一日一技:【最新】再次突破CloudFlare五秒盾付费版

简介: 一日一技:【最新】再次突破CloudFlare五秒盾付费版

去年我写了一篇文章:一日一技:如何捅穿Cloud Flare的5秒盾 ,这篇文章使用的第三方库『cloudscraper』可以绕过免费版的五秒盾。但遇到付费版就无能为力了。

最近在爬币圈的网站,其中有一个网站叫做:Codebase[1]使用的就是付费版的CloudFlare五秒盾。当我们使用CloudScraper去爬时,报错如下:

那么现阶段,付费版的CloudFlare五秒盾,有没有什么办法绕过呢?其实方法非常简单。只需要使用Docker运行一个容器就可以了。启动命令为:

docker run -d \
  --name=flaresolverr \
  -p 8191:8191 \
  -e LOG_LEVEL=info \
  --restart unless-stopped \
  ghcr.io/flaresolverr/flaresolverr:latest

这个容器启动以后,会开启8191端口。我们通过往这个端口发送http请求,让他转发请求给目标网站,就可以绕过五秒盾。

具体使用示例:

import requests
import json
url = "http://localhost:8191/v1"
payload = json.dumps({
  "cmd": "request.get",
  "url": "https://www.coinbase.com/ventures/content",
  "maxTimeout": 60000
})
headers = {
  'Content-Type': 'application/json'
}
response = requests.post(url, headers=headers, data=payload)
# 这个Docker镜像启动的接口,返回的数据是JOSN,网页源代码在其中的.solution.response中
print(response.json()['solution']['response'])

访问效果如下图所示:

我们再写几行代码来提取一下标题:

我们启动的这个容器,为什么可以绕过CloudFlare的五秒盾呢,关键原因就在这个项目中:FlareSolverr[2]。大家可以阅读他的源代码,看看他是怎么绕过的。

[1]

Codebase: https://www.coinbase.com/ventures/content

[2]

FlareSolverr: https://github.com/FlareSolverr/FlareSolverr

目录
相关文章
|
安全 小程序 数据建模
SSL证书为什么要选付费?
SSL证书已经越来越多的使用在网站,小程序和APP上,对于保障网络安全,加密数据信息有至关重要的作用。随着SSL证书市场的发展,各种类型的证书产品也在不断丰富,用户在选择SSL证书时,除了可以购买付费证书,也可以在部分证书平台申请免费SSL证书。
367 0
SSL证书为什么要选付费?
|
数据采集 边缘计算 缓存
|
云安全 人工智能 安全
阿里云国际站DDOS和国内站ddos防护有什么区别吗?
专业防护TG飞机:@luotuoemo 区别1、就在于国内用的人民币支付,国际站用的是美金支付(可以联系聚搜云代理商,进行代付,支持各类货币) 区别2、国内站遵循国内法律法规,接入备案即可,国际站遵循当地法律法规,免备案! 区别3、线路都是一样的,价格的话看实际情况,会微微差一点点!
阿里云国际站DDOS和国内站ddos防护有什么区别吗?
|
安全 小程序 网络安全
锐成SSL证书特惠来袭 四步开启网站HTTPS安全防护!
锐成11周年庆SSL特惠活动,爆款SSL证书只要72元起/年!还有国产SSL证书直接一降到底,3折选购!目的是为各大网站、APP应用、小程序、服务器提供低成本的HTTPS安全防护方案!
锐成SSL证书特惠来袭 四步开启网站HTTPS安全防护!
|
网络协议 安全 网络安全
|
存储 安全 关系型数据库
阿里云新品发布会周刊第51期 丨 怎样用CDN防篡改、抗攻击、控内容?一份CDN安全指南请查收
新产品、新版本、新技术、新功能、价格调整,评论在下方,下期更新!关注更多新品发布会!
2199 0
阿里云新品发布会周刊第51期 丨 怎样用CDN防篡改、抗攻击、控内容?一份CDN安全指南请查收
|
安全 网络协议
微软沃达丰等200余家网站遭DNS劫持
遭DNS劫持后显示的页面 北京时间9月5日上午消息,包括微软、宏碁、沃达丰和UPS在内的众多知名网站都遭遇了DNS劫持。主导这一事件的黑客可能正是上月对韩国网站发动攻击的土耳其黑客。 当用户访问上述网站时,要么无法访问,要么会被跳转到黑客自己设立的页面。
1142 0
|
安全 网络安全
企业网站怎么才能防御DDOS攻击?
昨天一个政府的站长告诉墨者安全,他想要做一个网络安全防护,因为网站设计到了支付这一块的业务,所以要做网络安全防护,想要实时监测,如果有攻击发生需要第一时间知道情况。墨者安全告诉他可以的,那今天就讲讲企业网站怎么才能防御DDOS攻击?
|
网络安全 弹性计算 安全
巧解决阿里云虚拟主机免费版被DDOS攻击问题
阿里云虚拟主机被DDOS攻击,影响了同机房其它服务器的正常运行,万网为了降低因攻击给服务器及同机房用户造成的安全风险,对您被攻击主机进行了关停处理。如果攻击行为停止,4小时后网站会自动开通。遇到这种情况,一般来说很多服务商给出2种解决方案:
4831 0

热门文章

最新文章

下一篇
开通oss服务