AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

Binom
 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G需要代理IP?⚡️Proxysites.ai⚡️指纹浏览器,就用AdsPower
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
DuoPlus专注打造跨境电商云手机E.PN 虚拟卡BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具
MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量百度国际MediaGo,独家原生流量
ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理全球虚拟卡, 支持U充值Facebook 批量上广告
尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款各种主页、账单户、BM户(优势)
⚡️个人户,bm户不限额,账单户一手BM分享户不限额9Proxy ⚡️ $0.04/IP, 无限带宽 IPCola原生住宅IP⚡️$2.1/条双ISP
FB二三解0.1元一个虚拟卡|PTM星际卡FB专用虚拟卡Google、Bing官方总代  联盟流量开户
FB账号资源/稳定靠谱/运行5年啦FB开户代投/三不限/白名单fb耐用号0.01一个fb账号官方合作商
FB资源,账单户,分享户,国内一手FB企业户BM户账单户源头广告位出租 
查看: 5956|回复: 4

[经验] 【指纹浏览器系列】二、浏览器指纹的检测与对抗的办法

[复制链接]

16

主题

885

广告币

899

积分

中级会员

Rank: 3Rank: 3

积分
899

社区QQ达人

QQ
发表于 2022-1-19 22:15:44 | 显示全部楼层 |阅读模式
本帖最后由 三分醉 于 2022-1-20 17:34 编辑 , ?# K2 I! a6 \: S  R) q
9 e3 `, E$ P. q) z+ _

二、浏览器指纹的检测与对抗的办法

指纹浏览器系列教程目录:
( x5 Q8 Y6 L4 ^8 y
一、指纹浏览器的原理与应用
. |. f& D9 r/ K# N5 q6 T# E二、
浏览器指纹的检测与对抗的办法% Y2 j8 P! Y+ S  V& L6 Y
三、更多的检测手段与指纹浏览器选购方案4 I  P+ ?3 y3 L( ^
四、命令行形式浏览器多开解决方案
% I& \# ]5 {$ L% @+ j, N五、浏览器插件形式改变指纹
5 \/ v' M7 b8 }六、node.js库Puppeteer改变浏览器指纹信息# J# C1 q# _; j$ J
七、python改变浏览器指纹信息! g9 P& y) d  Q7 ~: a1 _/ @
八、java、go、c#、php、rust更改浏览器指纹信息
" ?& w, n" o: A) I6 J7 a* {九、编写自己的指纹浏览器以及指纹信息来源( P) g, o% ^( v7 S. w+ v. ~+ ~
十、闲话聊一聊指纹浏览器的用途

浏览器指纹的检测

上一篇关于指纹浏览器原理里我们说网站检测访客的浏览器设备信息,如果基础的那就是检测UA和IP,如果要获得更多信息即访客浏览器指纹,这时候就需要JavaScript的帮助了。
0 q2 v. `$ R" Y  i现在推荐一个很厉害的脚本,就是https://github.com/fingerprintjs/fingerprintjs ,它是GitHub上有名的开源浏览器指纹获取脚本,在线检测的demo地址为https://fingerprintjs.github.io/fingerprintjs/ ,检测结果:
5 i9 ]6 A- [5 F2 |0 L* z/ j- s. c- U- \; ~2 G$ t$ K( n( s
第一行就是用户的浏览器指纹id了,这种东西是每个脚本都有一个算法,浏览器指纹本身没有定义是什么格式,你自己定义为纯数字或者纯字母都可以,它只是根据访客浏览器的信息计算出来的一个值(每个在线检测浏览器指纹的网站都是不同的算法,得到的值也不同)。
8 O! `9 Q- L" z; i大部分的指纹检测网站检测如下内容:

  • Useragent
  • cpu核心
  • 内存大小
  • 屏幕大小
  • 浏览器语言
  • 色深
  • WebGL
  • Vendor
  • Canvas
  • Audio
  • Fonts
  • Timezone: L2 ^5 H. s1 T! ^6 o
    # D: S2 \9 m8 _& ~; ~

    ( K" ^2 C: m$ \4 s5 `& w

当你打开浏览器隐身模式后,再次访问这个网址,你会发现这两个值是一样的,这说明浏览器指纹依然是当前这个浏览器的指纹。而你换本机上其他的浏览器访问会发现它变了,这就是前面说的,多安装几个浏览器就能解决浏览器指纹变换问题。

浏览器无法获得mac地址

这里再提一下,网站并不能通过浏览器获取到你的网卡mac地址,也不能获取到你路由器的mac地址。有网友做emu的,那种安装电脑程序或者手机app的理论上的确是可以获取到这些硬件信息,但是浏览器本身并不会给网站提供这些硬件信息,尤其当前在国外谈隐私色变,以后浏览器获取到的权限可能会少。

一个小故事

曾经听过一个做emu的网友说自己的经历,联盟经理说他们是通过购买的0day查到这个推广者是emu作弊,那么这种情况要么就是联盟am在炸你,要么就是你做的offer是安装类的,根本不需要0day。一个联盟会购买0day来检测推广者是否作弊,这种行为我认为不可能发生。
& w& `/ U) W1 i1 R* S( N  _下一篇文章会把在线提供指纹检测的网站弄个列表,方便大家选用。

对抗浏览器指纹获取的简便方法

有朋友会说,那我每天登录上百个号,不能安装上百个不同的浏览器啊!
- x2 w/ [; O" i4 y$ h的确,这样太折腾了,前面我们看到fingerprintjs这个库是通过获取的所有信息进行测算出来指纹id的值,那么我们但凡更改浏览器的一个设备信息,整个值都会变,那么问题就变的简单了。8 f( w8 w. A6 C
网站是通过JavaScript在浏览器里运行,而获取到浏览器的设备信息,那么我们就有三种应对办法了。

第一种:预加载JavaScript脚本

在网站访问浏览器之前,预先在浏览器里加载应对检测的JavaScript脚本,让网站的JavaScript脚本检测到的是我们自己JavaScript脚本返回给它的,此种方法能解决绝大部分的指纹检测。
3 O# d- p8 y* p4 p6 }实际应用有,各种浏览器插件,编程语言调用浏览器时加载JavaScript代码等方法。
7 x: P( p1 v6 P/ A1 O' F也有些指纹浏览器也是如此方式来应对网站对浏览器指纹的检测。4 \+ T# j! Y: v3 K& @" O# O
此种方法好处是简单,只要安装浏览器插件,或者编程的时候加载js代码就可以,非常简单。% o7 Y, ^2 q! I3 ^8 s$ h
坏处就是它不是真的更改了浏览器的硬件信息,而只是应对了网站的检测,当你自己的JavaScript代码加载失效或网站检测的信息不是你的JS代码所涵盖的,那么就暴露了。
( e- A; X3 E$ q, G2 h2 w3 k# ?

第二种:对浏览器进行重新改写编译

例如开源的chromium浏览器和Firefox浏览器,这也是很多指纹浏览器服务商的方法,通过更改浏览器底层的设备信息,从固定值变为可以传参,这样来达到不同浏览器实例,展示不同的设备信息。

第三种:针对检测单独伪造返回值

网站对用户的浏览器信息进行检测大部分都不是主域名或者是由第三方提供的,那么你可以找到它,对它进行单独伪造请求,从而保证每个访问都是不同的浏览器指纹信息。

结语

对于我们普通人来说,第一种和第二种都是很好的选择,第一种几乎可以不花钱,去浏览器插件里搜索fingerprint有很多浏览器插件可以用,系列文章我也会分享各个编程语言对于随机浏览器指纹的脚本代码。
: P3 h( T$ \1 S7 J( U$ f第二种市面上成熟的浏览器指纹商家有很多,曾经一家独大的时代已经过去了,现在可以免费试用的有很多,甚至是完全免费的,大家根据需要和口碑进行选择即可。并且我会在后续文章讲解下如何自己重新编译浏览器。

本文由三分醉博客原创,转载请注明:https://www.sanfenzui.com/anti-fingerprint-browser-detection-and-countermeasures.html


$ ]% X6 B( x9 K

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

评分

参与人数 2广告币 +30 收起 理由
lailailai + 20 很给力!
yang。 + 10 NB!

查看全部评分

相关帖子
个人博客:SanFenZui.com 公众号:三分醉出海
回复

使用道具 举报

3

主题

656

广告币

677

积分

中级会员

Rank: 3Rank: 3

积分
677

社区QQ达人

发表于 2022-1-20 10:09:42 | 显示全部楼层
楼主这字看着好辣眼,能改成正常的 字嘛

点评

有点尴尬,我的浏览器是黑色背景的,还真没注意到这个问题,现在改过来了。  发表于 2022-1-20 17:35
回复 支持 反对

使用道具 举报

5

主题

207

广告币

303

积分

初级会员

Rank: 2

积分
303
发表于 2022-1-27 14:43:05 | 显示全部楼层
好文章 好久没看到这么实在的分享了
回复 支持 反对

使用道具 举报

1

主题

48

广告币

61

积分

初级会员

Rank: 2

积分
61
发表于 2022-1-27 17:34:55 | 显示全部楼层
又见博主了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-1-8 13:14 , Processed in 0.048569 second(s), 15 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表