Недавно писал чекер, там стоит кф на сайте очень противно настроенный, есть варик на запросах такое делать? Я психанул сделал просто через селениумбейс с мультитредингом и в принципе не жалуюсь, но запросы мне не дают покоя
Чтоб на запросах капчу cf обходить нужно много времени потратитьНедавно писал чекер, там стоит кф на сайте очень противно настроенный, есть варик на запросах такое делать? Я психанул сделал просто через селениумбейс с мультитредингом и в принципе не жалуюсь, но запросы мне не дают покоя
попробуй пробиться просто к настоящему айпишнику сервака, шодан и так далееНедавно писал чекер, там стоит кф на сайте очень противно настроенный, есть варик на запросах такое делать? Я психанул сделал просто через селениумбейс с мультитредингом и в принципе не жалуюсь, но запросы мне не дают покоя
Нет, в моем примере выше используется curl_cffiда, requests хорошая библиотека, но все равно, aiohttp будет выполнять быстрее запросы потому что он асинхронный, нежели requests
Не совсем, если мы говорим за подождите 5 секунд, то это не так сложно, даже есть готовые реализации, но не знаю рабочие ли они до сих пор.Чтоб на запросах капчу cf обходить нужно много времени потратить
Где такое можно поискать? У меня гугл забанили)))Не совсем, если мы говорим за подождите 5 секунд, то это не так сложно, даже есть готовые реализации, но не знаю рабочие ли они до сих пор.
Из последних что помню это cfscrape библиотека, на её основе можно сделать свою используя тот же самый curl_cffi, либо же просто проанализировать как вообще работает исполнение того JS-кода (это не так сложно, больше "страха").Где такое можно поискать? У меня гугл забанили)))
chase.com , 53.comя с тобой соглашусь, по этому попрошу Юзеров хсс предложить сайт на чек, попробуем обойти WAF, если конечно нет пути проще
На первом сайте Shape Security стоит как и на TikTok и большинстве банков США. Тут либо использовать JSDom/HappyDom с патчами для отлова запросов с генерированными параметрами, либо получать всегда актуальную функцию которая их генерирует и при этом обладать средой которая соответствует User-Agent.chase.com , 53.com
почти на любой интересный сервис будет стоять подобное либо около Акамай. поэтому и предложил. брутить что то где нет подобных защит, там и профит +- 0На первом сайте Shape Security стоит как и на TikTok и большинстве банков США. Тут либо использовать JSDom/HappyDom с патчами для отлова запросов с генерированными параметрами, либо получать всегда актуальную функцию которая их генерирует и при этом обладать средой которая соответствует User-Agent.
Либо же лезть в обфускацию которая на 99% напоминает Akamai и является внутри чем-то похожим на свой VM который исполняется внутри JS. В любом случае из упоминаний этой защиты на форуме этом как минимум особо нету, а ранее продавались около рабочие варианты по 10-30к USD.
к примеру я не увидел еще ни одного слитого/написанного в дар чекера owa-почт
А разве не будет банить из за ограниченного количества ja3+http2 - их же там так мало в этой сборке. И еще там нет последних версий хрома. Имхо это не очень надежное решение. Ну по крайне мере если что то на объёме делаешь то не подойдёт.Нет, в моем примере выше используется curl_cffi
В нашем мире слишком много не уникальных девайсов, определение идет от UA JA3, если JA3 равен JA3 UA который используют, то все окей.А разве не будет банить из за ограниченного количества ja3+http2 - их же там так мало в этой сборке. И еще там нет последних версий хрома. Имхо это не очень надежное решение. Ну по крайне мере если что то на объёме делаешь то не подойдёт.
You can choose a random version from the list above, like:А разве не будет банить из за ограниченного количества ja3+http2 - их же там так мало в этой сборке. И еще там нет последних версий хрома. Имхо это не очень надежное решение. Ну по крайне мере если что то на объёме делаешь то не подойдёт.
random.choice(["chrome119", "chrome120", ...])