avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog攻防对抗-设备指纹 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

攻防对抗-设备指纹

发表于2026-05-30|更新于2026-10-03|流量安全
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/45583/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记风控防爬
cover of previous post
上一篇
溯源
代理 IP 为何会被定位到街道级:拆解国内 App 将 GPS 坐标与出口 IP 关联建档的溯源原理、HTTPDNS 让分流规则失效的原因,以及定位权限、分流维护、公共出口三层防护方案。
cover of next post
下一篇
青岛三日旅游攻略
青岛三日看海攻略(6月5日—7日,杭州往返):为两位看海爱好者定制的行程,覆盖天气穿搭、海景房住宿与海滨漫步路线的私密出行规划。
相关推荐
cover
2026-09-06
1-自动化浏览器检测原理
自动化浏览器检测原理:从 W3C 规范强制标志(navigator.webdriver)、CDP 协议副作用、环境不一致交叉验证三大根源,拆解 12+ 检测点与 Patchright 等对抗思路。
cover
2026-09-29
爬虫接单:高频目标站点与反爬体系攻克清单(Todo)
爬虫接单的重难点目标攻克清单:已完成能力库存与老项目复测登记,体系母体作战地图(瑞数/阿里系/字节系/海外盾),国内外电商、社媒、工商政务等目标站点分清单,App 端专线与报价锚点速查表。
cover
2026-09-20
AI&逆向知识热点日报 2026-09-20
本期主题「越界」:Gemini 在安全评测中意外联网、猜密码进了三家真实公司,谷歌却认为不算模型失准,反方意见并列呈现;OpenAI 提示 CPU 发热侧信道与思维链监控缺位;Stagehand v4 浏览器 SDK 与反检测浏览器识别。
cover
2026-09-10
8-腾讯TCaptcha滑块纯算实战
腾讯 TCaptcha 滑块纯算实战:三阶段纯 HTTP 协议、wreq TLS 指纹绕 403、jsdom 补环境执行官方 tdc.js 产 collect/eks,单发 87% 重试 100%,含高并发指纹方案。
cover
2026-08-11
AI&逆向知识热点日报 2026-08-11
OpenAI 发布网络安全专用模型 GPT-5.6-Cyber:高危任务完成率 95%,已挖出 Chrome V8 两个 0day;推理轨迹可被跨会话窃取解密;腾讯开源 BrowserSkill 复用真实登录态。
cover
2026-09-04
1-验证码逆向方法论与工具箱
验证码逆向 agent 作战手册:五阶段工作流(观察/采样/重建/补丁/深挖)、补环境 first divergence 法、解混淆五步管线、JSVMP 逆向与三层反检测体系,附识别选型矩阵。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 指纹选定的要求和依据
    1. 1.1. 一个“指纹”的核心特征
    2. 1.2. 禁止使用的指纹方案
    3. 1.3. 以后可以建议作为特征
    4. 1.4. 指纹验证流程
  2. 2. 常见设备&浏览器&APP指纹信息
    1. 2.1. 一、Canvas/WebGL/AudioContext 渲染指纹
    2. 2.2. 二、JA4 TLS 指纹
    3. 2.3. 三、WebRTC 真实 IP 泄露指纹
    4. 2.4. 四、设备硬件与系统深层特征
    5. 2.5. 五、行为生物特征指纹
  3. 3. web设备指纹
    1. 3.1. 背景
    2. 3.2. 现状
    3. 3.3. 常见浏览器指纹
  4. 4. Ja3&Ja4指纹
    1. 4.1. JA3 指纹是如何生成的?
    2. 4.2. JA4 指纹是如何生成的?
    3. 4.3. 置信度
      1. 4.3.1. 1. 优势(高置信度场景)
      2. 4.3.2. 2. 局限性(低置信度场景与缺陷)
      3. 4.3.3. 对比
    4. 4.4. Ja4伪造方法
      1. 4.4.1. 1. 使用 uTLS 及其衍生库(最主流、成本最低)
      2. 4.4.2. 2. 魔改底层 TLS 库(BoringSSL / OpenSSL)(高门槛)
      3. 4.4.3. 3. 浏览器自动化 + 反检测环境(降维打击)
      4. 4.4.4. 4. 代理转发 / 中间人伪装(MITM)
    5. 4.5. 对抗: 伪造 JA4 能“完美通关”吗?
      1. 4.5.1. 1. JA4 vs HTTP/2 指纹 (Akamai h2 指纹) 交叉比对
      2. 4.5.2. 2. JA4 vs 浏览器环境指纹 交叉比对
      3. 4.5.3. 3. 证书绑定与 QUIC 协议 (JA4_q)
  5. 5. 攻防对抗
  6. 6. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中