Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ladder — Самохостинговая альтернатива 12ft.io и 1ft.io. Прокси для удаления CORS-заголовков и изменения HTML. | Kitploit
Инструменты/GitHubGitHub/everywall/ladder
Веб-прокси и перехватВеб-безопасностьБезопасность APIАнти-Бот
GitHubeverywall/ladder

ladder

Самохостинговая альтернатива 12ft.io и 1ft.io. Прокси для удаления CORS-заголовков и изменения HTML.

Репозиторий
8.8k511231 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Ladder

License go.mod Go version GitHub tag (with filter) GitHub (Pre-)Release Date GitHub Downloads all releases GitHub Build Status (with event)

Ladder — это HTTP веб-прокси.

简体中文

Ladder — это инструмент для разработчиков, предназначенный для тестирования и анализа реализаций платного контента (paywall) и поведения при доставке контента на современных веб-сайтах.

Он позволяет разработчикам, исследователям и издателям симулировать различные клиентские окружения (например, браузеры и краулеры) и наблюдать, как контент обслуживается в различных условиях. Это полезно для отладки конфигураций paywall, проверки контроля доступа, HTTP-заголовков и обеспечения согласованного поведения для разных пользовательских агентов.

Ladder предназначен только для легитимного тестирования, исследований и обеспечения качества. Его следует использовать только в соответствии с применимым законодательством и условиями обслуживания целевого веб-сайта.

screenshot

Как это работает

sequenceDiagram
    client->>+ladder: GET
    ladder-->>ladder: apply RequestModifications
    ladder->>+website: GET
    website->>-ladder: 200 OK
    ladder-->>ladder: apply ResultModifications
    ladder->>-client: 200 OK

Возможности

  • Удаление/изменение CORS-заголовков из ответов, ресурсов, изображений ...
  • Удаление/изменение других заголовков (например, Content-Security-Policy)
  • Удаление/внедрение пользовательского кода (HTML, CSS, JavaScript) на страницу
  • Применение правил/кода на основе домена для изменения ответа или запрашиваемого URL
  • Сохранение возможности просмотра сайта
  • API
  • Получение RAW HTML
  • Пользовательский User Agent
  • Пользовательский X-Forwarded-For IP
  • Docker-контейнер (amd64, arm64)
  • Бинарный файл для Linux
  • Бинарный файл для Mac OS
  • Бинарный файл для Windows (не тестировалось)
  • Базовая аутентификация (Basic Auth)
  • Журналы доступа (Access logs)
  • Может нарушать работу отслеживания, рекламы и другого стороннего контента
  • Ограничение прокси списком доменов
  • Предоставление Ruleset другим экземплярам Ladder
  • Тестирование Robots.txt
  • Опциональный TOR-прокси
  • Ключ для совместного использования проксированного URL

Ограничения

Некоторые веб-сайты предоставляют разный контент (клоакинг) в зависимости от типа клиента, который к ним обращается (например, поисковые краулеры в отличие от стандартных веб-браузеров). Ladder можно настроить для эмуляции различных типов клиентов с целью получения общедоступного контента для тестирования, автоматизации или исследовательских целей.

Однако многие веб-сайты внедряют продвинутые механизмы для ограничения автоматизированного доступа, такие как снятие отпечатков (fingerprinting), ограничение частоты запросов или поведенческий анализ. Ladder не обходит такие защиты и может работать некорректно на сервисах, которые активно ограничивают или контролируют доступ.

Существуют сторонние инструменты, такие как FlareSolverr, которые можно использовать независимо для рендеринга веб-страниц в среде headless-браузера. Эти инструменты не являются частью Ladder, и их использование может подпадать под юридические и договорные ограничения. Пользователи несут единоличную ответственность за то, чтобы их использование соответствовало всем применимым нормам.

Установка

Предупреждение: Если ваш экземпляр будет публично доступен, обязательно включите Basic Auth. Это предотвратит использование вашего прокси неавторизованными пользователями. Если вы не включите Basic Auth, любой сможет использовать ваш прокси для просмотра непристойных/нелегальных материалов. И ответственность за это будете нести вы.

Бинарный файл

  1. Скачайте бинарный файл здесь
  2. Распакуйте и запустите бинарный файл ./ladder -r https://raw.githubusercontent.com/everywall/ladder-rules/main/ruleset.yaml
  3. Откройте браузер (по умолчанию: http://localhost:8080)

Docker

docker run -p 8080:8080 -d --env RULESET=https://raw.githubusercontent.com/everywall/ladder-rules/main/ruleset.yaml --name ladder ghcr.io/everywall/ladder:latest

Docker Compose

curl https://raw.githubusercontent.com/everywall/ladder/main/docker-compose.yaml --output docker-compose.yaml
docker-compose up -d

Helm

Дополнительную информацию см. в README.md в подкаталоге helm-chart.

Использование

Браузер

  1. Откройте браузер (по умолчанию: http://localhost:8080)
  2. Введите URL
  3. Нажмите Enter

Или напрямую, добавив URL в конец URL прокси: http://localhost:8080/https://www.example.com

Или создайте закладку со следующим URL:

javascript:window.location.href="http://localhost:8080/"+location.href

API

curl -X GET "http://localhost:8080/api/https://www.example.com"

RAW

http://localhost:8080/raw/https://www.example.com

Просмотр Ruleset

http://localhost:8080/ruleset

Конфигурация

Переменные окружения

VariableDescriptionValue
PORTПорт для прослушивания8080
PREFORKЗапускать несколько экземпляров сервераfalse
USER_AGENTЭмулируемый пользовательский агентMozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)
X_FORWARDED_FORАдрес IP-пересылки66.249.66.1
USERPASSВключает Basic Auth, формат admin:123456``
LOG_URLSЖурналировать запрашиваемые URLtrue
DISABLE_FORMОтключает форму URL на главной страницеfalse
FORM_PATHПуть к пользовательскому HTML-файлу формы``
RULESETПуть или URL к файлу ruleset, принимает локальные директорииhttps://raw.githubusercontent.com/everywall/ladder-rules/main/ruleset.yaml или /path/to/my/rules.yaml или /path/to/my/rules/
EXPOSE_RULESETДелает ваш Ruleset доступным для других экземпляров Laddertrue
ALLOWED_DOMAINSСписок разрешённых доменов через запятую. Пусто = без ограничений``
ALLOWED_DOMAINS_RULESETРазрешить домены из Ruleset. false = без ограниченийfalse
FLARESOLVERR_HOSTURL сервиса FlareSolverr для обхода Cloudflare (опционально)http://localhost:8191

ALLOWED_DOMAINS и ALLOWED_DOMAINS_RULESET объединяются. Если оба пусты, ограничения не применяются. | BASE_PATH | Базовый путь для прокси, полезен, если вы хотите запустить прокси по подпути (например, http://localhost:8080/proxy/) | `` |

Ruleset

Существует возможность применять пользовательские правила для изменения ответа или запрашиваемого URL. Это можно использовать для удаления нежелательных элементов или изменения элементов на странице. Ruleset — это YAML-файл, директория с YAML-файлами или URL к YAML-файлу, содержащему список правил для каждого домена. Эти правила загружаются при запуске.

Скачать инструмент