Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Predator — Система противодействия автоматизации | Kitploit
Инструменты/GitHubGitHub/s0md3v/predator
Сканеры уязвимостейОбход IDS/IPSЭксплуатация веб-приложенийВеб-безопасностьКраулерАнти-Бот
GitHubs0md3v/predator

Predator

Система противодействия автоматизации

Репозиторий
1272265 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


Predator
Predator

Система защиты от автоматизации

Введение

Predator — прототип веб-приложения, предназначенный для демонстрации методов защиты от краулинга, автоматизации и обнаружения ботов. Его можно использовать как приманку (honeypot), систему защиты от краулинга или тестовую среду для проверки ложных срабатываний сканеров уязвимостей.

Предупреждение: Я настоятельно не рекомендую использовать продемонстрированные методы на production-сервере без полного понимания их работы. Помните: следует внедрять только те техники, которые выглядят применимыми к данному веб-приложению. Predator — это коллекция приёмов, и его код не следует использовать как есть.

Приведённая ниже ментальная карта — это приблизительная визуализация того, как показанные здесь техники могут быть реализованы в production-среде.

workflow

Примечание: Числа и факторы в «Фазе наблюдения» могут использоваться для назначения репутации клиенту, которая затем может быть сильным индикатором вредоносной активности при превышении порога.

Используемые техники

Обнаружение ботов

Проверка User-Agent и заголовков

HTTP-заголовки, отправляемые ботами, часто располагаются в другом порядке по сравнению с реальным браузером или вовсе отсутствуют. Многие боты по этическим соображениям указывают себя в заголовке User-Agent, другие же не отправляют его вовсе.

Обнаружение Webdriver

Большинство описанных здесь методов мутации HTML могут быть обойдены с помощью браузерных фреймворков, таких как selenium и puppeteer, но их можно обнаружить с помощью различных тестов, реализованных в isBot.js.

Использование ресурсов

Большинство ботов запрашивают только веб-страницы и изображения, но ресурсные файлы, такие как .css, часто игнорируются, поскольку не загружаются используемой HTTP-реализацией. Ботов можно обнаружить, когда соотношение веб-страниц/изображений к таким ресурсным файлам превышает заданный порог.

Некорректный HTML

Многие HTML-парсеры, используемые в краулерах, не могут обрабатывать «битый» HTML так, как это делают браузеры. Например, переход по следующей ссылке в браузере ведёт на page_1, но затронутые парсеры парсят второе значение, т.е. page_2.

<a/href="page_1"/href="page_2">Click</a>

Это можно использовать для отпугивания и блокировки краулеров без ущерба для пользовательского опыта.

Невидимые ссылки

Некоторые ссылки скрыты от пользователей с помощью CSS, но автоматические программы всё равно могут их видеть. Эти ссылки можно использовать для обнаружения ботов и принятия желаемых мер, например, блокировки IP-адреса.

Ссылки-приманки

Когда Predator подозревает, что посетитель является ботом, он генерирует случайное количество случайных ссылок, ведущих на страницу (limbo.php), содержащую ещё больше случайных ссылок, и этот процесс повторяется.

Обратная имитация уязвимости

Сканеры уязвимостей обычно вводят полезную нагрузку и проверяют, реагирует ли веб-приложение определённым образом. Predator может притвориться уязвимым, включив в HTML ожидаемый отклик (сигнатуру).
На данный момент Predator имитирует следующие уязвимости:

  • SQL Injection
  • Cross Site Scripting (XSS)
  • Local File Inclusion (LFI)

Этот метод позволяет настроить приманку (honeypot) без фактического размещения какого-либо уязвимого кода и служит тестовой средой для проверки ложных срабатываний.

Благодарности

PatheticGeek выполнил всю фронтенд-магию, чтобы Predator выглядел хорошо.

Скачать инструмент