关于修改UA绕过 cloudflare 安全性检查
← 返回列表

当前位置: 作者:鸟云 · 2026-06-02 12:26:23

#1 鸟云 · 2026-06-02 12:26:23
stalltrix

以前改UA很简单,就是使用一个插件User-Agent Switcher之类的,大概在一年前 cloudflare 更新了5s盾的安全检查氛围。安装了User-Agent Switcher之类的流行插件后,几乎一定过不了5s盾。

但是换部分不流行的User-Agent Switch反而能过5s盾,这个应该是检查插件特征。

最近感觉一直在升级,插件也在升级对抗。不更新插件就用不了。有没有一劳永逸的办法呢。后面发现了其实是有的,那就是直接改浏览器flag。浏览器层面伪造比插件层伪造更难检测出来。

先说下firefox

输入about:config

找到devtools.responsive.userAgent,改成你想要的,比如伪装为`Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:140.0) Gecko/20100101 Firefox/140.0`

然后再找到general.useragent.override 也改成一样的 Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:140.0) Gecko/20100101 Firefox/140.0

然后就能跑了,也能过盾。这种是浏览器层面伪造的,几乎不可识别。

关于firefox伪装chrome为什么会被识别



chrome的请求header泄露了大量信息,比如这种

```
sec-ch-ua: "Chromium";v="140", "Not A(Brand";v="37", "Google Chrome";v="140"
sec-ch-ua-mobile: ?0
sec-ch-ua-platform: "Windows"
```

只改User-Agent还不够,这些附加信息也要改,不然会被识别。此外chromiun还有部分能访问硬件的api,不确定会不会被被用来检测浏览器完整性。

chrome会向像服务器泄露大量设备信息,可能导致更加容易被追踪用户设备。除了必要我都不会使用chrome。chromiun内核的其他浏览器以及firefox比较常用。firefox记得把遥测以及允许实验这里关了。

这是一篇水文没啥含量,不知道各位大佬怎么看
#2 独孤求败 · 2026-06-02 12:41:13
stalltrix
还能怎么看呗,我早就知道chrome会泄露大量信息给服务器,同时也有大量爬虫喜欢伪装chrome来爬取。再加上http的header会透传到后端服务器。

伪装chrome爬虫来爬我的站的机器人,我大多数几乎没有成本的就能分出来,连ja3都不用。而且网站在cdn后也能用这种方法
#3 星河 · 2026-06-02 23:21:42
stalltrix
先说现实一点,浏览器能获取的信息其实要比想象中还要少。现在浏览器都推崇“沙盒模式”,不是IE时代的漏洞王了。

现在很多产品都搞app封端,就是想要获取更多信息。

网页有一个特点,就是开发容易+跨平台+不用适配设备。很多公司都是产品上线先跑web端,引流够了后,再渐渐砍掉web端,推app
#4 gege · 2026-06-03 01:06:25
stalltrix
有错别字“检查氛围”,应该是“检测范围”才对吧?

cf还给检查你氛围

注册

或使用第三方注册

登录

没有账号? 立即注册
技术
闲聊
开发
正在提交...