Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/everywall/ladder
Proxy Web e IntercettazioneSicurezza WebSicurezza delle APIAnti-Bot
GitHubeverywall/ladder

ladder

Alternativa self-hosted a 12ft.io e 1ft.io. Proxy per rimuovere le intestazioni CORS e modificare l'HTML.

Vedi Repository
8.8k511231 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ladder

License go.mod Go version GitHub tag (with filter) GitHub (Pre-)Release Date GitHub Downloads all releases GitHub Build Status (with event)

Ladder è un proxy web http.

简体中文

Ladder è uno strumento per sviluppatori per testare e analizzare le implementazioni di paywall e il comportamento di distribuzione dei contenuti sui siti web moderni.

Consente a sviluppatori, ricercatori ed editori di simulare diversi ambienti client (come browser e crawler) e osservare come i contenuti vengono serviti in condizioni variabili. Ciò lo rende utile per eseguire il debug delle configurazioni dei paywall, verificare i controlli di accesso e le intestazioni HTTP e garantire un comportamento coerente tra diversi user agent.

Ladder è destinato esclusivamente a test legittimi, attività di ricerca e garanzia di qualità. Deve essere utilizzato solo in conformità con le leggi applicabili e i termini di servizio del sito web target.

screenshot

Come funziona

sequenceDiagram
    client->>+ladder: GET
    ladder-->>ladder: apply RequestModifications
    ladder->>+website: GET
    website->>-ladder: 200 OK
    ladder-->>ladder: apply ResultModifications
    ladder->>-client: 200 OK

Funzionalità

  • Rimuovere/modificare le intestazioni CORS da risposte, asset e immagini ...
  • Rimuovere/modificare altre intestazioni (es. Content-Security-Policy)
  • Rimuovere/iniettare codice personalizzato (HTML, CSS, JavaScript) nella pagina
  • Applicare regole/codice basati sul dominio per modificare la risposta o l'URL richiesto
  • Mantenere il sito navigabile
  • API
  • Recuperare HTML RAW
  • User Agent personalizzato
  • IP X-Forwarded-For personalizzato
  • Contenitore Docker (amd64, arm64)
  • Binario Linux
  • Binario Mac OS
  • Binario Windows (non testato)
  • Autenticazione di base
  • Log di accesso
  • Potrebbe bloccare tracciamento, pubblicità e altri contenuti di terze parti
  • Limitare il proxy a un elenco di domini
  • Esporre il Ruleset ad altre istanze di Ladder
  • Test Robots.txt
  • Proxy TOR opzionale
  • Una chiave per condividere un URL proxyato

Limitazioni

Alcuni siti web distribuiscono contenuti diversi (cloaking) in base al tipo di client che vi accede (ad esempio, crawler dei motori di ricerca rispetto a browser web standard). Ladder può essere configurato per emulare diversi tipi di client al fine di recuperare contenuti accessibili pubblicamente per scopi di test, automazione o ricerca.

Tuttavia, molti siti web implementano meccanismi avanzati per limitare l'accesso automatizzato, come fingerprinting, limitazione della frequenza o analisi comportamentale. Ladder non aggira tali protezioni e potrebbe non funzionare correttamente su servizi che limitano o controllano attivamente l'accesso.

Strumenti di terze parti come FlareSolverr esistono e possono essere utilizzati indipendentemente per rendere le pagine web in un ambiente browser headless. Questi strumenti non fanno parte di Ladder e il loro utilizzo potrebbe essere soggetto a restrizioni legali e contrattuali. Gli utenti sono gli unici responsabili di garantire che il loro utilizzo sia conforme a tutte le normative applicabili.

Installazione

Avvertenza: Se la tua istanza sarà accessibile pubblicamente, assicurati di abilitare l'autenticazione di base. Ciò impedirà a utenti non autorizzati di utilizzare il tuo proxy. Se non abiliti l'autenticazione di base, chiunque può usare il tuo proxy per navigare su contenuti sgradevoli/illegali. E ne sarai ritenuto responsabile.

Binario

  1. Scarica il binario qui
  2. Estrai ed esegui il binario ./ladder -r https://raw.githubusercontent.com/everywall/ladder-rules/main/ruleset.yaml
  3. Apri il browser (Predefinito: http://localhost:8080)

Docker

docker run -p 8080:8080 -d --env RULESET=https://raw.githubusercontent.com/everywall/ladder-rules/main/ruleset.yaml --name ladder ghcr.io/everywall/ladder:latest

Docker Compose

curl https://raw.githubusercontent.com/everywall/ladder/main/docker-compose.yaml --output docker-compose.yaml
docker-compose up -d

Helm

Vedere README.md nella sottodirectory helm-chart per maggiori informazioni.

Utilizzo

Browser

  1. Apri il browser (Predefinito: http://localhost:8080)
  2. Inserisci l'URL
  3. Premi Invio

Oppure direttamente aggiungendo l'URL alla fine dell'URL del proxy: http://localhost:8080/https://www.example.com

Oppure crea un segnalibro con il seguente URL:

javascript:window.location.href="http://localhost:8080/"+location.href

API

curl -X GET "http://localhost:8080/api/https://www.example.com"

RAW

http://localhost:8080/raw/https://www.example.com

Ruleset in esecuzione

http://localhost:8080/ruleset

Configurazione

Variabili d'ambiente

VariabileDescrizioneValore
PORTPorta su cui ascoltare8080
PREFORKAvvia più istanze del serverfalse
USER_AGENTUser agent da emulareMozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)
X_FORWARDED_FORIndirizzo IP di inoltro66.249.66.1
USERPASSAbilita l'autenticazione di base, formato admin:123456``
LOG_URLSRegistra gli URL recuperatitrue
DISABLE_FORMDisabilita il modulo URL nella pagina inizialefalse
FORM_PATHPercorso del modulo HTML personalizzato``
RULESETPercorso o URL di un file ruleset, accetta directory localihttps://raw.githubusercontent.com/everywall/ladder-rules/main/ruleset.yaml oppure /path/to/my/rules.yaml oppure /path/to/my/rules/
EXPOSE_RULESETRende il tuo Ruleset disponibile ad altre istanze di Laddertrue
ALLOWED_DOMAINSElenco separato da virgole di domini consentiti. Vuoto = nessuna limitazione``
ALLOWED_DOMAINS_RULESETConsenti i domini dal Ruleset. false = nessuna limitazionefalse
FLARESOLVERR_HOSTURL del servizio FlareSolverr per il bypass di Cloudflare (opzionale)http://localhost:8191

ALLOWED_DOMAINS e ALLOWED_DOMAINS_RULESET vengono combinati. Se entrambi sono vuoti, non vengono applicate limitazioni. | BASE_PATH | Percorso di base per il proxy, utile se si desidera eseguire il proxy su un sottopercorso (es. http://localhost:8080/proxy/) | `` |

Ruleset

È possibile applicare regole personalizzate per modificare la risposta o l'URL richiesto. Questo può essere utilizzato per rimuovere elementi indesiderati o modificare elementi della pagina. Il ruleset è un file YAML, una directory con file YAML o un URL di un file YAML che contiene un elenco di regole per ciascun dominio. Queste regole vengono caricate all'avvio.

Scarica lo strumento