AKamai破解初试

标准的TLS/AKamai绕过

ja3算法:

GitHub - salesforce/ja3: JA3 is a standard for creating SSL client fingerprints in an easy to produce and shareable way.

tls设备指纹测试:

https://tls.browserleaks.com/json

akm指纹

https://tls.peet.ws/api/all

tls网站

取id后访问id得到随机ua头

https://client.tlsfingerprint.io/

https://tlsfingerprint.io/id/546da870f29a7313

使用第三方库绕过:curl_cffi  ,   pyhttpx , pycurl

伪造设备指纹:urllib   ssl

2.0

目标网站:JTIyaHR0cHMlM0EvL3d3dy5rb3JlYW5haXIuY29tLyUyMg==

https://www.koreanair.com/

找到  用xhr下断

第一段指纹还原 

'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36,uaend,12147,20030107,zh-CN,Gecko,5,0,0,0,420240,0,1536,824,1536,864,334,738,1536,,cpen:0,i1:0,dm:0,cwen:0,non:1,opc:0,fc:0,sc:0,wrc:1,isc:0,vib:1,bat:1,x11:0,x12:1,8101,0.441483404220,853982169960,0,0,loc:'

IZ4  浏览器各种信息 

特征:.apply(undefined 

fm(sx,[hn,kh,ref]),浏览器签名 

nf[ff.vk.apply(null, [qv, Jc, UV, kS])].bmak[ff.FB.apply(null, [cR, WR, Qc, NEf, Zl])] 时间搓除以2

nf[ff.Jk.call(null, DP, Rl, OX)][ff.Ck.call(null, rR, kX, wV)]()  随机数 

 补一个ua,设置一个插件数量为5

RSV80pt.parseHTML=true;       //v8编译
document.documentElement.innerHTML ='网页源码'
RSV80pt.userAgent = 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36'location.href='https://www.koreanair.com/'
(function () {let old_plugig =navigator.plugins;Object.defineProperty(navigator, 'plugins', {get: function () {return new Proxy(old_plugig,{get:(target,key) =>{let value =Reflect.get(target,key);if (key=='length') return 5;if(value instanceof Function){value =value.bind(target);}return value;}});},});
})();Object.defineProperty(window.speechSynthesis, 'speechSynthesis', {set: function (val) {this._tmp= val ;},get: function () {return this._tmp;}
});navigator.plugins.length

第二段指纹还原

找到这个位置

两次在单步跟下去 

跟到PN出现参数 

'1,32,32,0,40102,0,40102,1386556,0,1707983760381,37,18271,0,0,3045,0,0,1443693,40102,0,4A9BC1C092A34FB6799FF02AC86144EF~0~YAAQJWl7dkSirFWNAQAATJSyqwsPOedkohNevoDB8MlRrzZMkfyVk+n+OaJTbRFXArT7dzu0QCJIGU1RkMXaDSHXwhH6P9dZNMgqY3xHQFvdcsVu0W43SCNybVy81zcloRScedlm+l2wpgzypb6W+Edy4yal6FaDONNg0875cgcM93f4rRAuZq7x65yLSOp9U6Vusy6zLwkBOCVt3mmWAcODKmA0oAerVhRjdgYxvKpKfvDYeOlzISwS0tZC5h2WxgvZdLwmMcgAeiuLSc4fkrosGkdCBM1YKJMCq7S4IC/mx6KWm9DoaOPIttzOGLXU+QLeOt6y0aRtF7IGVQ5hN308V+fKpSmkWM/yMLn13XqN+dDB5LwUkBAU5BxeSaXpNeng+W+SZwfY8EjlhsxL5zeDE2xL6BsSA8pk~-1~-1~-1,39192,547,1352306631,30261693,PiZtE,38507,85,0,0,0,,,7ba16ebac4ea29695c113a7c1022516c78ab68fb525e14c51470c89f7d817c8a,225'

 

https://www.saksfifthavenue.com

https://www.koreanair.com/

國泰航空 | 預訂航班及與躍升生活享 

 达美航空公司 | 航班与机票 + 酒店住宿与租车

1.数据第一条amk链接通过。

简单风控:UA,插件信息

中级风控:font字体指纹,显卡指纹,canvas指纹,权限指纹,权限列表白名单

 高级风控:开发者工具,鼠标轨迹

 特殊风控:http2指纹

linux tls 项目 GitHub - lwthiker/curl-impersonate: curl-impersonate: A special build of curl that can impersonate Chrome & Firefox

项目地址

GitHub - Danny-Dasilva/Ja3-Http2

 

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/473093.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

echarts制作两个柱状图

let colorList[#02ce8b,#ffbe62,#f17373]; let data1 [90,80,70,50] option { title:[{ // 第一个标题text: 环保检测, // 主标题textStyle: { // 主标题样式color: #333,fontWeight: bold,fontSize: 16},left: 20%, // 定位到适合的位置top: 10%, // 定位到适合的位置},{ //…

CSS之margin塌陷

margin塌陷 CSS中的外边距塌陷(Margin Collapse)问题是指在垂直方向上,当两个或多个块级元素的边距相遇时,它们之间的距离不是它们各自边距的总和,而是其中的最大值。这种现象主要出现在块级元素的上下外边距之间。 &…

一些配置问题记录

真的很感慨 为什么一开始的下载的软件还能用 卸载或重装后的软件总是存在各种各样的错误 真令人心烦 GNURADIO运行简单的采集信号程序报错, 其实不太理解为什么会出现这类错误,解决方法为 安装 jackd2 软件包,然后尝试手动启动 Jack 服务器…

【学网攻】 第(29)节 -- 综合实验二

系列文章目录 目录 系列文章目录 文章目录 前言 一、综合实验 二、实验 1.引入 实验目标 实验设备 实验拓扑图 实验配置 实验验证 文章目录 【学网攻】 第(1)节 -- 认识网络【学网攻】 第(2)节 -- 交换机认识及使用【学网攻】 第(3)节 -- 交换机配置聚合端口【学网攻…

【开源】JAVA+Vue.js实现大学计算机课程管理平台

目录 一、摘要1.1 项目介绍1.2 项目录屏 二、功能模块2.1 实验课程档案模块2.2 实验资源模块2.3 学生实验模块 三、系统设计3.1 用例设计3.2 数据库设计3.2.1 实验课程档案表3.2.2 实验资源表3.2.3 学生实验表 四、系统展示五、核心代码5.1 一键生成实验5.2 提交实验5.3 批阅实…

钡铼技术的LoRa网关实现智能电网监测与控制

钡铼技术的LoRa网关在智能电网监测与控制方面发挥着关键作用,为电力系统的安全运行和高效管理提供了重要支持。下面将详细介绍钡铼技术的LoRa网关如何实现智能电网监测与控制。 首先,钡铼技术的LoRa网关通过接入各类传感器和监测设备,实现对…

谷歌新动作:双子模型大放送,开发者福音来了!

每周跟踪AI热点新闻动向和震撼发展 想要探索生成式人工智能的前沿进展吗?订阅我们的简报,深入解析最新的技术突破、实际应用案例和未来的趋势。与全球数同行一同,从行业内部的深度分析和实用指南中受益。不要错过这个机会,成为AI领…

书生谱语-基于 InternLM 和 LangChain 搭建知识库

大语言模型与外挂知识库(RAG)的优缺点 RAG方案构建与优化 作业 在创建web_demo时,需要根据教程将服务器端口映射到本地端口,另外需要将链接的demo从服务器中复制出来,不要直接从服务器打开demo页面,不然会…

人工智能专题:2024亚太地区生成式人工智能应用与监管报告

今天分享的是人工智能系列深度研究报告:《人工智能专题:2024亚太地区生成式人工智能应用与监管报告》。 (报告出品方:德勤) 报告共计:20页 来源:人工智能学派 知识更新:了解传统…

学习笔记20:牛客周赛32

D 统计子节点中1的个数即可&#xff08;类似树形dp&#xff1f;&#xff09; #include<iostream> #include<cstring> #include<cmath> #include<algorithm> #include<queue> #include<vector> #include<set> #include<map>u…

17.3.1.3 灰度

版权声明&#xff1a;本文为博主原创文章&#xff0c;转载请在显著位置标明本文出处以及作者网名&#xff0c;未经作者允许不得用于商业目的。 灰度的算法主要有以下三种&#xff1a; 1、最大值法: 原图像&#xff1a;颜色值color&#xff08;R&#xff0c;G&#xff0c;B&a…

.NET Core WebAPI中使用Log4net记录日志

一、安装NuGet包 二、添加配置 // log4net日志builder.Logging.AddLog4Net("CfgFile/log4net.config");三、配置log4net.config文件 <?xml version"1.0" encoding"utf-8"?> <log4net><!-- Define some output appenders -->…