精易论坛

标题: tls检测和ja3检测 - 连接阶段,就能识别非正常用户的检测方法 [打印本页]

作者: BigBoss007    时间: 2024-6-26 06:43
标题: tls检测和ja3检测 - 连接阶段,就能识别非正常用户的检测方法
本帖最后由 BigBoss007 于 2024-7-18 09:39 编辑

本文主要针对HTTPS协议分析讲解

tls指纹检测 ja3指纹检测它能在客户Duan与服务端的连接过程中,识别出你不是正常用户。



那么它是如何实现的呢,如何知道服务端是否有检测呢,我们又该如何绕过检测呢,请听我给你娓娓道来。



众所周知,建立一个TCP连接需要三次握手,终止一个TCP连接需要四次挥手。  (如果你不知道,那你现在知道了)



不是讲HTTPS吗,为什么讲TCP呢,因为HTTP是基于TCP实现的,而 S 代表  SSL/TLS



三次握手之后,如果需要使用传输层安全协议(TLS/SSL),还将需要进行TLS/SSL握手,版本不同,握手形式有所不同,不过好在我们不必关注这个,我们只需要关注TLS/SSL握手阶段的 ClientHello 请求







上面呢就是使用Wireshark抓包到的ClientHello握手包,也可以访问一些TLS指纹查询网站查询到我们发送的指纹,在最下面我们看到有JA3/JA4, 这实际并不是ClientHello握手包发送的数据,而是Wireshark通过JA3/JA4生成指纹的方法,生成出来的。


所以并不能通过这个字段判定服务端是否有TLS检测,实际上,我们无法通过技术手段判断服务端是否有TLS检测,我们只能通过他人分享的已知某平台有TLS检测,或通过排除法,排除请求数据没有问题,再考虑是否有TLS检测。


JA3/JA4有什么区别


JA3是根据ClientHello握手包生成指纹,而JA4更加强大,不仅在ClientHello握手阶段生成指纹,还增加了一些其他类型的指纹,更多详细信息,可以浏览JA3/JA4作者发布的文档(需要科学上网打开)。


JA3:https://engineering.salesforce.com/tls-fingerprinting-with-ja3-and-ja3s-247362855967/

JA4:https://blog.foxio.io/ja4%2B-network-fingerprinting



Tips:目前阶段,包括以后很多年,其实我们根据JA3来绕过TLS检测就可以了,另外如果使用了HTTP2.0协议,还会有HTTP2指纹,不过我们可以对使用了HTTP2,HTTP3的HTTP请求强制使用HTTP1.1 ,绝大部分平台即使使用HTTP/2/3,但是对于HTTP1.1还是支持的。



如何绕过TLS检测


既然知道了,TLS检测主要是识别ClientHello握手包生成的指纹,那么我们更改ClientHello握手包的内容不就得了,先别骂,我知道这很困难,但是知名企业家雷军说过:“99%的问题,都有标准答案“。


那么我们只需要寻找这个标准答案就好了,我帮你找好了。


值得注意的是,不同的服务端有不同的检测强度,大部分解决方案都并不完美,可能无法绕过检测,这是因为解决方案的开发者修改ClientHello握手包,修改的并不好,或者被检测出修改了,你能做的就是更换解决方案,测试,直到找到一个相对完美的解决方案。



解决方案:




麻烦各位  三连一波   帮忙点赞+收藏+好评









作者: feng5555    时间: 2024-6-26 07:58
#在这里快速回复tls检测, tls, ja3, tls, ja3#
作者: 472448760    时间: 2024-6-26 08:07
777777777777777
作者: faith0    时间: 2024-6-26 08:12
支持一下
作者: 我们都爱易语言    时间: 2024-6-26 08:17
感谢分享,很给力!~
作者: 没事瞎琢磨    时间: 2024-6-26 08:19
本文主要针对HTTPS协议分析讲解
作者: 天雷    时间: 2024-6-26 08:21
来看看解决方案
作者: 没事瞎琢磨    时间: 2024-6-26 08:23
总结 : 检测你不是人!!!
作者: 道易有道    时间: 2024-6-26 08:26

作者: Htdywm    时间: 2024-6-26 08:28
66666666666666666666666
作者: 微凉i    时间: 2024-6-26 08:30

作者: 星有灵心    时间: 2024-6-26 08:36
无以言表只能一句牛逼了
作者: 李兴良    时间: 2024-6-26 08:39
来学习一下指纹检测
作者: 0010101    时间: 2024-6-26 08:39
66666666666666666666666
作者: 小情缘    时间: 2024-6-26 08:44
66666666666666666666666
作者: coolfire1983    时间: 2024-6-26 08:47
感谢楼主分享!
作者: Av0x    时间: 2024-6-26 08:50
6666我来混币的
作者: ensurf    时间: 2024-6-26 08:52
学习一下

作者: 神祇    时间: 2024-6-26 08:55
看起来很强,下载试试
作者: ashu180    时间: 2024-6-26 09:00
学习一下
作者: maozaiba    时间: 2024-6-26 09:04
看看新玩意
作者: sinewtec    时间: 2024-6-26 09:08
学习一下
作者: Catch腾大仙    时间: 2024-6-26 09:09

来学习一下指纹检测
作者: 有道c    时间: 2024-6-26 09:14
学习学习
作者: 金宇2023    时间: 2024-6-26 09:17

学习一下
作者: incwin    时间: 2024-6-26 09:17
学习学习

作者: chenxiaoman1    时间: 2024-6-26 09:24
学习学习一下顺便帮顶!
作者: 冬夏    时间: 2024-6-26 09:24
稳啊,膜拜真正的大佬
作者: 文西哥    时间: 2024-6-26 09:26
膜拜真正的大佬
作者: 人杰啊    时间: 2024-6-26 09:26
解决方案:
我来看看方案是啥
作者: z5757124    时间: 2024-6-26 09:34
膜拜真正的大佬
作者: 415597958    时间: 2024-6-26 09:50
有点东西
作者: brave09    时间: 2024-6-26 10:01
tls检测和ja3检测
作者: Dakk    时间: 2024-6-26 10:11
看看!!!!!!!!!!!!!!!
作者: 精易神    时间: 2024-6-26 10:15
学习下下
作者: 小白E    时间: 2024-6-26 10:29
学习学习
作者: hipxh    时间: 2024-6-26 10:34
学习学习
作者: Awesome·LYG    时间: 2024-6-26 10:38
拳头的登录就加了指纹校验。。。
作者: dashang    时间: 2024-6-26 10:39
支持!~学习下
作者: chis777780    时间: 2024-6-26 10:42
支持!学习下!!
作者: 诺言55    时间: 2024-6-26 10:45

作者: 流云沙海    时间: 2024-6-26 10:53
666666666666666666666666666
作者: 曰神    时间: 2024-6-26 11:00
学习一下
作者: static007    时间: 2024-6-26 11:08

作者: ssxpvicp    时间: 2024-6-26 11:11
学习一下
作者: lsonyan    时间: 2024-6-26 11:17
终于有大佬出ja3的教程了
作者: a657938016    时间: 2024-6-26 11:18
感谢分享,牛逼大佬

作者: a657938016    时间: 2024-6-26 11:19
我也想要88精币啊
作者: xiaoyu1986    时间: 2024-6-26 11:23
#在这里快速回复#S检测主要是识别ClientHello握手包生成的指纹,那么我们更改ClientHello握手包的内容不就得了,先别骂,我知道这很困难,但是知名企业家雷军说过:“99%的问题,都有标准答案“。  那么我们只需要寻找这个标准答案就好了,我帮你找好了。  值得注意的是,不同的服务端有不同的检
作者: 小李哥v5    时间: 2024-6-26 11:25
不同的服务端有不同的检测强度
作者: 狐狸黑斯    时间: 2024-6-26 11:36

作者: ab盖奶    时间: 2024-6-26 11:38
进来看看学习一下
作者: 迷糊的弟弟    时间: 2024-6-26 11:40
tls指纹检测 ja3指纹检测它能在客户Duan与服务端的连接过程中,识别出你不是正常用户。
作者: う网淅乄    时间: 2024-6-26 11:59
看下是什么
作者: yy沫鱼    时间: 2024-6-26 12:20
指纹检测
作者: CigaretteWine    时间: 2024-6-26 12:26
tls检测和ja3检测 - 连接阶段,就能识别非正常用户的检测方法
作者: 唯美主义    时间: 2024-6-26 13:17
不错,顶一下
作者: 小明无敌    时间: 2024-6-26 13:26
泪奔 快来学习了
作者: ▲°腾讯    时间: 2024-6-26 13:47
感谢分享
作者: shipo    时间: 2024-6-26 14:01
我靠 我最近就在研究tsl 和ja3 结果今天一看 7小时前 大哥 你在我肚子里面的蛔虫吧
作者: Ctrl0101    时间: 2024-6-26 14:02

感谢分享
作者: BigBoss007    时间: 2024-6-26 14:04
本帖最后由 BigBoss007 于 2024-6-26 14:06 编辑
shipo 发表于 2024-6-26 14:01
我靠 我最近就在研究tsl 和ja3 结果今天一看 7小时前 大哥 你在我肚子里面的蛔虫吧 ...

嘻嘻,有问题可以联系我,我前段时间研究了好久,我那个平台检测超强,尝试了好几个解决方案才解决
作者: 阿仁同学    时间: 2024-6-26 14:20
666              
作者: 精国软件    时间: 2024-6-26 14:40
不错,顶一下
作者: 笔迹    时间: 2024-6-26 14:44
学习了。感谢分享。

作者: 追梦11177012    时间: 2024-6-26 15:00
看看
作者: ノ朽默℡    时间: 2024-6-26 15:02
感谢分享
作者: callng    时间: 2024-6-26 15:20
挺不错的分析。
作者: xiang5905    时间: 2024-6-26 15:21
指纹真是个悬学,学不来
作者: okeyzero    时间: 2024-6-26 15:42
挺不错的分析。
作者: Ossian    时间: 2024-6-26 15:50

作者: yzhzhp1    时间: 2024-6-26 16:25
666666666666
作者: 1946222945    时间: 2024-6-26 16:31
看看怎么样
作者: henye007    时间: 2024-6-26 16:57
66666666666666
作者: 瑾年c    时间: 2024-6-26 18:01
666666666666666
作者: mooo    时间: 2024-6-26 18:23
↓谢谢分享
作者: shelkio    时间: 2024-6-26 19:49
来看看怎么做一下
作者: llxx123    时间: 2024-6-26 21:30
消息楼主分析
作者: weirdo_    时间: 2024-6-26 21:44
来看看怎么做一下
作者: xiaole283    时间: 2024-6-26 22:48
太强了!!!!!!!!!!!!!!!!!!!
作者: gp1598    时间: 2024-6-27 00:26
看看有啥更好的解决方法易语言参考太少
作者: gp1598    时间: 2024-6-27 00:27
水的一批....导航
作者: 最后一抹笑    时间: 2024-6-27 01:22
刚需        
作者: ~夜雨    时间: 2024-6-27 01:51
        膜拜真正的大佬
作者: huhua    时间: 2024-6-27 02:24
这么优秀的么?
作者: qq974265024    时间: 2024-6-27 03:06
学习一下学习一下学习一下
作者: ﹏B°o╮    时间: 2024-6-27 03:07
回复获得解决方案
作者: shaokui123    时间: 2024-6-27 07:54
感谢分享
作者: 1226852858    时间: 2024-6-27 08:05
wss模块就支持改这个  
作者: imoling    时间: 2024-6-27 08:29
不错不错,让我来瞧瞧,不过有人嫉妒了,看看,有点评的装x人,拿点hp的东西又说别人的不高级了。。。。。
作者: 静水孤月    时间: 2024-6-27 08:40
11111111111111111111111111111111111111111111111
作者: tian1    时间: 2024-6-27 09:52
学习一下,支持源码
作者: az10086    时间: 2024-6-27 13:46
学习一下
作者: vbs123    时间: 2024-6-27 15:36
继续学习~~~
作者: 784326742    时间: 2024-6-27 16:04
说了和没说没区别。。。。
作者: BigBoss007    时间: 2024-6-27 18:19
784326742 发表于 2024-6-27 16:04
说了和没说没区别。。。。

那你得去看看脑子
作者: w521521    时间: 2024-6-27 18:53
        新技能已get√
作者: 神话1999    时间: 2024-6-27 20:02
        感谢分享,很给力!~
作者: 784326742    时间: 2024-6-27 20:37
BigBoss007 发表于 2024-6-27 18:19
那你得去看看脑子

你自己去看吧,我没骂你 你骂我,你怕不是有什么大病
作者: shaoxing0117    时间: 2024-6-27 21:45
支持开源~!感谢分享




欢迎光临 精易论坛 (https://125.confly.eu.org/) Powered by Discuz! X3.4