#1
鸟云
· 2026-06-02 12:26:23
stalltrix
以前改UA很简单,就是使用一个插件User-Agent Switcher之类的,大概在一年前 cloudflare 更新了5s盾的安全检查氛围。安装了User-Agent Switcher之类的流行插件后,几乎一定过不了5s盾。
但是换部分不流行的User-Agent Switch反而能过5s盾,这个应该是检查插件特征。
最近感觉一直在升级,插件也在升级对抗。不更新插件就用不了。有没有一劳永逸的办法呢。后面发现了其实是有的,那就是直接改浏览器flag。浏览器层面伪造比插件层伪造更难检测出来。
先说下firefox
输入about:config
找到devtools.responsive.userAgent,改成你想要的,比如伪装为`Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:140.0) Gecko/20100101 Firefox/140.0`
然后再找到general.useragent.override 也改成一样的 Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:140.0) Gecko/20100101 Firefox/140.0
然后就能跑了,也能过盾。这种是浏览器层面伪造的,几乎不可识别。
关于firefox伪装chrome为什么会被识别
chrome的请求header泄露了大量信息,比如这种
```
sec-ch-ua: "Chromium";v="140", "Not A(Brand";v="37", "Google Chrome";v="140"
sec-ch-ua-mobile: ?0
sec-ch-ua-platform: "Windows"
```
只改User-Agent还不够,这些附加信息也要改,不然会被识别。此外chromiun还有部分能访问硬件的api,不确定会不会被被用来检测浏览器完整性。
chrome会向像服务器泄露大量设备信息,可能导致更加容易被追踪用户设备。除了必要我都不会使用chrome。chromiun内核的其他浏览器以及firefox比较常用。firefox记得把遥测以及允许实验这里关了。
这是一篇水文没啥含量,不知道各位大佬怎么看
