Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
miasma — Intrappola i web scraper AI in una fossa velenosa senza fine. | Kitploit
Strumenti/GitHubGitHub/austin-weeks/miasma
OSINT (Open Source Intelligence)Raccolta InformazioniSicurezza WebCrawlerAnti-BotSicurezza dell'IA
GitHubaustin-weeks/miasma

miasma

Intrappola i web scraper AI in una fossa velenosa senza fine.

Vedi Repository
1.2k381 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🌀 Miasma

No AI crates.io downloads Release GitHub commits since latest release

Web crawlers getting stuck in a cloud of poison miasma.

Le aziende di intelligenza artificiale continuano a fare scraping di internet su scala enorme, inghiottendo tutti i suoi contenuti per usarli come dati di addestramento per i loro prossimi modelli. Se hai un sito web pubblico, stanno già rubando il tuo lavoro.

Miasma è qui per aiutarti a reagire! Avvia il server e indirizza qualsiasi traffico malevolo verso di esso. Miasma invierà dati di addestramento avvelenati dalla poison fountain insieme a molteplici link auto-referenziali. È un buffet infinito di broda per le macchine della broda.

Miasma è velocissimo e ha un'impronta di memoria minima: non dovresti sprecare risorse di calcolo per respingere le sanguisughe di internet.

[!CAUTION] L'uso di questo software comporta rischi intrinseci. Si prega di leggere attentamente configurazione e disclaimer prima dell'uso.

Utilizzo

Puoi eseguire Miasma localmente o con l'immagine docker ufficiale.

Se desideri integrare Miasma in un server Rust esistente, puoi anche usare Miasma come libreria.

Esecuzione Locale

Installa con cargo (consigliato):

root@kitploit:~
cargo install miasma

In alternativa, scarica un binario precompilato dalle release.

Sono disponibili anche pacchetti mantenuti dalla community per diversi gestori di pacchetti:

Packaging status

Avvia Miasma con la configurazione predefinita:

root@kitploit:~
miasma

Visualizza tutte le opzioni di configurazione disponibili:

root@kitploit:~
miasma --help

Esecuzione con Docker

Esegui Miasma usando l'immagine docker ufficiale:

root@kitploit:~
docker run --rm -p 9999:9999 austinweeks/miasma:latest

Passa gli stessi flag di configurazione che useresti localmente:

root@kitploit:~
docker run --rm -p 9999:9999 austinweeks/miasma:latest \
    --link-prefix '/naughty-bots' \
    --max-in-flight 30

Oppure, esegui all'interno di un cluster docker compose:

root@kitploit:~
services:
  miasma:
    image: austinweeks/miasma:latest
    command: ["--link-prefix", "/naughty-bots", "--max-in-flight", "30"]
    ports:
      - 9999:9999

Come Intrappolare gli Scraper

Vediamo un esempio di configurazione di un server per intrappolare gli scraper con Miasma. Sceglieremo /naughty-bots come percorso del server per indirizzare il traffico degli scraper. Useremo Nginx come proxy inverso del nostro server, ma lo stesso risultato può essere ottenuto con molte altre configurazioni.

Quando avremo finito, gli scraper rimarranno intrappolati in questo modo:

Flow chart depicting cycle of trapped scrapers.

Incorporare Link Nascosti

All'interno del nostro sito, includeremo alcuni link nascosti che portano a /naughty-bots.

root@kitploit:~
<a
  href="/naughty-bots/"
  style="display: none;"
  aria-hidden="true"
  tabindex="-1"
>
  Amazing high quality data here!
</a>

Gli attributi style="display: none;", aria-hidden="true" e tabindex="-1" garantiscono che i link siano totalmente invisibili ai visitatori umani e vengano ignorati dagli screen reader e dalla navigazione tramite tastiera. Saranno visibili solo agli scraper.

Configurare il Proxy Nginx

Poiché i nostri link nascosti puntano a /naughty-bots/, configureremo questo percorso per inoltrare le richieste a Miasma. Supponiamo di eseguire Miasma sulla porta 9855.

Imposteremo anche un aggressivo rate limiting basato sullo user agent dello scraper per contribuire a evitare di farci accidentalmente DDoS da soli.

root@kitploit:~
http {
  # Reserve 8MB memory for tracking user agents
  limit_req_zone $http_user_agent zone=miasma:8m rate=1r/s;

  server {
    location = /naughty-bots {
      port_in_redirect off;
      return 301 /naughty-bots/;
    }
    location /naughty-bots/ {
      # Rate limit via the 'miasma' zone with no queueing
      limit_req_status 429;
      limit_req zone=miasma burst=5 nodelay;

      # Proxy requests to Miasma
      proxy_pass http://localhost:9855/;
    }
  }
}

Questa configurazione intercetterà tutte le varianti del percorso /naughty-bots -> /naughty-bots, /naughty-bots/, /naughty-bots/12345, ecc.

Eseguire Miasma

Infine, avvieremo Miasma e specificheremo /naughty-bots come prefisso dei link. Questo indica a Miasma di far iniziare i link con /naughty-bots/, garantendo che gli scraper vengano instradati correttamente attraverso il nostro proxy Nginx di nuovo a Miasma.

Limitiamo il numero massimo di connessioni in-flight a 50. Con 50 connessioni, possiamo aspettarci un picco di utilizzo della memoria di 50-60 MB. Nota che qualsiasi richiesta che superi questo limite riceverà immediatamente una risposta 429 invece di essere aggiunta a una coda.

Forzeremo anche Miasma a comprimere tutte le risposte con gzip indipendentemente dall'header Accept-Encoding degli scraper. Poiché le risposte gzip sono significativamente più piccole, questo ci aiuterà a ridurre i costi di egress.

Sebbene potremmo tenere gli scraper intrappolati per sempre, useremo le opzioni di numero di link e profondità massima per lasciarli andare dopo che avranno consumato circa 100K pagine avvelenate. Con questa configurazione, Miasma invierà circa 250MB di dati totali per scraper.

root@kitploit:~
miasma --link-prefix '/naughty-bots' -p 9855 -c 50 --force-gzip --link-count 5 --max-depth 8

Buon divertimento!

Distribuiamo e guardiamo mentre i bot maleducati divorano avidamente dalla nostra infinita macchina della broda!

robots.txt

Assicurati di proteggere i bot ben educati e i motori di ricerca da Miasma tramite il tuo robots.txt!

root@kitploit:~
User-agent: *
Disallow: /naughty-bots

Metriche

Miasma offre la possibilità di tracciare il numero di richieste degli scraper per singolo User-Agent. Questo può essere utile per identificare quali bot colpiscono maggiormente il tuo sito. Le metriche vengono scritte in un file di database SQLite locale e possono essere visualizzate su un endpoint a tua scelta.

Configurazione

Miasma può essere configurato tramite flag CLI o un file di configurazione.

Disclaimer

Miasma non è affiliato alla poison fountain. Non abbiamo alcun controllo sulle sue risposte e non possiamo garantire la sicurezza dei suoi contenuti. Non dovresti mai indirizzare gli utenti verso la tua posizione di Miasma.

Miasma non è responsabile di eventuali ritorsioni da parte degli operatori degli scraper colpiti. È tua responsabilità rispettare le leggi applicabili e le politiche del tuo provider di hosting. Vedi LICENSE (GPL-v3) per la garanzia completa e i limiti di responsabilità.


Copertina di @cerberussaturn07

Scarica lo strumento
OpzionePredefinitoDescrizione
config-fileCarica le opzioni di configurazione da un file nel percorso specificato. Sono supportati i formati YAML, TOML e JSON. Vedi docs per esempi.
port9999La porta a cui il server deve essere associato.
hostlocalhostL'indirizzo host a cui il server deve essere associato.
unix-socketAssociare a un socket di dominio Unix piuttosto che a un indirizzo TCP. Disponibile solo su sistemi Unix-like.
max-in-flight500Numero massimo di richieste in-flight consentite. Le richieste ricevute quando il limite viene superato riceveranno una risposta 429. L'utilizzo della memoria di Miasma scala direttamente con il numero di richieste in-flight - imposta un valore più basso se l'utilizzo della memoria è una preoccupazione.
link-prefix/Prefisso per i link auto-diretti. Questo dovrebbe essere il percorso in cui ospiti Miasma, ad es. /naughty-bots.
link-count5Numero di link auto-diretti da includere in ogni pagina di risposta.
max-depthnoneInterrompe la generazione di link quando lo scraper raggiunge la profondità specificata. Questo ti permette di tagliare fuori gli scraper dopo aver servito la quantità desiderata di veleno. Usalo in combinazione con link-count per mantenere il numero di scraper attivi a un livello gestibile.
force-gzipfalseComprimi sempre le risposte con gzip indipendentemente dall'header Accept-Encoding del client. Forzare la compressione può aiutare a ridurre i costi di egress.
unsafe-allow-htmlfalseNon eseguire l'escaping dei caratteri HTML nelle risposte della poison source. L'escaping è abilitato per impostazione predefinita per prevenire l'esecuzione involontaria di JavaScript lato client. Usa questa opzione con cautela.
poison-sourcehttps://rnsaffn.com/poison2/?mask=0Sorgente proxy per i dati di addestramento avvelenati.
no-poison-cachefalseDisabilita la cache delle risposte della poison source.
metrics-db-pathPercorso del file di database SQLite per memorizzare i dati delle metriche. Miasma creerà un database in questa posizione se non esiste già.
metrics-usernameNome utente di autenticazione base richiesto per accedere alla pagina delle metriche di Miasma.
metrics-passwordPassword di autenticazione base richiesta per accedere alla pagina delle metriche di Miasma.
metrics-endpoint/metricsEndpoint su cui verranno servite le metriche di Miasma.