SSL Fingerprint \ JA3 Hash

Kita Ma

Client
Регистрация
28.06.2020
Сообщения
123
Благодарностей
55
Баллы
28
У меня на двух компах с разными IP в хромах одинаковый хеш, и в зенке точно такой же.

Не выглядит как самый большой провал в анонимности зенки:bl:
 

xIIImaL

Client
Регистрация
25.07.2018
Сообщения
28
Благодарностей
29
Баллы
18
У меня на двух компах с разными IP в хромах одинаковый хеш, и в зенке точно такой же.

Не выглядит как самый большой провал в анонимности зенки:bl:
А у меня на двух компах даже с одинаковым айпи в хромах этот хеш разный , темболее в разных телефонах и браузерах хеш по умолчанию разный
 

Kita Ma

Client
Регистрация
28.06.2020
Сообщения
123
Благодарностей
55
Баллы
28
У меня на двух компах с разными IP в хромах одинаковый хеш, и в зенке точно такой же.

Не выглядит как самый большой провал в анонимности зенки:bl:
Проверил еще на телефоне с самсунг браузера и мобильного инета. Хеши везде совпадают.
 

xIIImaL

Client
Регистрация
25.07.2018
Сообщения
28
Благодарностей
29
Баллы
18

Kita Ma

Client
Регистрация
28.06.2020
Сообщения
123
Благодарностей
55
Баллы
28

xIIImaL

Client
Регистрация
25.07.2018
Сообщения
28
Благодарностей
29
Баллы
18

xIIImaL

Client
Регистрация
25.07.2018
Сообщения
28
Благодарностей
29
Баллы
18
На некоторых топовых сайтах уже давно проверено , если этот хеш не менять - баны обеспечены . Как только начинаешь менять , сразу же случается чудо .. где раньше акки банились за час , вдруг живут сутками как ни в чем не бывало
 

Kita Ma

Client
Регистрация
28.06.2020
Сообщения
123
Благодарностей
55
Баллы
28
Пришлось лису поставить.

Очень нужна штука. No. Sorry.
 

Вложения

xIIImaL

Client
Регистрация
25.07.2018
Сообщения
28
Благодарностей
29
Баллы
18
Пришлось лису поставить.

Очень нужна штука. No. Sorry.
Ну вот . А в зенке что хром , что фаерфокс - хеш одинаковый . Меняется он только раз , когда переключаешь тип запросов - стандартный/альтернативный
 

Kita Ma

Client
Регистрация
28.06.2020
Сообщения
123
Благодарностей
55
Баллы
28
Присмотрелся.
Хеш динамичный, может принимать несколько значений.
Фингерпринты различаются у реальных хрома, еджа и файрфокса. В зенке, да, все фингерпринты одинаковые, но если использовать только хром, то никаких расхождений в фп и хешах ja3 у зенки с реальным хромом нет.
 

xIIImaL

Client
Регистрация
25.07.2018
Сообщения
28
Благодарностей
29
Баллы
18
Присмотрелся.
Хеш динамичный, может принимать несколько значений.
Фингерпринты различаются у реальных хрома, еджа и файрфокса. В зенке, да, все фингерпринты одинаковые, но если использовать только хром, то никаких расхождений в фп и хешах ja3 у зенки с реальным хромом нет.
У меня расходится , видимо это от провайдера как то зависит
 

baracuda

Client
Регистрация
19.06.2013
Сообщения
795
Благодарностей
279
Баллы
63
Всё просто.. вот белые и не очень хеши.

Firefox 94: 2312b27cb2c9ea5cabb52845cafff423
Firefox 87: bc6c386f480ee97b9d9e52d472b772d8
Chrome 97: b32309a26951912be7dba376398abc3b
Хром 70: 5353c0796e25725adfdb93f35f5a18f7
Тор: e7d705a3286e19ea42f587b344ee6865
Вредоносное ПО Trickbot C2: 8916410db85077a5460817142dcbc8de
Вредоносное ПО Dridex: 51c64c77e60f3980eea90869b68c58a8
cURL 7.68: eaa1a9e1db47ffcca16305566a6efba4
URL-адрес Python 3.8: 443dc2089573571e9e8a30d49e52572a
Node.js v10: 5d1b45c217fe17488ef0a688cf2cc497
Node.js v12/14/16: c4aac137ff0b0ac82f3c138cf174b427
Node.js v17: 4c319ebb1fb1ef7937f04ac445bbdf86


а вообще есть интересный сайт, для подумать.
 
Последнее редактирование:
  • Спасибо
Реакции: seodamage

baracuda

Client
Регистрация
19.06.2013
Сообщения
795
Благодарностей
279
Баллы
63

sw_sw

Client
Регистрация
24.02.2017
Сообщения
769
Благодарностей
307
Баллы
63

frion-seo

Client
Регистрация
27.02.2011
Сообщения
538
Благодарностей
471
Баллы
63

Moonwalker

Client
Регистрация
16.03.2016
Сообщения
1 634
Благодарностей
1 230
Баллы
113
  • Спасибо
Реакции: baracuda и frion-seo

xIIImaL

Client
Регистрация
25.07.2018
Сообщения
28
Благодарностей
29
Баллы
18
Всё просто.. вот белые и не очень хеши.

Firefox 94: 2312b27cb2c9ea5cabb52845cafff423
Firefox 87: bc6c386f480ee97b9d9e52d472b772d8
Chrome 97: b32309a26951912be7dba376398abc3b
Хром 70: 5353c0796e25725adfdb93f35f5a18f7
Тор: e7d705a3286e19ea42f587b344ee6865
Вредоносное ПО Trickbot C2: 8916410db85077a5460817142dcbc8de
Вредоносное ПО Dridex: 51c64c77e60f3980eea90869b68c58a8
cURL 7.68: eaa1a9e1db47ffcca16305566a6efba4
URL-адрес Python 3.8: 443dc2089573571e9e8a30d49e52572a
Node.js v10: 5d1b45c217fe17488ef0a688cf2cc497
Node.js v12/14/16: c4aac137ff0b0ac82f3c138cf174b427
Node.js v17: 4c319ebb1fb1ef7937f04ac445bbdf86


а вообще есть интересный сайт, для подумать.
Все просто будет , когда запилят в post/get эмуляцию этих хешей .. А пока что эти хеши одинаковые у всех пользователей зенки . Они еще удивляются почему их банят
 
Последнее редактирование:
  • Спасибо
Реакции: FreddyKrueger

MarioN

Client
Регистрация
02.09.2019
Сообщения
61
Благодарностей
12
Баллы
8
прокся мобильная. причем тут вин 32 в мобильном профиле ?)
Я же выше и написал после своих тестов с профилями с изменённым хешем я понял что в зенке полно дыр.
И ты нашел одну из них.
Web Worker Navigatory Property
"platform": "Win32",

Хеш это второстепенное и не главное.
ПАЛЕВО это весь Worker Navigator
Обсуждалась тут
Понажимайте на кнопу что вас тот же БАГ может починят!
По нему то наши боты и палатся.
 
  • Спасибо
Реакции: FreddyKrueger и Kita Ma

xIIImaL

Client
Регистрация
25.07.2018
Сообщения
28
Благодарностей
29
Баллы
18
Я же выше и написал после своих тестов с профилями с изменённым хешем я понял что в зенке полно дыр.
И ты нашел одну из них.
Web Worker Navigatory Property
"platform": "Win32",

Хеш это второстепенное и не главное.
ПАЛЕВО это весь Worker Navigator
Обсуждалась тут
Понажимайте на кнопу что вас тот же БАГ может починят!
По нему то наши боты и палатся.
Народ , не засирайте тему . Мы здесь эмуляцию SSL обсуждаем , а не проблемы с браузером .
 

Zl0y

Client
Регистрация
19.04.2024
Сообщения
18
Благодарностей
6
Баллы
3
Решение есть и оно уже готовое. Умеет подменять JA3+HTTP2 по списку - то есть кладёте желаемый отпечаток, прокисруете траффик через наш прокси и получаете на выходе отпечаток который требуется. Сейчас есть бесплатное бета тестирование. кто хочет попробовать, напишите в ЛС. (так же в скором времени будет поддержка ваших прокси и подмена TCP отпечатка). Так же дайте знать если кому то хотелось бы почитать на эту тему стать (подумываю написать, тоже)
 
  • Спасибо
Реакции: xIIImaL и seodamage

Zl0y

Client
Регистрация
19.04.2024
Сообщения
18
Благодарностей
6
Баллы
3
Записал видео https://dropmefiles.com/TeMMr


Приветствую это Zl0y!!!
Подмена отпечатков JA3+http2
где посмотреть отпечатки: https://scrapfly.io/web-scraping-tools/ja3-fingerprint

Исходные отпечатки смотрим:
curl https://tools.scrapfly.io/api/tls

ja3:
ja3":"772,4866-4867-4865-49196-49200-159-52393-52392-52394-49195-49199-158-49188-49192-107-49187-49191-103-49162-49172-57-49161-49171-51-157-156-61-60-53-47-255,0-11-10-13172-16-22-23-49-13-43-45-51,29-23-30-25-24-256-257-258-259-260,0-1-2"


curl https://tools.scrapfly.io/api/http2
http2:
"http2_fingerprint":"3:100;4:33554432;2:0|33488897|0|m,p,s,a"

теперь смотрим с нашей прокси:

curl -k -x http://192.168.1.104:4080 https://tools.scrapfly.io/api/tls

{"ja3":"772,4865-4866-4867-49196-49195-52393-49200-49199-52392-49162-49161-49172-49171-157-156-53-47-49160-49170-10,0-23-65281-10-11-16-5-13-18-51-45-43-27,29-23-24-25,0


curl -k -x http://192.168.1.104:4080 https://tools.scrapfly.io/api/http2

{"http2_fingerprint":"2:0;4:2097152;3:100|10485760|0|m,s,p,a"

СМОТРИМ!!

Видим что чудо произошло!!!
Zl0y
 

Zl0y

Client
Регистрация
19.04.2024
Сообщения
18
Благодарностей
6
Баллы
3

heks

Client
Регистрация
01.10.2013
Сообщения
1 205
Благодарностей
317
Баллы
83
кто то бесплатное решение нашел о подмене?
 

xIIImaL

Client
Регистрация
25.07.2018
Сообщения
28
Благодарностей
29
Баллы
18
теме 100 лет в обед , все сайты уже палят вашу анонимность по этому хешу . А решения в зенно досихпор нет .
 

coockieloko22

Новичок
Регистрация
04.09.2024
Сообщения
2
Благодарностей
0
Баллы
1

Кто просматривает тему: (Всего: 2, Пользователи: 0, Гости: 2)