Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ladder — Alternativa auto-hospedada ao 12ft.io e 1ft.io. Proxy para remover cabeçalhos CORS e modificar HTML. | Kitploit
Ferramentas/GitHubGitHub/everywall/ladder
Proxies Web e InterceptaçãoSegurança WebSegurança de APIAnti-Bot
GitHubeverywall/ladder

ladder

Alternativa auto-hospedada ao 12ft.io e 1ft.io. Proxy para remover cabeçalhos CORS e modificar HTML.

Ver Repositório
8.8k51123há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ladder

License go.mod Go version GitHub tag (with filter) GitHub (Pre-)Release Date GitHub Downloads all releases GitHub Build Status (with event)

Ladder é um proxy web HTTP.

简体中文

O Ladder é uma ferramenta de desenvolvimento para testar e analisar implementações de paywall e o comportamento de entrega de conteúdo em sites modernos.

Ele permite que desenvolvedores, pesquisadores e editores simulem diferentes ambientes de cliente (como navegadores e rastreadores) e observem como o conteúdo é servido em condições variadas. Isso o torna útil para depurar configurações de paywall, verificar controles de acesso, cabeçalhos HTTP e garantir um comportamento consistente entre diferentes user agents.

O Ladder destina-se exclusivamente a fins legítimos de teste, pesquisa e garantia de qualidade. Ele deve ser usado apenas em conformidade com as leis aplicáveis e os termos de serviço do site alvo.

screenshot

Como funciona

sequenceDiagram
    client->>+ladder: GET
    ladder-->>ladder: apply RequestModifications
    ladder->>+website: GET
    website->>-ladder: 200 OK
    ladder-->>ladder: apply ResultModifications
    ladder->>-client: 200 OK

Recursos

  • Remove/modifica cabeçalhos CORS de respostas, assets e imagens ...
  • Remove/modifica outros cabeçalhos (ex.: Content-Security-Policy)
  • Remove/injeta código personalizado (HTML, CSS, JavaScript) na página
  • Aplica ruleset/código baseado em domínio para modificar a resposta ou a URL solicitada
  • Mantém o site navegável
  • API
  • Buscar HTML cru (RAW)
  • User Agent personalizado
  • IP X-Forwarded-For personalizado
  • Contêiner Docker (amd64, arm64)
  • Binário Linux
  • Binário Mac OS
  • Binário Windows (não testado)
  • Basic Auth
  • Registros de acesso
  • Pode quebrar rastreamento, anúncios e outros conteúdos de terceiros
  • Limita o proxy a uma lista de domínios
  • Expõe o Ruleset para outras instâncias do Ladder
  • Teste de robots.txt
  • Proxy TOR opcional
  • Uma chave para compartilhar uma URL através do proxy

Limitações

Alguns sites entregam conteúdos diferentes (Cloaking) dependendo do tipo de cliente que os acessa (por exemplo, rastreadores de mecanismos de busca versus navegadores web padrão). O Ladder pode ser configurado para emular diferentes tipos de cliente, a fim de recuperar conteúdo publicamente acessível para fins de teste, automação ou pesquisa.

No entanto, muitos sites implementam mecanismos avançados para restringir o acesso automatizado, como fingerprinting, limitação de taxa (rate limiting) ou análise comportamental. O Ladder não contorna essas proteções e pode não funcionar corretamente em serviços que restringem ou controlam ativamente o acesso.

Ferramentas de terceiros, como o FlareSolverr, existem e podem ser usadas de forma independente para renderizar páginas web em um ambiente de navegador headless. Essas ferramentas não fazem parte do Ladder, e seu uso pode estar sujeito a restrições legais e contratuais. Os usuários são os únicos responsáveis por garantir que seu uso esteja em conformidade com todos os regulamentos aplicáveis.

Instalação

Aviso: Se a sua instância for acessível publicamente, certifique-se de ativar o Basic Auth. Isso impedirá que usuários não autorizados usem o seu proxy. Se você não ativar o Basic Auth, qualquer pessoa poderá usar o seu proxy para navegar em conteúdo impróprio/ilegal. E você será considerado responsável por isso.

Binário

  1. Baixe o binário aqui
  2. Descompacte e execute o binário ./ladder -r https://raw.githubusercontent.com/everywall/ladder-rules/main/ruleset.yaml
  3. Abra o navegador (padrão: http://localhost:8080)

Docker

docker run -p 8080:8080 -d --env RULESET=https://raw.githubusercontent.com/everywall/ladder-rules/main/ruleset.yaml --name ladder ghcr.io/everywall/ladder:latest

Docker Compose

curl https://raw.githubusercontent.com/everywall/ladder/main/docker-compose.yaml --output docker-compose.yaml
docker-compose up -d

Helm

Consulte README.md no subdiretório helm-chart para obter mais informações.

Uso

Navegador

  1. Abra o navegador (padrão: http://localhost:8080)
  2. Digite a URL
  3. Pressione Enter

Ou acesse diretamente acrescentando a URL ao final da URL do proxy: http://localhost:8080/https://www.example.com

Ou crie um favorito com a seguinte URL:

javascript:window.location.href="http://localhost:8080/"+location.href

API

curl -X GET "http://localhost:8080/api/https://www.example.com"

RAW

http://localhost:8080/raw/https://www.example.com

Executando o Ruleset

http://localhost:8080/ruleset

Configuração

Variáveis de Ambiente

VariávelDescriçãoValor
PORTPorta em que deve escutar8080
PREFORKGerar múltiplas instâncias do servidorfalse
USER_AGENTUser agent a emularMozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)
X_FORWARDED_FOREndereço de IP de encaminhamento66.249.66.1
USERPASSAtiva o Basic Auth, formato admin:123456``
LOG_URLSRegistra as URLs buscadastrue
DISABLE_FORMDesativa o formulário de URL na página inicialfalse
FORM_PATHCaminho para o HTML do formulário personalizado``
RULESETCaminho ou URL para um arquivo de ruleset; aceita diretórios locaishttps://raw.githubusercontent.com/everywall/ladder-rules/main/ruleset.yaml ou /path/to/my/rules.yaml ou /path/to/my/rules/
EXPOSE_RULESETDisponibiliza seu Ruleset para outras instâncias do Laddertrue
ALLOWED_DOMAINSLista de domínios permitidos separados por vírgula. Vazio = sem limitações``
ALLOWED_DOMAINS_RULESETPermite domínios do Ruleset. false = sem limitaçõesfalse
FLARESOLVERR_HOSTURL do serviço FlareSolverr para bypass do Cloudflare (opcional)http://localhost:8191

ALLOWED_DOMAINS e ALLOWED_DOMAINS_RULESET são combinados. Se ambos estiverem vazios, nenhuma limitação será aplicada. | BASE_PATH | Caminho base para o proxy, útil se você quiser executar o proxy em um subcaminho (por exemplo, http://localhost:8080/proxy/) | `` |

Ruleset

É possível aplicar regras personalizadas para modificar a resposta ou a URL solicitada. Isso pode ser usado para remover elementos indesejados ou modificar elementos da página. O ruleset é um arquivo YAML, um diretório com arquivos YAML ou uma URL para um arquivo YAML que contém uma lista de regras para cada domínio. Essas regras são carregadas na inicialização.

Há um ruleset básico disponível em um repositório separado ruleset.yaml. Sinta-se à vontade para adicionar suas próprias regras e criar um pull request.

Baixar ferramenta