Как обойти cloudfire в HTTP запросах?

Поддержка
  • @sergerdn такой, чтоб смог обойти / решить) Хочу изучить это направление.

  • @BotExe said in Как обойти cloudfire в HTTP запросах?:

    @sergerdn такой, чтоб смог обойти / решить) Хочу изучить это направление.

    Это вопрос из разряда -"хочу научиться проектировать космические корабли, что мне для этого надо". Выучится на инженера для начала.

  • @sergerdn Ну тогда мог бы не отвечать 0_0

  • @BotExe said in Как обойти cloudfire в HTTP запросах?:

    @sergerdn Ну тогда мог бы не отвечать 0_0

    Зато мой ответ максимально точный последнему вопросу.

    Чтобы уметь делать то, что умеет инженер, надо уметь делать то, что умеет инженер. Как бы это ни звучало странно.

  • @sergerdn но никто и не обсуждает мои знания. Может я гуру но не работал с данной капчей (как есть)
    Вопрос ведь был четко поставлен)
    Очень умная цитата "Чтобы сделать надо научится"

  • @BotExe said in Как обойти cloudfire в HTTP запросах?:

    Вопрос ведь был четко поставлен)

    Да.
    А еще поиск по форуму в рабочем состоянии и на этом же форуме есть рабочие примеры.

  • @sergerdn кстати вот этот совет полезен. Спасибо)

  • Как много писанины! Отвечу проще: команда cloudflare далеко не дураки и их работа не может быть взломана на запросах.

  • @gurkin4 said in Как обойти cloudfire в HTTP запросах?:

    и их работа не может быть взломана на запросах.

    Не согласен, зависит от настроек сайта и от рук девелопера.

  • @BotExe отвечу как есть. Для фрода используется много разных защит: ja3 (шукай на форуме), траст Ипы и пробив прокси, фингер и много чего ещё, конкретно Клауд, как массовый продукт юзает всё самое попсовое и потому уже много раз разобранное. Конкретно по Клауду есть статья на хабре https://habr.com/ru/articles/716434/
    Для обхода фрода запросов (ja3, ja4) юзается got, для исполнения кода handles chrome, тоесть отдельное использование разных частей браузера. Твоя ошибка, скорее всего просит решить "капчу", которая чекает фингер, она разобрана в статье выше но и сервисами антикапчи решается. Waf постоянно придумывают новые/старые методы, чтоб детектить ботов и тут какбэ уже к тебе вопрос, собирать отдельно либы от браузера и юзать их или просто юзать браузер.

  • @Q_Q Так вопрос про обход на запросах.

  • @gurkin4 said in Как обойти cloudfire в HTTP запросах?:

    @Q_Q Так вопрос про обход на запросах.

    Там получается комбинированная схема, огрызок браузера исполняет код проверки и возвращает тебе результат которые нужен для запросов. Это можно сделать вообще отдельным сервисом, я так тоже делаю для своих скриптов. Просто целиком ревирсить скрипт дело интересное, но не очень надежное на долгий срок, а каждый раз делать реверс заново не очень весело )

  • @UserTrue Да, согласен, надо подключать кучку доп. контента, но..., это действительно почти одноразово.

  • @gurkin4 так и я ответил на запросах. Пов например тебе нужно где-то запускать, шифровать данные фингера при отправке, поэтому только курлой не обойтись без js.