最新版Akamai2.0风控分析

1 前言

1.1 说明

本文章中所有内容仅供学习交流,不可用于任何商业用途和非法用途,如有侵权,请联系作者立即删除。

断断续续的搞akamai已经3年多了,从1.42的版本到现在2.0,一步步的看着它长大变强。

今天突然心血来潮,小小的记录和分享一下对抗的心得。

传送门:yaoqing012

2 难点分析

2.1 akamai的加密主要分为两个部分:

1.js加密

通过监听各种行为事件,当鼠标点击或者键盘按下时会触发一个cookie认证请求,请求参数需要携带sendor_data,这个sensor_data就是通过Js算法得到的。Js部分目前还不算难,跟rs、shape这种vmp相比还好,但是看起来有往vmp方向发展的趋势。

在这里插入图片描述

sensor_data传感器收集了大量的设备信息和操作行为信息,相信不少的虫友们已经领教过了,他最核心的地方是canvas、鼠标轨迹、时间差以及这些数值之和等,尤其是canvas虽然是不可逆的,但是通过补环境和random来的一定会被ban。其次是鼠标轨迹,被他的人工智能分析出是不合理的行为轨迹也是一定会被ban的。当然还有其他的一些设备信息,需要你非常有耐心的去分析。

在这里插入图片描述

2.ja3请求加密

请求cookie认证的时候看起来只是发送了一个普通的https请求,但实际中他们在请求中做了肉眼看不到的tls指纹校验,这块可以网上查查资料,关键词搜索 “tls指纹” “ja3” 即可。

在这里插入图片描述

ja3的突破方案基本上已经人均了,这里不再过多赘述。

2.2 akamai的难点主要在高并发上:

1.高并发问题

他最大的特点就是让你看似过去了,success也是true了,但是一并发就挂了,也是不少小伙伴最头疼的地方,而且无从下手根本都不知道是哪里出了问题。还有一种情况就是会强行拖慢你的请求直到你设置的超时时间timeout。

2.高并发解决方案

这个时候就需要用分治法了:

搞sensor_data的时候发送请求用浏览器发,搞ja3的时候cookie 用浏览器认证好的abck去发,相当于保证分而治之,保证其中一个加密没问题的情况下搞另一个加密。当你有了两个方案以后:先用你的sensor_data去浏览器上请求,能过则sensor_data没问题。然后复制一个浏览器认证好的abck的cookie用你的ja3去请求,能过则ja3没问题。

在这里插入图片描述

3 风控小结

  1. 先搞定js部分的sensor_data,然后过tls检测

  2. 并发问题需要多对比浏览器生成的sensor_data,分而治之

  3. 补环境这个方案没听谁说过有成功的案例,想表达什么不用我说了

  4. 能用真实设备的指纹尽量用真实的

  5. 先找一个难度级别的网站去搞,比如认证后的abck带~0~的

  6. 文采有限,后续总结一下再继续更新文章

看到这里我知道很多关键的信息没有指出来,一来是比较胆小怕ls函,二来是一时半会想不起来要说点啥了,后续我再总结问题再另外发文,有其他问题请关注我。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/33957.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

大数据风控---身份反欺诈信贷全流程常用指标及策略

前言 反欺诈的本质更多的是校验借款人的身份,也就是证明你就是你,我就是我。反欺诈也有很多金融术语(参见:https://zhuanlan.zhihu.com/p/26197949),也便于我们更清楚欺诈风险点。针对信贷业务&#xff0c…

【成为架构师课程系列】怎样进行系统详细架构设计?

前言 如果一个项目的系统架构(包括理论基础)尚未定义,就不应该进行此系统的全面开发。-- Barry Boehm, 《Software Engineering》 如果选择视图的工作没做好,或者以牺牲气体视图为代价,只注重一个视图,就会掩盖问题以及延误解决问题。-- Grady Booch, 《UML用户指南》 从…

C罗老矣,我的程序人生还有多远

☆ 随着12月11号摩洛哥1-0葡萄牙比赛的结束,不仅说明葡萄牙对要结束本届卡塔尔世界杯了,就连C罗此生的世界杯之旅也将画上句号了。 ☆ 37岁的球星本该是人生最璀璨的阶段,但在足球生涯中,这已经是大龄了。不禁让我想到&#xff0c…

推荐一款拥有31.4k Star的后台管理系统!

🐯 平台简介 芋道,以开发者为中心,打造中国第一流的快速开发平台,全部开源,个人与企业可 100% 免费使用。 架构图 管理后台的 Vue3 版本采用 vue-element-plus-admin ,Vue2 版本采用 vue-element-admin管理…

对话GPT-4:关于教育应用、行业发展及技术趋势的 13个问

提示:文章首图是从playgroundai耗时2分钟绘制的8张图片中挑选的。 ChatGPT 发布以来,迅速迭代成为 ChatGPT-4。其能以更加完整的逻辑回答用户的问题。结合近期大热的话题,向它提问了13个问题。问题可以归类成四个篇章,分别是&…

ChatGLM-6B (介绍相关概念、基础环境搭建及部署)

文章目录 前言一、ChatGLM-6B是什么?二、安装虚拟的python环境1.下载2.安装3.设置国内源(危险)4.虚拟环境使用简介 三、部署ChatGLM-6B1. clone代码2. 运行1.创建虚拟环境2.装包2.1 找到合适的pytorch版本2.1 安装依赖2.2 验证pytorch是否为GPU版本 3.运行 四、部署…

小红书最新的内容趋势是什么?

为帮助大家更好地洞察小红书平台的内容创作趋势及品牌营销策略,新红推出10月月度榜单,从内容种草、品牌投放等方面入手,解析月榜数据,为从业者提供参考。 01 博主空降TOP榜 选题引发观众情感共鸣 据10月『创作人气榜』TOP30数据…

新手运营干货整理丨小红书达人合作平台盘点!

导语:每隔一段时间都会有新品牌入驻小红书,开启内容种草营销。对于新入门的运营和品牌方,小红书怎么找达人推广?去哪里找小红书达人合作平台?达人报价是否合理?小红书数据分析在哪里看?别慌&…

小红书变现方式分别有哪些?分享5种变现方式,让你轻松赚米

小红书是一个主打种草的平台,百分之八十以上的用户都是特别优质有消费力的一二线独立女性,不需要任何后期的成本投入,只要你的产品好,内容好,就能轻松带来收入。那么小红书变现方式有哪些呢?分享5种常见变现…

论文降重首选

用到的工具就俩个,chatGPT和deepl翻译配合使用。当然你需要魔法和chatGPT的账号。 chatGTP网址 deepl翻译网址 花了半月自己动手一点一点水的论文查重29,简直无语😑,最后利用chatGTP改了2天。根据下载的查重报告看标红的内容。(…

成为一名优秀的程序员

引子    最近最火的莫过于ChatGPT了,在自己体验后就想着如何其他同事也能方便的起起来,毕竟独乐乐不如众乐乐,自己注册又是V-P-N,又是国外手机验证,对于大部分同事来说门槛还是高的。现在也有不少小程序&#xff0c…

【Hologres】实时数仓

Hologres揭秘:深度解析高效率分布式查询引擎-阿里云开发者社区 介绍 xxx实时数仓发展背景介绍 xxx实时数仓1.0从2019年开始搭建,基于Kudu OLAP引擎构建,前期承载业务不多,任务量不大,运行稳定、性能也很高,比较适合前…

GPT接入企微应用 - 让工作快乐起来

引子    最近最火的莫过于ChatGPT了,在自己体验后就想着如何其他同事也能方便的起起来,毕竟独乐乐不如众乐乐,自己注册又是V-P-N,又是国外手机验证,对于大部分同事来说门槛还是高的。现在也有不少小程序&#xff0c…

WorkTool企微机器人接入智能问答

一、前言 最新版的企微机器人已经集成 Chat ,无需开发可快速搭建智能对话机器人。 从官方介绍看目前集成版本使用模型为 3.5-turbo。 二、入门 创建 WorkTool 机器人 你可以通过这篇快速入门教程,来快速配置一个自己的企微机器人。 实现的流程如图&…

python写彩票预测软件_python写彩票预测软件

日志介绍 克里普斯在平昌冬奥会上曾在双人项目上取Ι得了与弗里德里希并列第一的佳绩。 二人同在一个运动品牌旗下,因为恩比德即将推出个人专属战靴,所以库里选择了用这样的方式为同事庆祝。 不过湖人整体↟明显还没找回状态,而今天开场他们被…

告别PPT手残党!这6款AI神器,让你秒变PPT王者!

如果你是一个PPT手残党,每每制作PPT总是让你焦头烂额,那么你一定需要这篇幽默拉风的推广文案! 我向你保证,这篇文案将帮助你发现6款AI自动生成PPT的神器,让你告别PPT手残党的身份,成为一名PPT王者。 无论…

chatgpt赋能python:Python生成画布:让你的数据更加生动形象

Python生成画布:让你的数据更加生动形象 如果你是一名数据分析师或者数据科学家,想要把你的数据展示得更加生动形象,那么Python生成画布可能是一款你应该了解的工具。 什么是Python生成画布? Python生成画布是指使用Python语言…

chatgpt智能提效职场办公-ppt怎么压缩文件大小

作者:虚坏叔叔 博客:https://xuhss.com 早餐店不会开到晚上,想吃的人早就来了!😄 压缩PPT文件大小有以下几种方法: 压缩图片大小:在PPT当中,图片是占用存储空间最大的部分&#xff0…

chatgpt赋能python:Python生成图片大小的重要性

Python生成图片大小的重要性 在现代互联网时代,SEO(Search Engine Optimization)已经成为了网站推广和排名的必要手段。然而,人们往往忽略了一些微小却影响深远的细节,比如说图片的大小。在这篇文章中,我们…

chatgpt智能提效职场办公-ppt怎么加音乐背景

作者:虚坏叔叔 博客:https://xuhss.com 早餐店不会开到晚上,想吃的人早就来了!😄 在 PowerPoint 中,您可以轻松地将音乐作为背景音乐添加到您的演示文稿中。下面是步骤: 打开您的 PowerPoint 演…