Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
vi-bot — Bibliothèque de détection de bots côté client avec 28 modules pondérés, analyse comportementale, empreinte numérique de navigateur, honeypots et vérification côté serveur. Détecte les navigateurs sans tête, Selenium, Puppeteer, Playwright et les frameworks d'automatisation furtifs. | Kitploit
Bibliothèque de détection de bots côté client avec 28 modules pondérés, analyse comportementale, empreinte numérique de navigateur, honeypots et vérification côté serveur. Détecte les navigateurs sans tête, Selenium, Puppeteer, Playwright et les frameworks d'automatisation furtifs.
Partager
BotDetect v2 — Bibliothèque de détection de robots en production
Bibliothèque de détection de robots et d'automatisation côté client avec score pondéré, analyse comportementale, empreinte numérique du navigateur et seuils configurables. Détecte les navigateurs sans tête, Selenium, Puppeteer, Playwright, les outils basés sur CDP et les frameworks d'automatisation furtifs.
v2.1.0 — pots de miel anti-détection, empreinte canvas stable sur GPU, analyse comportementale améliorée, initialisation paresseuse, détection de falsification côté serveur, liaison d'empreinte de requête, et limitation de débit.
28 modules de détection couvrant les frameworks d'automatisation, les navigateurs sans tête, l'empreinte numérique, l'analyse comportementale, les pots de miel et les pièges de trace de pile
Système de score pondéré — chaque signal a un poids configurable ; le score final est calculé côté serveur
Trois niveaux de verdict : humain, suspect, robot avec des actions de friction correspondantes (surveiller, défier, bloquer)
Vérification côté serveur — protégée par nonce, contre la relecture, signée par preuve de travail
Pièges de trace de pile — modifie les API DOM pour capturer les appels de pile des outils d'automatisation
Analyse comportementale — courbure de la souris, variance temporelle des frappes, accélération du défilement, dynamique tactile
Pots de miel anti-détection — masquage CSS aléatoire, champs leurres, noms de champs réalistes
Détection de falsification côté serveur — valide l'intégrité des signaux, détecte les tentatives de triche
Liaison d'empreinte de requête — jetons PoW liés aux attributs de la requête HTTP
Limitation de débit — limitation de débit par session sur tous les points de terminaison de vérification
Détection sans script — identifie les clients qui n'envoient jamais de charges utiles de détection
Liste blanche de robots connus — 20+ robots légitimes exclus du score
Principe clé : Le navigateur collecte uniquement les signaux bruts DetectionResult[]. Le serveur calcule le verdict final à l'aide d'une table de poids secrète. Les verdicts calculés par le client ne sont jamais fiables.
Intégrité des fonctions natives (Notification, Navigator, Permissions, plugins, languages, canvas)
5
inconsistentCloneError
Incohérences dans l'algorithme de clonage structuré
5
iframeChromeRuntime
chrome.runtime dans un contexte iframe
5
inconsistentChromeObject
Objet chrome différent entre iframe et fenêtre principale
4
Spécifiques à Playwright (poids 3–4)
Module
Détecte
Poids
playwrightWebKit
Artefacts d'automatisation WebKit
4
playwrightOrientation
Incohérence orientation + chrome.runtime
3
Analyse comportementale (poids 7)
Module
Signaux analysés
Poids
behavioralAnalysis
Courbure de la souris + rapport ligne droite, CV des frappes + schémas de rafales + KPM, accélération du défilement + changements de direction, variance de force tactile + rayon
7
Empreinte numérique du navigateur (poids 3–4)
Module
Détecte
Poids
canvasFingerprint
Différences de rendu canvas, somme des pixels, ratio toile vierge
4
webglFingerprint
Rendu SwiftShader, llvmpipe, Brian Paul, précision des shaders
Bundle propre (botdetect-clean.min.js) pour les navigateurs modernes
Pré-charger la détection au ralenti avant une action sensible
Surveiller la latence de collecte en production (performance.measure)
Surveillance
Journaliser les événements tamperScore > 0 (tentatives de falsification de signal)
Suivre le taux de friction === 'block' dans le temps
Alerter en cas de dépassement des seuils de limitation de débit
Réviser l'efficacité de la détection trimestriellement (les robots évoluent)
Tests
root@kitploit:~
npm test # 74 tests Jest répartis sur 6 suites
npm run typecheck # Mode strict TypeScript
npm run lint # ESLint
npm run build # Bundle de production Webpack