标签 反爬虫技术 下的文章


垂死病中惊坐起,爬虫偷走了你的信息 ww!

可能就是很单纯的… 把邮箱… 放在简介,然鹅就算 202X 年了还有人靠电子邮箱发广告和垃圾邮件,虽然眼不见心不烦,哎爬虫怎么这么坏

就是这些坏东西的方法很多… 真的很多,古早时候就有把 @写成 #的邪法,就以上面那个 Demo 为例,它本身就自带 cloudflare 有形的大手,首先,cf 会编码 "可能是像电子邮箱的东西",任何能够执行 js 的浏览器会自动解码它,更别提人机验证了,直接把目录填进安全规则托管质询

不过能 "折腾就折腾",有没有什么更神奇的方法,不依赖现有的基础设施,而且很方便?有的有的,这是工作量验证

原理

这种工作验证基于 AES,ChaCha32 等对称加密算法和一串摘要值,密码被故意设计成弱口令,这使得用户可以靠猜测比对推出密码

在个别 pow 验证码中也提供了这类小组件,为了效率,通常使用 WASM,JS 好写

因为是反爬虫所以也不需要很高强度的防护,大战 GPU 这种(X)

简单实现

找哈基米写的,就很舒服 (√)

弱口令的产生方法是公开的,为了防止预先推出就加上了一串公开的 uuid 合并为一个 key,加上了一些改进

用来反爬也没什么问题


↑ Demo


📌 转载信息
原作者:
arch_linux
转载时间:
2026/1/24 06:44:59