我正在检查网页并使用 Burp 套件来拦截 JS 发出的 HTTP 请求。对于某些 URL,我收到 403 状态和 Claudflare 的页面,其中包含消息“请打开 JavaScript 并重新加载页面”。JS 在我的浏览器 (Firefox) 中打开,并且该 URL 在禁用代理的情况下工作正常。
Cloudflare 如何检测 Burp 以及如何绕过它?
就我而言,我只需覆盖 Burspsuite 使用的默认 User-Agent 标头即可欺骗 Cloudflare。转到代理>选项>匹配和替换,然后添加并启用覆盖标头的请求标头规则User-Agent:
| 匹配 | 代替 |
|---|---|
^User-Agent.*$ |
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:105.0) Gecko/20100101 Firefox/105.0 |
| 归档时间: |
|
| 查看次数: |
7297 次 |
| 最近记录: |