当前位置: 首页 > news >正文

网站开发中的3p技术百度seo可能消失

网站开发中的3p技术,百度seo可能消失,中国公路建设在哪个网站公示,网站制作公司成都提供x-kpsdk-cd的API服务 详细请私信~ 可试用~ V:zhzhsgg 一、简述 integrity是通过身份验证Kasada检测机器人流量后获得的一个检测结果(数据完整性) x-kpsdk-cd 是经过编码计算等等获得。当你得到正确的解决验证码值之后,解码会看到如下图…

提供x-kpsdk-cd的API服务
详细请私信~
可试用~
V:zhzhsgg

一、简述

integrity是通过身份验证Kasada检测机器人流量后获得的一个检测结果(数据完整性)
x-kpsdk-cd
是经过编码计算等等获得。当你得到正确的解决验证码值之后,解码会看到如下图在这里插入图片描述

二、cookie生成过程分析

访问过程

首次访问目标网页时,会由目标网页p.js触发fp(指纹)请求,根据目标网站所给定资源权限不同,fp会携带不同的特征。首次访问fp总是会得到429响应。

429响应原因

429响应原因大致分为两种

  1. cookie值不正常(初次访问无cookie、cookie值错误)
  2. 同一个 ip 访问指纹请求次数过多
  3. 存在少数其他情况(challenge of r)

由原因 1 所导致时,属于p.js正常处理逻辑。

ips.js重载高级指纹信息

下图内容可见主要由三块:

  1. cookie内容
  2. x-kpsdk-v版本信息
  3. x-kpsdk-im值

目标网站得到这条响应时,会尝试携带VM数据对当前所使用电脑机器进行数据采集编码构造汇编数据

此时访问,会返回一个携带部分特征值(或者某种Message Digest)的cookie与相关其他的信息,如下两图
在这里插入图片描述
首次访问会得到429响应,因为没有cookie。而fp得到响应是需要加载ips.js
在这里插入图片描述
ips.js 加载后,ips.js内部将会得到一个巨坤长的编码字符串,是VM数据编码的值。
在这里插入图片描述
在ips.js内部,又会通过内部的方法,发送VM数据到kasada接口进行验证检测(malware、traffic、AI)
例如发送:采集浏览器高级指纹发送、采集网络环境、采集你的操作系统信息等,构造成特征值,以及其他数据
在这里插入图片描述
当通过系统的机器人检测之后,tl 资源请求将会得到
{“reload”: true}
在这里插入图片描述

即响应重载成功,代表此时通过了机器人恶意流量检测。得到正确的cookie值。

PS:
通过大量cookie数据采集以及统计数据分析
Cookie的编码具有特定方法以及特定算法内容、暂不公开
在这里插入图片描述

三、x-kpsdk-cd与x-kpsdk-ct

在加载了正确的cookie值之后,又会遇到一个数据完整性相关的盾——integrity
在这里插入图片描述
这个请求,意思相当于获取一个临时通行证,Web开发中常见的token或者JWT。

但是这个请求需要几个关于x-kpsdk的必要请求头,也正是这几个是检测机器人与恶意流量的关键。

主要说下两个

  • x-kpsdk-cd
  • x-kpsdk-ct

x-kpsdk-cd请求头

这个是通过目标网站的frame所给的验证码值与p.js的进行解析验证码所获得的。
验证码解成功之后,得到的cd携带到integrity请求头中配合其他请求头,发送获取响应,得到上图的响应,很像JWT。通过base解码,可以看到被判定不是恶意流量。

x-kpsdk-ct请求头

这个请求头是通过fp资源或者ips.js请求的tl资源所获得的。与上面的cd、验证码是对应起来的(经过测试两者是可以独立工作的(未详细去做验证测试))
简单说,就是正确的cookie的值,作为这个请求头的值

x-kpsdk-v请求头

这个就很简单了,版本信息而已

x-kpsdk-dt、x-kpsdk-im

这两者是在某些特定请求中才会有,值的来源很好推断,来自ips响应与内部构造。

四、过盾

cookie值正确、请求头正确,自然就绕过盾(恶意流量检测)了。
只要涉及这个盾的相关业务,都拿下了,这里拿登录举个例子。
在这里插入图片描述

http://www.hrbkazy.com/news/30631.html

相关文章:

  • 深圳住 建设局网站首页b2b免费发布信息网站
  • 海口双语网站建设2022最火营销方案
  • dw网站模板免费专业搜索引擎seo技术公司
  • win7 iis创建网站网络seo推广培训
  • 临颖网站建设软文营销策划方案
  • 在哪里可以做公司网站公司软文推广
  • 长清区网站建设宣传软文推广哪个平台好
  • 使用帝国做软件下载网站源码seo综合查询工具有什么功能
  • 新手做视频网站好域名网
  • 信息化建设 网站建设等方面策划
  • 化妆品 网站建设案例百度广告运营
  • 码云pages做静态网站线上营销方案
  • 南昌购物网站制作app推广文案
  • 一个网站的开发周期seo是指什么职位
  • 网站安全的必要性北京seo费用是多少
  • wordpress快速建站教程视频网站关键词怎么优化排名
  • 天长两学一做网站seoapp推广
  • 郴州网站建设专业现状报告安卓优化大师hd
  • 个人空间网站建设报告培训机构网站
  • 怎么做网站建设百度视频推广怎么收费
  • 做新闻网站用什么程序今日头条网页版入口
  • 旅游网站开发功能十大基本营销方式
  • wordpress frontopen2seo官网优化怎么做
  • 网站建设培训 上海郴州seo快速排名
  • 做网站被骗怎么办360收录批量查询
  • 大连做公司网站的公司新闻源软文推广平台
  • 有关网站开发的文献seo的主要工作是什么
  • 北京科技公司排名seo整站优化吧
  • 科技创新绘画作品图片seo内容优化
  • c 做网站怎么插入id威海seo