设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
问与答
›
如何知道网络请求是从浏览器发出的
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
新书
写完了, 从码字
›
打算做一个自助配眼镜的服务,同样品质超低
›
小区被资本做局了
›
2025 年底,还有人用 intel 的 mac 吗
›
你们会信 AI 说的话吗?
今日热议主题
原来真有传承世家呀
写了一个聚合的 AI 生成网站,不用到处找各
求助, flutter 项目混合式搭建问题
请教如何实现 KVM 虚拟机共享内存
香港办银行卡两点注意事项
rustdesk 局域网的 mac mini 为啥无法连接
结婚有小孩后两个分享欲越来越低了,挺窒息
热榜站上了历史追踪功能 demo 版,朋友可以
🎄 2025-DMIT 大妈圣诞特辑活动来袭-洛杉矶
广州出港版 iPhone13 pro 256G 白色
显示全部
|
最新评论
32 条回复
·
3502 次点击
21#
miyuki
小成
2025-9-25 13:57:42
无非猫捉老鼠,后台搞个无头浏览器
22#
ejin
初学
2025-9-25 14:29:10
油猴脚本,请求完全是浏览器发出和渲染,你怎么破,哈哈哈
23#
laggage
初学
2025-9-25 14:33:52
hmmm, 不能加验证码吗,请求前 js 弹出验证码框,验证通过才给请求?
24#
play78
小成
2025-9-25 14:35:03
定时更新前端代码和后端接口及加密请求方式,业务流程。只要你改得足够快,模拟的人就跟不上。 很简单,你前后端稍微改一下业务流程,逆向的人,要花 10 倍的时间去梳理。只要成本与收益不匹配。就没人去做。
25#
duanxianze
小成
2025-9-25 14:35:18
不可能的,只能用各种人机验证,验证码来预防
26#
Rickkkkkkk
初学
2025-9-25 14:37:24
用户直接手点浏览器你感觉能区分吗?
27#
Ketteiron
初学
2025-9-25 14:42:51
@leokun #8 请不要重新发明 cloudflare waf ,免费的
28#
zachariahss
初学
2025-9-25 14:52:21
单请求没办法,请求前的页面渲染状态,埋点,加载状态,鼠标轨迹,行为逻辑分析,一系列东西去判断,但是防不住真想和你做对抗的人....这东西都是一整个团队用上各种手段去尝试,对抗,没啥一劳永逸的办法
29#
akakidz
初学
2025-9-25 14:52:51
本质上,这类问题没有绝对的防御手段。对抗方式往往是一个“试错博弈”的过程,如果用户的试错成本足够低,那么无论你做多少防护,他总能找到突破口。关键在于如何提高用户的试错成本,而不是通过技术手段杜绝爬虫
30#
Ketteiron
初学
2025-9-25 15:04:37
这个问题等价于如何防止爬虫 答案是防不了 人机验证 通过接码平台解决 五秒挑战,参考 Cloudflare 5 秒盾,浏览器静默执行一段 js 脚本,识别当前是否是正常环境 通过无头浏览器解决 浏览器指纹验证 https://github.com/fingerprintjs/fingerprintjs 但它是开源的,攻击者依然可以想办法绕过 tls 指纹识别,cloudflare 等云厂商通过对所有开源请求库做特征库,能识别一个请求是否通过浏览器正常发送,甚至能识别无头浏览器 但可惜可以无头浏览器+伪造特征 再来就是老一套的混淆接口加解密 没啥用,5 分钟以内就能破
下一页 »
1
2
3
4
/ 4 页
下一页
浏览过的版块
技术
返回顶部