Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ladder — Alternativa autohospedada a 12ft.io y 1ft.io. Proxy para eliminar encabezados CORS y modificar HTML. | Kitploit
Herramientas/GitHubGitHub/everywall/ladder
Proxies Web e InterceptaciónSeguridad WebSeguridad de APIsAnti-Bot
GitHubeverywall/ladder

ladder

Alternativa autohospedada a 12ft.io y 1ft.io. Proxy para eliminar encabezados CORS y modificar HTML.

Ver Repositorio
8.8k51123hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ladder

License go.mod Go version GitHub tag (with filter) GitHub (Pre-)Release Date GitHub Downloads all releases GitHub Build Status (with event)

Ladder es un proxy web http.

简体中文

Ladder es una herramienta para desarrolladores diseñada para probar y analizar implementaciones de paywalls y el comportamiento de entrega de contenido en sitios web modernos.

Permite a desarrolladores, investigadores y editores simular diferentes entornos de cliente (como navegadores y rastreadores) y observar cómo se sirve el contenido en distintas condiciones. Esto resulta útil para depurar configuraciones de paywalls, verificar controles de acceso, cabeceras http y garantizar un comportamiento coherente entre diferentes agentes de usuario.

Ladder está destinado únicamente a fines legítimos de prueba, investigación y aseguramiento de calidad. Solo debe utilizarse de conformidad con las leyes aplicables y los términos de servicio del sitio web de destino.

screenshot

Cómo funciona

sequenceDiagram
    client->>+ladder: GET
    ladder-->>ladder: apply RequestModifications
    ladder->>+website: GET
    website->>-ladder: 200 OK
    ladder-->>ladder: apply ResultModifications
    ladder->>-client: 200 OK

Características

  • Eliminar/modificar cabeceras CORS de respuestas, recursos e imágenes ...
  • Eliminar/modificar otras cabeceras (p. ej. Content-Security-Policy)
  • Eliminar/inyectar código personalizado (HTML, CSS, JavaScript) en la página
  • Aplicar ruleset/código basado en dominio para modificar la respuesta / URL solicitada
  • Mantener el sitio navegable
  • API
  • Obtener HTML RAW
  • User Agent personalizado
  • IP X-Forwarded-For personalizada
  • Contenedor Docker (amd64, arm64)
  • Binario para Linux
  • Binario para macOS
  • Binario para Windows (sin probar)
  • Basic Auth
  • Registros de acceso
  • Puede romper el seguimiento, los anuncios y otro contenido de terceros
  • Limitar el proxy a una lista de dominios
  • Exponer el Ruleset a otras instancias de Ladder
  • Pruebas de Robots.txt
  • Proxy TOR opcional
  • Una clave para compartir una URL a través del proxy

Limitaciones

Algunos sitios web entregan contenido diferente (cloaking) dependiendo del tipo de cliente que accede a ellos (por ejemplo, rastreadores de motores de búsqueda frente a navegadores web estándar). Ladder puede configurarse para emular diferentes tipos de cliente con el fin de recuperar contenido de acceso público para fines de prueba, automatización o investigación.

Sin embargo, muchos sitios web implementan mecanismos avanzados para restringir el acceso automatizado, como la toma de huellas digitales (fingerprinting), la limitación de frecuencia (rate limiting) o el análisis de comportamiento. Ladder no elude tales protecciones y es posible que no funcione correctamente en servicios que restringen o controlan activamente el acceso.

Existen herramientas de terceros como FlareSolverr que pueden utilizarse de forma independiente para renderizar páginas web en un entorno de navegador sin interfaz gráfica (headless). Estas herramientas no forman parte de Ladder, y su uso puede estar sujeto a restricciones legales y contractuales. Los usuarios son los únicos responsables de asegurarse de que su uso cumple con todas las normativas aplicables.

Instalación

Advertencia: Si su instancia será de acceso público, asegúrese de habilitar Basic Auth. Esto evitará que usuarios no autorizados utilicen su proxy. Si no habilita Basic Auth, cualquiera puede usar su proxy para navegar por contenido desagradable/ilegal. Y usted será considerado responsable de ello.

Binario

  1. Descargue el binario aquí
  2. Descomprima y ejecute el binario ./ladder -r https://raw.githubusercontent.com/everywall/ladder-rules/main/ruleset.yaml
  3. Abra el navegador (por defecto: http://localhost:8080)

Docker

docker run -p 8080:8080 -d --env RULESET=https://raw.githubusercontent.com/everywall/ladder-rules/main/ruleset.yaml --name ladder ghcr.io/everywall/ladder:latest

Docker Compose

curl https://raw.githubusercontent.com/everywall/ladder/main/docker-compose.yaml --output docker-compose.yaml
docker-compose up -d

Helm

Consulte README.md en el subdirectorio helm-chart para obtener más información.

Uso

Navegador

  1. Abra el navegador (por defecto: http://localhost:8080)
  2. Introduzca la URL
  3. Pulse Enter

O de forma directa añadiendo la URL al final de la URL del proxy: http://localhost:8080/https://www.example.com

O cree un marcador con la siguiente URL:

javascript:window.location.href="http://localhost:8080/"+location.href

API

curl -X GET "http://localhost:8080/api/https://www.example.com"

RAW

http://localhost:8080/raw/https://www.example.com

Ejecutar Ruleset

http://localhost:8080/ruleset

Configuración

Variables de entorno

VariableDescripciónValor
PORTPuerto en el que escuchar8080
PREFORKGenerar múltiples instancias del servidorfalse
USER_AGENTAgente de usuario a emularMozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)
X_FORWARDED_FORDirección IP de reenvío66.249.66.1
USERPASSHabilita Basic Auth, formato admin:123456``
LOG_URLSRegistrar las URL recuperadastrue
DISABLE_FORMDeshabilita el formulario de URL en la portadafalse
FORM_PATHRuta al HTML del formulario personalizado``
RULESETRuta o URL a un archivo de ruleset; acepta directorios localeshttps://raw.githubusercontent.com/everywall/ladder-rules/main/ruleset.yaml o /path/to/my/rules.yaml o /path/to/my/rules/
EXPOSE_RULESETHaga que su Ruleset esté disponible para otras instancias de Laddertrue
ALLOWED_DOMAINSLista separada por comas de dominios permitidos. Vacío = sin limitaciones``
ALLOWED_DOMAINS_RULESETPermitir dominios del Ruleset. false = sin limitacionesfalse
FLARESOLVERR_HOSTURL del servicio FlareSolverr para eludir Cloudflare (opcional)http://localhost:8191

ALLOWED_DOMAINS y ALLOWED_DOMAINS_RULESET se combinan. Si ambos están vacíos, no se aplican limitaciones. | BASE_PATH | Ruta base para el proxy, útil si desea ejecutar el proxy en una subruta (p. ej. http://localhost:8080/proxy/) | `` |

Ruleset

Es posible aplicar reglas personalizadas para modificar la respuesta o la URL solicitada. Esto se puede usar para eliminar elementos no deseados o modificar elementos de la página. El ruleset es un archivo YAML, un directorio con archivos YAML, o una URL a un archivo YAML que contiene una lista de reglas para cada dominio. Estas reglas se cargan al inicio.

Descargar herramienta