上一主题 下一主题
ScriptCat,新一代的脚本管理器脚本站,与全世界分享你的用户脚本油猴脚本开发指南教程目录
返回列表 发新帖
楼主: 李恒道 - 

浏览网页网站能了解到用户端什么信息

[复制链接]
  • TA的每日心情
    慵懒
    2024-10-28 07:07
  • 签到天数: 193 天

    [LV.7]常住居民III

    712

    主题

    5966

    回帖

    6763

    积分

    管理员

    非物质文化遗产社会摇传承人

    积分
    6763

    荣誉开发者喜迎中秋油中2周年生态建设者

    发表于 2023-12-2 12:54:44 | 显示全部楼层 | 阅读模式

    操作系统版本可以通过
    navigator.userAgent进行获取,可以得到操作系统的版本以及相关位数,使用的浏览器
    'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36'
    关于是否使用了虚拟机这方面可能通过WebGL API 进行探测,当处于虚拟机时Unmasked Renderer会显示Google SwiftShader

    https://browserleaks.com/webgl

    也可以通过打印screen.widht以及height查看是否是奇怪的值来辨别是否处于虚拟机之中,Window窗口处于虚拟机运行时屏幕的分辨率宽度会随着窗口而改变,而这种行为检测通常不会引起用户的注意

    https://blog.jeremiahgrossman.com/2009/08/web-pages-detecting-virtualized.html

    查询相关信息也有提到可以根据浏览器的频率等方式进行计算并通过辅助表的形式查看性能之间的差距问题来判断是否是虚拟机,但是感觉过于超前,所以忽略不计,相关参考链接如下,但是由于个人能力问题不保证真实性

    https://www.securitygalore.com/site3/vmd1-advisory

    信息表示也可以通过WebRTC的数据进行检测,但这部分我没有测试成功,所以没办法考察。

    关于网络状况可以通过请求服务的时候收集客户端的IP以及相关特征信息,确定用户的大概所处位置,同时可以根据TLS指纹以及客户端指纹等综合起来再无登录保持的情况下识别为同一用户。
    参考资料
    https://stackoverflow.com/questions/5643014/can-the-accessed-website-detect-if-im-using-a-virtualized-like-machine-vmware

    混的人。
    ------------------------------------------
    進撃!永遠の帝国の破壊虎---李恒道

    入驻了爱发电https://afdian.net/a/lihengdao666
    个人宣言:この世界で私に胜てる人とコードはまだ生まれていません。死ぬのが怖くなければ来てください。
  • TA的每日心情
    开心
    前天 13:37
  • 签到天数: 213 天

    [LV.7]常住居民III

    305

    主题

    4196

    回帖

    4061

    积分

    管理员

    积分
    4061

    管理员荣誉开发者油中2周年生态建设者喜迎中秋油中3周年挑战者 lv2

    发表于 2023-12-2 13:45:55 | 显示全部楼层
    浏览器指纹也可以用这些去搞
    上不慕古,下不肖俗。为疏为懒,不敢为狂。为拙为愚,不敢为恶。
    回复

    使用道具 举报

  • TA的每日心情
    开心
    前天 13:37
  • 签到天数: 213 天

    [LV.7]常住居民III

    305

    主题

    4196

    回帖

    4061

    积分

    管理员

    积分
    4061

    管理员荣誉开发者油中2周年生态建设者喜迎中秋油中3周年挑战者 lv2

    发表于 2023-12-2 13:47:22 | 显示全部楼层
    浏览器指纹也可以用这些去搞,另外好像还可以获取你的客户端的TLS信息,有些反爬就是这样做的
    上不慕古,下不肖俗。为疏为懒,不敢为狂。为拙为愚,不敢为恶。
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2023-12-3 17:20
  • 签到天数: 25 天

    [LV.4]偶尔看看III

    0

    主题

    13

    回帖

    13

    积分

    助理工程师

    积分
    13

    油中2周年新人报道油中3周年喜迎中秋挑战者 lv1

    发表于 2023-12-3 17:20:01 | 显示全部楼层
    让我想起了我的浏览器预装插件指纹一直没办法隐藏
    回复

    使用道具 举报

    发表回复

    本版积分规则

    快速回复 返回顶部 返回列表