚本则相对困难。
在这里插入图片描述

技术实现

点选验证码背后的技术涉及复杂的图像处理和模式识别算法。首先,系统需要拥有一个足够大的图片库,这些图片中含有易于人类识别但难以自动化识别的物体。当验证码激活时,系统会从库中选择一组图片,并根据验证要求展示给用户。用户的点击反馈被送回服务器进行验证,以确定用户是否正确地完成了任务。
这里有google ReCAPTCHA体验地址,大家可以体验下。 https://www.google.com/recaptcha/api2/demo

在这里插入图片描述

优势与应用

点选验证码的主要优势在于其能有效地防止自动化攻击,同时对大多数用户来说易于理解和操作。它不仅提高了安全性,还因其交互性而增强了用户的参与度。这种验证码经常被用于保护注册表单、登录页面和在线投票等免受自动化滥用。

局限性与挑战

点选验证码的挑战在于,高级的机器学习模型可能通过大量的训练逐渐提高识别图像的能力,从而绕过验证。此外,对于视觉障碍的用户或图像识别能力较差的用户,这种验证码可能构成了额外的使用障碍。
在这里插入图片描述

当前趋势

为了应对自动化工具的进步,点选验证码正在不断进化。开发者在增加图片库的多样性、改进图像识别难度和提升算法的防御能力上投入了大量的努力。同时,也有越来越多的研究致力于使验证码对所有用户都更加友好,例如为视觉障碍用户提供音频验证码选项。

3.滑动验证码:结合用户行为分析的智能验证

定义与发展

滑动验证码,也称为行为验证码,是一种依赖用户操作行为来完成验证的流行方式。不同类型的滑动验证码可能要求用户将滑块拖动到一个缺口位置,或者简单地滑到轨迹的末端,又或者是滑动到某个图形出现时。这种验证码的设计充分利用了人类在执行滑动动作时的行为特征,用户在前端完成滑动拼图任务,同时前端会悄无声息地记录用户的操作行为,如滑动轨迹和速度。这些数据随后由服务端进行验证,以判定操作是否由人类进行。
在这里插入图片描述

技术实现

在技术上,滑动验证码不仅仅是一个简单的图像拼合任务。它深入分析用户的鼠标滑动轨迹、坐标位置、拖动速度和重试次数等多维度行为数据。验证码的后端系统利用机器学习建模,结合用户的访问频率、地理位置、历史行为记录等信息,进行复杂的人机判定。
在这里插入图片描述

优势与应用

滑动验证码的多维度分析显著提高了安全防护水平,大幅增加了自动化攻击的难度和成本。用户在完成拼图的同时,不知不觉中提供了丰富的行为数据,这些数据是机器难以准确模拟的。滑动验证码因此在网站安全防护中扮演了重要角色,尤其在需要低摩擦用户体验的场景下。

局限性与挑战

尽管滑动验证码提高了攻击的复杂性,但不是绝对安全的。一些高级的自动化脚本通过模拟复杂的用户滑动行为,试图欺骗验证码系统。不过,这需要相当高的技术能力和资源投入,因此对大多数自动化攻击来说,滑动验证码仍是一个有效的防线。
在这里插入图片描述

当前趋势

随着技术的发展,滑动验证码也在不断进步。开发者正致力于增强验证码的智能分析能力,以及对攻击行为的预测和应对。未来的滑动验证码系统将会更加精准地区分人机操作,同时保持用户友好的交互设计,确保安全性和易用性并存。

4.无感知验证码:用户体验与安全防护的完美结合

定义与发展

无感知验证码(Invisible CAPTCHA)代表了验证码技术的一种进步。与传统的基于挑战-应答的验证码不同,无感知验证码的核心理念是在不干扰用户体验的情况下识别和阻挡机器人。它的出现标志着从主动用户验证转向了智能、自适应的安全检查机制。

在这里插入图片描述

技术实现

无感知验证码的实现结合了对用户行为和环境的深入分析:

  • 安全用户识别:系统能够自动识别安全用户。对于这类用户,简单的点击或页面访问就足以完成验证。
  • 风险用户处理:如果系统判定某个用户存在风险,将会触发二次验证,比如短信验证、滑动验证码或其他形式的验证码。
    在这里插入图片描述

安全用户判断模型涵盖以下方面:

  • 用户行为数据:分析用户的页面停顿时间、点击按钮时长以及其他输入和点击事件。
  • 访问代理:通过建立代理的白名单机制,对非白名单代理进行二次验证。
  • 访问IP:应用白名单、黑名单机制和IP规则,以及对VPN的判断。
  • 环境变量:收集用户的设备信息、网络信息和操作系统信息等。
    这种综合分析帮助系统识别真实用户,同时通过不断完善模型数据和细化行为分析,提高判断的安全性和准确性。

在这里插入图片描述
在这里插入图片描述

优势与应用

无感知验证码的最大优势在于它对用户体验的最小影响。由于用户不需要执行任何特定动作,如输入文本或解决谜题,因此提供了更为流畅和自然的用户交互体验。这使得无感知验证码成为了各类网站、尤其是注重用户体验的服务中的热门选择。
无感知验证码的主要优势在于极大地提升了用户体验,避免了用户直接参与复杂的验证过程。同时,它也能有效地识别和阻止自动化的爬虫攻击。

局限性与挑战

尽管无感知验证码在用户体验上有明显优势,但它也面临着自己的挑战。例如,对于那些行为模式异常或不典型的合法用户,可能会被错误地标记为可疑活动。此外,随着自动化工具越来越能模拟人类行为,无感知验证码的有效性也可能受到挑战。
尽管无感知验证码在用户体验上有显著优势,但也存在挑战,尤其是对于那些行为模式不典型的合法用户可能会被误判。此外,随着机器学习技术的进步,自动化工具逐渐能够模拟人类行为,这也对无感知验证码的有效性构成了挑战。
在这里插入图片描述

当前趋势

随着网络安全形势的不断发展,无感知验证码正在不断进化,以适应新的挑战。通过结合更多的行为分析指标和使用更加先进的机器学习模型,无感知验证码正朝着更加智能和灵活的方向发展。
无感知验证码技术正在不断进化,通过动态完善安全用户判断模型、更细化的行为分析和行为训练,不断提高判断的安全性和准确性,以应对日益复杂的安全挑战。

5. 推理验证码:高级认知技能在安全验证中的运用

定义与多样性

推理验证码是一种高级认知技能结合的安全验证形式,它挑战用户的逻辑推理和空间想象能力,这些是目前机器难以模仿的领域。主要类型包括推理拼图、空间推理、语序点击和旋转验证码等,每种都针对特定的认知技能设计。

技术实现与应用

  1. 推理拼图:用户需要通过拖动交换图块来复原图片。这种类型的验证码结合完整性推理和用户的行为轨迹,适用于需要高安全保障的场景。
    在这里插入图片描述

  2. 空间推理:挑战用户的3D立体元素识别和逻辑解题能力,特别适用于对安全要求极高的环境。
    在这里插入图片描述

  3. 语序点击:要求用户根据中文语义,按顺序点击图中的文字。这不仅测试用户的语义理解能力,还结合行为轨迹分析,适合高安全级别的应用。
    在这里插入图片描述

  4. 旋转验证码:用户需要将旋转的图片调整至正确方向。这种验证方式通过分析用户将图片摆正的操作过程,提供了额外的安全性。
    在这里插入图片描述

  5. 消消乐验证:用户需要根据提示操作消除相应的图案。这种验证考验了用户的观察力和逻辑思维,通过分析用户的选择和操作过程增强安全性。

在这里插入图片描述

优势与挑战

推理验证码的优势在于其能够有效利用人类独有的空间想象和逻辑推理能力,这些是目前AI和机器难以完全模拟的。这使得推理验证码在提供高安全级别的同时,也增加了互动性和趣味性。
然而,这种验证码的复杂性可能对某些用户群体造成使用上的挑战,特别是对于那些认知能力或文化背景差异较大的用户。因此,设计推理验证码时需要考虑到用户的多样性,确保它们既安全又易于使用。
在这里插入图片描述

当前趋势

随着技术的不断进步,推理验证码正向着更高的安全性和更好的用户体验方向发展。开发者正通过深入研究人类的认知和逻辑推理能力,创造出更加智能和富有挑战性的验证码。同时,他们也在寻找平衡点,以确保验证码既能有效抵御自动化攻击,又不会对用户造成过大的负担。

三.结语

验证码的发展历程,反映了网络安全领域中人机识别技术的博弈。每一种验证码的设计和实施,本质上都是为了解决一个核心问题:如何有效区分人类用户和自动化的爬虫程序?

  1. 文本验证码的出现最初是针对早期的基础爬虫技术,但随着OCR等技术的进步,它们逐渐失去了效力。
  2. 无感知验证码和滑动验证码等新型验证码的引入,反映了对抗策略中的进化,即在不损害用户体验的同时提高安全性。
  3. 点选验证码和推理验证码则是在更高层次上的尝试,通过引入复杂的图像识别和逻辑推理挑战,来增加自动化爬虫破解的难度。但是这类验证码可能会增加用户操作难度,特别是对于那些不熟悉或不擅长处理复杂图像和逻辑任务的用户。

爬虫技术的进步促使验证码不断创新,然而大模型(如ChatGPT)的出现,开辟了更多创新的途径。一方面可以制造出复杂动态验证码以增加自动攻击难度,一方面也加强爬虫行为模拟和内容理解的能力。
这场爬虫与验证码的“猫鼠游戏”永远不会终止…
在这里插入图片描述

相关文章:

常见的反爬虫风控 | 验证码风控

一.前言 在当今信息技术迅速发展的背景下,网站和在线服务面临着日益增长的自动化访问威胁,这些大多来自于各类爬虫程序。这种大量的自动化访问不仅对网站的正常运行构成压力,还可能导致敏感数据的泄露,甚至被用于不正当竞争和恶意…...

ClickHouse(21)ClickHouse集成Kafka表引擎详细解析

文章目录 Kafka表集成引擎配置Kerberos 支持 虚拟列 资料分享参考文章 Kafka表集成引擎 此引擎与Apache Kafka结合使用。 Kafka 特性: 发布或者订阅数据流。容错存储机制。处理流数据。 老版Kafka集成表引擎参数格式: Kafka(kafka_broker_list, kaf…...

JSP-概念

一、引子 很多读者可能听过JSP,并且知道这是一门过时的技术了。在Spring,SpringBoot已经成为主流的今天,笔者为什么还要介绍JSP的相关内容呢?笔者常常提到一个概念:理解一门技术,要理解这个技术为什么产生…...

sqlite插入语句id自增列问题

sqlite给主键id设置AUTOINCREMENT自增在插入数据的时候报错table has x columns but x-1 values were supplied 为什么自增列要显示不提供,sqlite需要提供自增列table ResTools has 7 columns but 6 values were supplied SQL Statement:insert into ResTools values(管理系统w…...

C#,字符串匹配(模式搜索)AC(Aho Corasick)算法的源代码

Aho-Corasick算法简称AC算法,也称为AC自动机(Aho-Corasick)算法,1975年产生于贝尔实验室(The Bell Labs),是一种用于解决多模式字符串匹配的经典算法之一。 the Bell Lab 本文的运行效果: AC算法以模式树…...

【网络取证篇】Windows终端无法使用ping命令解决方法

【网络取证篇】Windows终端无法使用ping命令解决方法 以Ping命令为例,最近遇到ping命令无法使用的情况,很多情况都是操作系统"环境变量"被改变或没有正确配置导致—【蘇小沐】 目录 1、实验环境(一)无法ping命令 &a…...

electron+vue网页直接播放RTSP视频流?

目前大部分摄像头都支持RTSP协议,但是在浏览器限制,最新版的浏览器都不能直接播放RTSP协议,Electron 桌面应用是基于 Chromium 内核的,所以也不能直接播放RTSP,但是我们又有这个需求怎么办呢? 市场上的方案…...

【Delphi 基础知识 19】Assigned的用法

在Delphi中,Assigned 是一个用于检查指针是否已分配内存的函数。它通常用于检查对象或指针是否已经被分配内存,以避免在未分配内存的情况下引用或操作它。 以下是 Assigned 的一些用法示例: 检查对象是否已分配内存: varMyObject…...

多线程在编程中的重要性有什么?并以LabVIEW为例进行说明

多线程在编程中的重要性体现在以下几个方面: 并行处理: 多线程允许程序同时执行多个任务,这在现代多核心处理器上尤其重要。通过并行处理,可以显著提高程序的执行效率和响应速度。 资源利用最大化: 通过多线程&#x…...

K8S---kubectl top

一、简介 该命令类似于linux–top命令,用于显示node和pod的CPU和内存使用情况 二、命令行 1、help命令 k top --help Display resource (CPU/memory) usage. The top command allows you to see the resource consumption for nodes or pods. This command requires Metri…...

Linux部署前后端项目

部署SpringBoot项目 创建SpringBoot项目 先确保有一个可以运行的springboot项目,这里就记录创建项目的流程了,可以自行百度。 命令行启动 2.1、在linux中,我是在data目录下新创建的一个project目录(此目录创建位置不限制&…...

一文搞懂系列——Linux C线程池技术

背景 最近在走读诊断项目代码时,发现其用到了线程池技术,感觉耳目一新。以前基本只是听过线程池,但是并没有实际应用。对它有一丝的好奇,于是趁这个机会深入了解一下线程池的实现原理。 线程池的优点 线程池出现的背景&#xf…...

stable diffusion代码学习笔记

前言:本文没有太多公式推理,只有一些简单的公式,以及公式和代码的对应关系。本文仅做个人学习笔记,如有理解错误的地方,请指出。 本文包含stable diffusion入门文献和不同版本的代码。 文献资源 本文学习的代码&…...

腾讯云服务器怎么买?两种购买方式更省钱

腾讯云服务器购买流程很简单,有两种购买方式,直接在官方活动上购买比较划算,在云服务器CVM或轻量应用服务器页面自定义购买价格比较贵,但是自定义购买云服务器CPU内存带宽配置选择范围广,活动上购买只能选择固定的活动…...

基于SpringBoot自定义控制是否需要开启定时功能

在基于SpringBoot的开发过程中,有时候会在应用中使用定时任务,然后服务器上启动定时任务,本地就不需要开启定时任务,使用一个参数进行控制,通过查资料得知非常简单。 参数配置 在application-dev.yml中加入如下配置 …...

“确定要在不复制其属性的情况下复制此文件?”解决方案(将U盘格式由FAT格式转换为NTFS格式)

文章目录 1.问题描述2.问题分析3.问题解决3.1 方法一3.2 方法二3.3 方法三 1.问题描述 从电脑上复制文件到U盘里会出现“确定要在不复制其属性的情况下复制此文件?”提示。 2.问题分析 如果这个文件在NTFS分区上,且存在特殊的安全属性。那么把它从NT…...

视频监控系统EasyCVR如何通过调用API接口查询和下载设备录像?

智慧安防平台EasyCVR是基于各种IP流媒体协议传输的视频汇聚和融合管理平台。视频流媒体服务器EasyCVR采用了开放式的网络结构,支持高清视频的接入和传输、分发,平台提供实时远程视频监控、视频录像、录像回放与存储、告警、语音对讲、云台控制、平台级联…...

15.鸿蒙HarmonyOS App(JAVA)进度条与圆形进度条

15.鸿蒙HarmonyOS App(JAVA)进度条与圆形进度条 progressBar2.setIndeterminate(true);//设置无限模式,运行查看动态效果 //创建并设置无限模式元素 ShapeElement element new ShapeElement(); element.setBounds(0,0,50,50); element.setRgbColor(new RgbColor(255,0,0)); …...

【FastAPI】路径参数

路径参数 from fastapi import FastAPIapp FastAPI()app.get("/items/{item_id}") async def read_item(item_id):return {"item_id": item_id}其中{item_id}就为路径参数 运行以上程序当访问 :http://127.0.0.1:8000/items/fastapi时候 将会…...

【docker笔记】DockerFile

DockerFile Docker镜像结构的分层 镜像不是一个单一的文件,而是有多层构成。 容器其实是在镜像的最上面加了一层读写层,在运行容器里做的任何文件改动,都会写到这个读写层。 如果删除了容器,也就是删除了其最上面的读写层&…...

React项目搭建流程

第一步 利用脚手架创建ts类型的react项目: 执行如下的命令:create-react-app myDemo --template typescript ; 第二步 清理项目目录结构: src/ index.tsx, app.txs, react-app-env.d.ts public/index.ht…...

QT DAY1作业

1.QQ登录界面 头文件代码 #ifndef MYWIDGET_H #define MYWIDGET_H#include <QWidget> #include <QIcon> #include <QLabel> #include <QPushButton> #include <QMovie> #include <QLineEdit>class MyWidget : public QWidget {Q_OBJECTpu…...

Java后端开发——Mybatis实验

文章目录 Java后端开发——Mybatis实验一、MyBatis入门程序1.创建工程2.引入相关依赖3.数据库准备4.编写数据库连接信息配置文件5.创建POJO实体6.编写核心配置文件和映射文件 二、MyBatis案例&#xff1a;员工管理系统1.在mybatis数据库中创建employee表2.创建持久化类Employee…...

【UE Niagara 网格体粒子系列】02-自定义网格

目录 步骤 一、创建自定义网格体 二、创建Niagara系统 步骤 一、创建自定义网格体 1. 打开Blender&#xff0c;按下ShiftA来创建一个平面 将该平面旋转90 导出为fbx 设置导出选定的物体&#xff0c;这里命名为“SM_PlaneFaceCamera.fbx” 按H隐藏刚才创建的平面&#x…...

k8s 检测node节点内存使用率平衡调度脚本 —— 筑梦之路

直接上脚本&#xff1a; #! /bin/bash#对实际使用内存大于85%的机器停止调度&#xff0c;对实际使用内存小于70%的 关闭调度# 获取实际内存小于或等于70%的机器 memory_lt_70kubectl top nodes |awk NR>1{if($50<70) print $1} # 获取实际内存大于或等于85%的机器 memor…...

React Native集成到现有原生应用

本篇文章以MacOS环境开发iOS平台为例&#xff0c;记录一下在原生APP基础上集成React Native React Native中文网 详细介绍了搭建环境和集成RN的步骤。 环境搭建 必须安装的依赖有&#xff1a;Node、Watchman、Xcode 和 CocoaPods。 安装Homebrew Homebrew是一款Mac OS平台下…...

完全卸载grafana

先停掉grafana sudo systemctl stop grafana-server 查看要卸载的包的名字 yum list installed yum remove grafana-enterprise.x86_64 成功 删除grafana的数据目录 sudo rm -rf /etc/grafana/sudo rm -rf /usr/share/grafana/sudo rm -rf /var/lib/grafana/...

Vue2.组件通信

样式冲突 写在组件中的样式默认会全局生效。容易造成多个组件之间的样式冲突问题。 可以给组件加上scoped属性&#xff0c;让样式只作用于当前组件。 原理&#xff1a; 给当前组件模板的所有元素&#xff0c;加上一个自定义属性data-v-hash值&#xff0c;用以区分不同的组件。…...

CAS的超~详细介绍

什么是CAS CAS全称Compare and swap,是一种比较特殊的CPU指令. 字面意思:"比较并交换", 一个CAS涉及到以下操作: 我们假设内存中的原数据为V,旧的预期值A,需要修改的新值B. 1.比较A和V是否相等(比较) 2.如果相等,将B写入V.(交换) 3.返回操作是否成功. 伪代码 下面…...

Scott用户数据表的分析

Oracle从入门到总裁:https://blog.csdn.net/weixin_67859959/article/details/135209645 如果想要知道某个用户所有的数据表: select * from tab; 此时结果中一共返回了四张数据表&#xff0c;分别为部门表&#xff08;dept&#xff09; &#xff0c;员工表&#xff08;emp&a…...

青岛网上房地产官网查网签/福州seo排名公司

前言 自从 Activiti 和 JBPM4 分家以后&#xff0c;Activiti 目前已经发展到了版本7&#xff0c;本着稳定性原则我们最终选择了6&#xff0c;之前还有一个版本5。 问题 在开发使用的过程中发现 Activiti 自带的 Web 端作图工具居然没有图片导出功能&#xff0c;这显然是不能满足…...

松江建设网站公司/免费广告网

对于零基础想学Java的朋友&#xff0c;其实一开始最应该做的就是定好学习目标和端正学习态度&#xff0c;切记不要三天打鱼两天晒网&#xff01; 首先你是零基础&#xff0c;现在急需把Java学好&#xff0c;在保证学习质量的同时&#xff0c;用最短的时间学好Java应该掌握的必要…...

给小孩做辅食的网站/网站推广文章

https://vjudge.net/problem/CodeForces-1295C 题目大意&#xff1a;给定字符串s、ts、ts、t&#xff0c;初始时字符串zzz为空&#xff0c;每次操作可以把sss的任意一个子序列加到zzz的末尾&#xff0c;问最少经过几次操作可以使ztztzt&#xff0c;如果无法做到请输出−1-1−1。…...

me域名网站/网上培训机构

好久不见&#xff0c;最近有点忙&#xff0c;好久没有发文章了&#xff0c;前天有个小学弟在写项目的过程中遇到了这个问题&#xff0c;由此写一篇文章。项目场景&#xff1a;Android自定义View在布局中设置颜色问题描述&#xff1a; 以下为学弟的代码//attrs文件//Java文件代码…...

网上推广产品哪个平台效果好/百度竞价关键词怎么优化

帮个朋友写个作业 个小型的成绩管理系统&#xff08;第一阶段&#xff09; 早上五点多醒来&#xff0c;怎么也睡不着&#xff0c;正问原因&#xff0c;原来是想和你们一起构建一个小型的成绩管理系统。假如一个班有m个同学刚考完一门课&#xff0c;现在需要录入成绩&#xff0c…...

石更口马牙wordpress/商家推广平台有哪些

爆肝三天终于写完了&#xff0c;一文教你从零开启Unity制作像素鸟游戏前言一&#xff0c;新建目录二&#xff0c;制作材质三&#xff0c;场景搭建四&#xff0c;创建地图五&#xff0c;制作管道六&#xff0c;创建主角七&#xff0c;小鸟动起来八&#xff0c;游戏状态控制九&am…...