#1Multi-protocol cryptographic analyzer auditing TLS, SSL, SSH, IKE, DNSSEC, and HTTP security headers. Detects 400+ cipher suites, generates JA3/HASSH…

类似于 curl,但可以绕过 Anubis 和 Cloudflare 的机器人防护墙。


一个本地 MITM 代理,可让您控制 TLS 指纹(JA3/JA4)、HTTP/2 指纹、HTTP 头顺序和 User-Agent —— 全部通过单个 YAML 配置文件实现。

停止遇到403禁止。一个类似httpx的专门用于WAF规避的工具包。

# 信任决策中文安全逆向工程师

默认更注重隐私的 Firefox ESR。Ghostery 的一个分支。

基于客户端的机器人检测库,包含28个加权模块、行为分析、浏览器指纹识别、蜜罐以及服务端验证。可检测无头浏览器、Selenium、Puppeteer、Playwright以及隐形自动化框架。

教育性 evercookie 演示,展示浏览器存储和 HTTP 缓存技术如何持久地重新识别访客。

🦀 面向 Rust 的隐身 HTTP 客户端。模拟真实浏览器 TLS 指纹,以实现无法被检测的请求。快速、类型安全,专为精准网络通信而构建。

针对CVE-2022-4539的利用,通过伪造X-Forwarded-For头绕过WordPress WAF基于IP的登录和日志限制。包含可扩展的载荷和IP生成逻辑,用于定向安全测试。

基于真实世界数据库的最新简洁 User-Agent 伪造器