Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ladder — 12ft.io および 1ft.io のセルフホスト代替。CORS ヘッダーを除去し、HTML を変更するプロキシ。 | Kitploit
ツール/GitHubGitHub/everywall/ladder
ウェブプロキシと傍受ウェブセキュリティAPIセキュリティアンチボット
GitHubeverywall/ladder

ladder

12ft.io および 1ft.io のセルフホスト代替。CORS ヘッダーを除去し、HTML を変更するプロキシ。

リポジトリを見る
8.8k511231ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Ladder

License go.mod Go version GitHub tag (with filter) GitHub (Pre-)Release Date GitHub Downloads all releases GitHub Build Status (with event)

Ladder は HTTP ウェブプロキシです。

简体中文

Ladder は、現代のウェブサイトにおけるペイウォール実装とコンテンツ配信動作をテスト・解析するための開発者ツールです。

これにより、開発者、研究者、パブリッシャーは、さまざまなクライアント環境(ブラウザやクローラーなど)をシミュレートし、さまざまな条件下でコンテンツがどのように配信されるかを観察できます。そのため、ペイウォール設定のデバッグ、アクセス制御や HTTP ヘッダーの検証、さまざまなユーザーエージェント間での一貫した動作の確認に役立ちます。

Ladder は、正当なテスト、研究、品質保証の目的にのみ使用されることを意図しています。適用される法律および対象ウェブサイトの利用規約を遵守した場合にのみ使用してください。

スクリーンショット

仕組み

sequenceDiagram
    client->>+ladder: GET
    ladder-->>ladder: apply RequestModifications
    ladder->>+website: GET
    website->>-ladder: 200 OK
    ladder-->>ladder: apply ResultModifications
    ladder->>-client: 200 OK

機能

  • レスポンス、アセット、画像から CORS ヘッダーを削除/変更 ...
  • その他のヘッダーを削除/変更(例: Content-Security-Policy)
  • ページへのカスタムコード(HTML、CSS、JavaScript)の削除/注入
  • ドメインベースのルールセット/コードを適用してレスポンス / 要求 URL を変更
  • サイトを閲覧可能な状態に維持
  • API
  • RAW HTML の取得
  • カスタムユーザーエージェント
  • カスタム X-Forwarded-For IP
  • Docker コンテナ(amd64、arm64)
  • Linux バイナリ
  • Mac OS バイナリ
  • Windows バイナリ(未テスト)
  • Basic 認証
  • アクセスログ
  • トラッキング、広告、その他のサードパーティコンテンツを壊す可能性あり
  • プロキシをドメインのリストに制限
  • ルールセットを他のラダーに公開
  • Robots.txt のテスト
  • オプションの TOR プロキシ
  • プロキシされた URL を共有するためのキー

制限事項

一部のウェブサイトは、アクセスするクライアントの種類(たとえば、検索エンジンのクローラーと標準的なウェブブラウザ)に応じて異なるコンテンツ(クローキング)を配信します。Ladder は、テスト、自動化、研究目的で公開されているコンテンツを取得するために、さまざまなクライアントタイプをエミュレートするように設定できます。

ただし、多くのウェブサイトでは、フィンガープリンティング、レート制限、行動分析など、自動アクセスを制限する高度なメカニズムが実装されています。Ladder はそのような保護を回避するものではなく、アクセスを積極的に制限または制御するサービスでは正しく機能しない場合があります。

FlareSolverr などのサードパーティ製ツールは独立して存在し、ヘッドレスブラウザ環境でウェブページをレンダリングするために使用される場合があります。これらのツールは Ladder の一部ではなく、その使用には法的および契約上の制限が適用される場合があります。ユーザーは、自身の利用がすべての該当する規制に準拠していることを確認する単独の責任を負います。

インストール

警告: インスタンスが公開アクセス可能になる場合は、必ず Basic 認証を有効にしてください。これにより、許可されていないユーザーがプロキシを使用するのを防げます。Basic 認証を有効にしない場合、誰でもあなたのプロキシを使用して不快な/違法なコンテンツを閲覧でき、その責任はあなたに問われます。

バイナリ

  1. ここからバイナリをダウンロード
  2. バイナリを解凍して実行: ./ladder -r https://raw.githubusercontent.com/everywall/ladder-rules/main/ruleset.yaml
  3. ブラウザを開く(デフォルト: http://localhost:8080)

Docker

docker run -p 8080:8080 -d --env RULESET=https://raw.githubusercontent.com/everywall/ladder-rules/main/ruleset.yaml --name ladder ghcr.io/everywall/ladder:latest

Docker Compose

curl https://raw.githubusercontent.com/everywall/ladder/main/docker-compose.yaml --output docker-compose.yaml
docker-compose up -d

Helm

詳細については、helm-chart サブディレクトリ内の README.md を参照してください。

使用方法

ブラウザ

  1. ブラウザを開く(デフォルト: http://localhost:8080)
  2. URL を入力
  3. Enter キーを押す

または、プロキシ URL の末尾に URL を追加して直接アクセスする: http://localhost:8080/https://www.example.com

または、次の URL でブックマークを作成する:

javascript:window.location.href="http://localhost:8080/"+location.href

API

curl -X GET "http://localhost:8080/api/https://www.example.com"

RAW

http://localhost:8080/raw/https://www.example.com

実行中のルールセット

http://localhost:8080/ruleset

設定

環境変数

VariableDescriptionValue
PORTリッスンするポート8080
PREFORK複数のサーバーインスタンスを起動false
USER_AGENTエミュレートするユーザーエージェントMozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)
X_FORWARDED_FORIP フォワーダーアドレス66.249.66.1
USERPASSBasic 認証を有効化、形式 admin:123456``
LOG_URLS取得した URL をログに記録true
DISABLE_FORMURL フォームのフロントページを無効化false
FORM_PATHカスタムフォーム HTML へのパス``
RULESETルールセットファイルへのパスまたは URL。ローカルディレクトリも指定可能https://raw.githubusercontent.com/everywall/ladder-rules/main/ruleset.yaml または /path/to/my/rules.yaml または /path/to/my/rules/
EXPOSE_RULESETルールセットを他のラダーから利用可能にするtrue
ALLOWED_DOMAINS許可するドメインのカンマ区切りリスト。空 = 制限なし``
ALLOWED_DOMAINS_RULESETルールセットのドメインを許可。false = 制限なしfalse
FLARESOLVERR_HOSTCloudflare 回避用の FlareSolverr サービスの URL(オプション)http://localhost:8191

ALLOWED_DOMAINS と ALLOWED_DOMAINS_RULESET は結合されます。両方が空の場合、制限は適用されません。 | BASE_PATH | プロキシのベースパス。サブパスでプロキシを実行する場合に便利(例: http://localhost:8080/proxy/) | `` |

ルールセット

カスタムルールを適用して、レスポンスまたは要求された URL を変更できます。これは、ページから不要な要素を削除したり、要素を変更したりするために使用できます。ルールセットは、YAML ファイル、YAML ファイルを含むディレクトリ、または各ドメインのルールリストを含む YAML ファイルへの URL です。これらのルールは起動時に読み込まれます。

基本的なルールセットは、別のリポジトリ ruleset.yaml で利用できます。独自のルールを追加してプルリクエストを作成してください。

ツールをダウンロード