Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
vi-bot — Biblioteca de detecção de bots no lado do cliente com 28 módulos ponderados, análise comportamental, impressão digital do navegador, honeypots e verificação no lado do servidor. Detecta navegadores headless, Selenium, Puppeteer, Playwright e frameworks de automação stealth. | Kitploit
Biblioteca de detecção de bots no lado do cliente com 28 módulos ponderados, análise comportamental, impressão digital do navegador, honeypots e verificação no lado do servidor. Detecta navegadores headless, Selenium, Puppeteer, Playwright e frameworks de automação stealth.
BotDetect v2 — Biblioteca de Detecção de Bots de Produção
Biblioteca de detecção de bots e automação no lado do cliente com pontuação ponderada, análise comportamental, impressão digital do navegador e limites configuráveis. Detecta navegadores headless, Selenium, Puppeteer, Playwright, ferramentas baseadas em CDP e estruturas de automação furtiva.
v2.1.0 — honeypots anti-detecção, impressão digital de canvas estável em GPU, análise comportamental aprimorada, inicialização preguiçosa, detecção de adulteração no lado do servidor, vinculação de impressão digital de requisição e limitação de taxa.
28 módulos de detecção cobrindo estruturas de automação, navegadores headless, impressão digital, análise comportamental, honeypots e armadilhas de stack trace
Sistema de pontuação ponderada — cada sinal tem peso configurável; pontuação final calculada no servidor
Três níveis de veredito: human, suspicious, bot com ações de atrito correspondentes (monitor, challenge, block)
Verificação no lado do servidor — protegido por nonce, replay protegido, prova-de-trabalho assinada
Armadilhas de stack trace — monkey-patches de APIs DOM para capturar call stacks de ferramentas de automação
Análise comportamental — curvatura do mouse, variação de tempo de digitação, aceleração de rolagem, dinâmica de toque
Honeypots anti-detecção — ocultação CSS aleatória, campos isca, nomes de campo realistas
Detecção de adulteração no servidor — valida integridade do sinal, detecta tentativas de manipulação
Vinculação de impressão digital da requisição — tokens PoW vinculados a atributos da requisição HTTP
Limitação de taxa — limitação de taxa por sessão em todos os endpoints de verificação
Detecção sem script — identifica clientes que nunca enviam payloads de detecção
Lista de permissão de crawlers conhecidos — 20+ bots legítimos excluídos da pontuação
Princípio chave: O navegador apenas coleta sinais brutos DetectionResult[]. O servidor calcula o veredito final usando uma tabela de pesos secreta. Vereditos calculados no cliente nunca são confiáveis.
Integridade de funções nativas (Notification, Navigator, Permissions, plugins, languages, canvas)
5
inconsistentCloneError
Inconsistências no algoritmo de clone estruturado
5
iframeChromeRuntime
chrome.runtime em contexto iframe
5
inconsistentChromeObject
Objeto chrome difere entre iframe e janela principal
4
Playwright-Específico (pesos 3–4)
Módulo
Detecta
Peso
playwrightWebKit
Artefatos de automação WebKit
4
playwrightOrientation
Inconsistência de orientação + chrome.runtime
3
Análise Comportamental (peso 7)
Módulo
Sinais Analisados
Peso
behavioralAnalysis
Curvatura do mouse + razão linha reta, CV de digitação + padrões de rajada + KPM, aceleração de rolagem + mudanças de direção, variação de força do toque + raio
7
Impressão Digital do Navegador (pesos 3–4)
Módulo
Detecta
Peso
canvasFingerprint
Diferenças de renderização de canvas, soma de pixels, razão de canvas em branco
4
webglFingerprint
Renderizadores SwiftShader, llvmpipe, Brian Paul, precisão de shader