V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  Ketteiron  ›  全部回复第 24 页 / 共 38 页
回复总数  741
1 ... 20  21  22  23  24  25  26  27  28  29 ... 38  
2025 年 9 月 26 日
回复了 leokun 创建的主题 浏览器 如何知道网络请求是从浏览器发出的
@liudewa #72 请求验证码接口 电话号码明文,得到 requestID
请求登录接口,也全是明文,然后直接就登进去了
后续看了下改地址、选电影院也没有什么问题
兄弟,你不会连构造 cookie 都不会吧,玩这套流程让我回到了二十年前。
2025 年 9 月 26 日
回复了 leokun 创建的主题 浏览器 如何知道网络请求是从浏览器发出的
@yb2313 #67 接入 AI+MCP 后行为监测也没用了,cloudflare 现在是用 AI 去识别用户是否是 AI ,识别率感人,喜欢用纯键盘(比如我)翻网页的人几乎被误伤到没法用了。
2025 年 9 月 26 日
回复了 leokun 创建的主题 浏览器 如何知道网络请求是从浏览器发出的
@linxiaojialin #57 可以实现,js 逆向是基本功,摸清用户行为控制的级别和边界,看情况上分布式、退避算法、接入 AI 。
为了不给灰产送子弹,不会提供具体细节。
2025 年 9 月 26 日
回复了 leokun 创建的主题 浏览器 如何知道网络请求是从浏览器发出的
@liudewa #64 这全是明文啊,混淆个鬼。而且就算关键接口有混淆,这种场景也并不需要破解,只会 py requests 的话你还得多练。
2025 年 9 月 26 日
回复了 layxy 创建的主题 程序员 利用 AI 进行 UI 测试目前有什么好用的方案吗
@keniusahdu #13 midscene 那个 cache 只是降低了思考时间。
midscene 方案目前对于多端 UI 测试看起来还行,如果是纯浏览器,暂时还无法替代 playwright-mcp 、browser-use 、chrome-devtools-mcp 之类的,它需要先解决动态元素识别不准确、滚动查找元素等等问题。
不确定性是目前所有 AI 工具/方案共同的缺点,也在等一个更好的办法。
2025 年 9 月 26 日
回复了 layxy 创建的主题 程序员 利用 AI 进行 UI 测试目前有什么好用的方案吗
@keniusahdu #10 我觉得 MCP 方案比写 playwright 好,或者这两个可以一起上。
AI 写 playwright ,复杂的场景下又臭又长肯定是要人工检查且大概率要多次返工,浪费不少时间,这是缺点,其次是相关 UI 重构时,也要跟着一起改。
而 MCP 方案是在编写代码的同时就进行检查,出错后 Agent 可以直接修正掉。
测试本质上是为了测试出错误,而不是为了测试而测试,这是不少人推崇 MCP 测试替代传统测试的观点。

做个对比,MCP 方案代码更少,毕竟那一坨 playwright 都砍掉了,合 pr 也更轻松,还可以把 MCP 加进 CI/CD ,每次调用 MCP 都会生成不一样的代码,可以测出更多边界情况。
playwright 方案代码多,重构要修改两处代码,review 更困难,优点是流程固化。
我更倾向于 MCP ,开发团队瓶颈可能在于人工合并代码,AI 合并代码不靠谱,可以提升不少效率。
最稳妥的方案是两个一起上,但我们碰上了如上所述合并代码效率低于提交效率的问题,最终只上了 MCP 。
2025 年 9 月 25 日
回复了 BeijingBaby 创建的主题 职场话题 40 岁,你是否还在写代码?
如果我能活到 60 岁,我会写到 60 岁
2025 年 9 月 25 日
回复了 leokun 创建的主题 浏览器 如何知道网络请求是从浏览器发出的
@liudewa #54 网站发来
@finolaire #11 这个混淆方式过于先进,别人打开你的源码直接吓死了
2025 年 9 月 25 日
回复了 hmxxmh 创建的主题 职场话题 为什么企业招人难和普通人找工作难能同时存在
@miscnote 不懂,为什么限定 985 ,招不到人完全是你们自己的问题。
只会一年比一年难。
35+还好,已经赚到钱了,看看 25-的年轻人们,秋招过去三个月了有多少人能收到 offer ?
搞笑的是培训机构依然在猛猛招生,骗一堆人去学 AI ,大部分人还是贷款的,最后下场又会如何?
2025 年 9 月 25 日
回复了 javaZhenJuan 创建的主题 职场话题 三线小程序 Java 全栈程序员苦闷
很现实地说,没希望,35 以上甲方不会要的
你可以海投简历看看情况
白嫖免费账号,漏洞,黑卡
很反感日报周报,太弱智了,月报勉强能接受
2025 年 9 月 25 日
回复了 leokun 创建的主题 浏览器 如何知道网络请求是从浏览器发出的
@play78 没用,一般都是用无头去爬
2025 年 9 月 25 日
回复了 leokun 创建的主题 浏览器 如何知道网络请求是从浏览器发出的
人机验证算是最有效的防护手段了,双方硬拼钱包,但已经渐渐出现 AI 接码服务,攻击者成本会越来越低。
2025 年 9 月 25 日
回复了 imurfuture 创建的主题 游戏开发 最近在玩彩虹岛私服,昨天辅助突然跑路了
@xmt328 #5 原神私服大名应该听过吧,就是逆向重新实现的,这东西不会有人泄露的,坐牢做到死。当然一个人几乎搞不了,工作量太大。
2025 年 9 月 25 日
回复了 leokun 创建的主题 浏览器 如何知道网络请求是从浏览器发出的
这个问题等价于如何防止爬虫
答案是防不了

人机验证
通过接码平台解决

五秒挑战,参考 Cloudflare 5 秒盾,浏览器静默执行一段 js 脚本,识别当前是否是正常环境
通过无头浏览器解决

浏览器指纹验证
https://github.com/fingerprintjs/fingerprintjs
但它是开源的,攻击者依然可以想办法绕过

tls 指纹识别,cloudflare 等云厂商通过对所有开源请求库做特征库,能识别一个请求是否通过浏览器正常发送,甚至能识别无头浏览器
但可惜可以无头浏览器+伪造特征

再来就是老一套的混淆接口加解密
没啥用,5 分钟以内就能破
2025 年 9 月 25 日
回复了 leokun 创建的主题 浏览器 如何知道网络请求是从浏览器发出的
@leokun #8 请不要重新发明 cloudflare waf ,免费的
2025 年 9 月 25 日
回复了 imurfuture 创建的主题 游戏开发 最近在玩彩虹岛私服,昨天辅助突然跑路了
抓包,逆向协议,dump 出资源文件,拦截客户端请求到第三方服务器,自行实现每个 api 的服务器逻辑。
我研究过一点,想打造自己玩的私服,可惜那个小众游戏死得太早,官服关停后理论上已经无法实现了。
1 ... 20  21  22  23  24  25  26  27  28  29 ... 38  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2744 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 77ms · UTC 04:45 · PVG 12:45 · LAX 21:45 · JFK 00:45
♥ Do have faith in what you're doing.