Alfred's CyberLoom

Rust x Django x AI GPT x Docker x Cloudflare

時事分析

最新文章

Rust HTTP Client 分成 reqwest/rustls 與 wreq/BoringSSL 兩條平行路徑,對照 TLS、HTTP/2 封包與抽象指紋

Rust 瀏覽器指紋實作:reqwest 與 wreq 的 TLS/HTTP/2 差異

以 Rust 1.98、reqwest 0.13.4、wreq 0.16.1 與 wreq-util 0.2.0 建立可重現的 HTTP Client 指紋實驗,從 Quick Start 比較 User-Agent、Browser/Platform Profile、JA3N、JA4 與 HTTP/2 摘要。透過可編譯範例說明 Response ownership、Cookie、Proxy、CA/mTLS、Tokio 有界併發、串流與 WebSocket,並提供具備大小上限、deadline、錯誤分類及 JSONL 輸出的診斷 CLI。

閱讀全文

Python curl_cffi 實作:Browser Impersonation、Session、Asyncio 與 WebSocket

以 curl_cffi 0.16.3 將 Python HTTP 請求、Browser Profile 與實際指紋對照起來,從 Requests 基準實驗延伸至 Session、Cookie、Proxy、mTLS、HTTP/3、有界併發、串流與 WebSocket。透過實測釐清 timeout、Profile cache、callback 與資源釋放的版本差異,並提供具備大小上限、重試預算及安全 JSONL 輸出的 Diagnostic Client。

閱讀全文

Python 程式的 HTTP GET、POST 與串流經 curl_cffi 連接元件,搭配 Session、Asyncio 及 TLS/HTTP 指紋設定
瀏覽器與程式 Client 的封包穿過 TLS、HTTP/2 與 HTTP/3 觀測卡片,匯成抽象指紋並以放大鏡比較特徵

HTTP Client 與瀏覽器指紋:TLS ClientHello、JA3/JA4、HTTP/2 與 HTTP/3

相同 URL、來源 IP、Cookie 與 User-Agent,不代表不同 HTTP Client 會建立相同連線。從 TLS ClientHello、JA3/JA3N/JA4、HTTP/2 SETTINGS、HTTP/3/QUIC、Header 與跨層一致性解析 Transport Fingerprint,並釐清 ECH、Proxy、Session Resumption 及 JavaScript Runtime 對觀測結果的影響,以及指紋可用於風險判讀但不能證明身分的技術界線。

閱讀全文