214 похожих чатов

Приветствую, вопрос немного не по теме, но странная херня как

по мне:


Я делаю проект для автоматизации некоторых действий на сайте, у которого нет API (а соответственно, приходится лезть под капот). Все шло нормально, пока я не наткнулся на одну хрень, для решения которой мне понадобился функционал Burp Suite

В проекте я использую либу httpx в виде асинхронного клиента, и соответственно через аргумент proxy я задавал адрес прокси BS для перехвата запросов, а поскольку делал в торопях, отключил проверку SSL сертификатов в клиенте (verify=False вместо добавления сертификата BS)

После того, как у меня все заработало, я выключил прокси (убрав, разумеется, все в коде) и обнаружил, что Cloudflare даёт мне ошибку 400 (хотя я не (D)DoS-ил, и не ломал сайт инъкциями и подобным), и самое странное, что через прокси BS оно начинает опять работать!

Отключение проверки SSL сертификатов не помогает, только включение прокси даёт результат (т.е. CF меня не забанило), как такое возможно?

Из моих предположений:

BS как-то меняет запрос, исправляя косяки, а CF мне не говорит о том, где у меня беды с запросом. Это вообще возможно?

Некорректным порядок заголовков (ну это из разряда шизотеорий, если честно, оно и так проходило через прокси, да и все же парсится сначала)

3 ответов

50 просмотров
Vorobuskaᅠ-Forever Автор вопроса

Chromium 121, с Not A Brand 99 Burp Suite локально установлен, на том же ноуте, через дополнительные прокси трафик не пускаю

Смотри на JA3, проблема 90% что в нём

Vorobuskaᅠ-Forever Автор вопроса
/dev/null 🎄
Смотри на JA3, проблема 90% что в нём

Здаров, у тебя есть опыт с JA3? Как ты сам спуфил отпечатки? Я тут уже устал прокси пробовать, и мне явно нужна помощь более опытного кодера

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Гайс, вопрос для разносторонее развитых: читаю стрим с юарта, нада выделять с него фреймы с определенной структурой, если ли чо готовое, или долбаться с ринг буффером? нада у...
Vitaly
9
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
длина пакета фиксированная, или меняется?
Okhsunrog
7
Карта сайта