giriaryan694-a11y/QuantumSurf

GitHub: giriaryan694-a11y/QuantumSurf

QuantumSurf 通过在服务器端运行 Chromium 并以 MJPEG 视觉流推送至客户端,实现了本地零代码执行的远程浏览器隔离方案。

Stars: 1 | Forks: 0

# 🌐 QuantumSurf **远程浏览器隔离 • 隐私 • 隐蔽自动化** **QuantumSurf** 是一款先进的**远程浏览器隔离 (RBI)** 工具,允许用户在浏览互联网时,**不在本地机器上执行任何网站代码**。所有的网页执行都在远程服务器上进行,而客户端仅接收实时视觉流并发送交互坐标。 GitHub 仓库:[https://github.com/giriaryan694-a11y/QuantumSurf/](https://github.com/giriaryan694-a11y/QuantumSurf/) ## 🧠 什么是 QuantumSurf? 现代网站会激进地追踪用户、对浏览器进行指纹识别,有时还会传递恶意脚本。传统上,所有这些代码都会直接在你的设备上执行。 **QuantumSurf 改变了这一模式。** * 网站在服务器上的独立 Chromium 浏览器中运行 * 你的系统永远不会执行不受信任的 JavaScript * 你仅与流式视觉输出进行交互 * 鼠标点击和交互被转换并在服务器端执行 这在**你**和**网络**之间建立了强大的隔离。 ## 截图 ![QuantumSurf 演示](https://raw.githubusercontent.com/giriaryan694-a11y/QuantumSurf/main/screenshots/screenshot1.png) ![QuantumSurf 演示](https://raw.githubusercontent.com/giriaryan694-a11y/QuantumSurf/main/screenshots/screenshot2.png) ## ⚠️ 免责声明 QuantumSurf 仅用于**教育、研究和防御性网络安全目的**。 开发者**不鼓励、不支持也不认可**任何非法或不道德的活动。 用户需对如何使用本软件负全部责任,并必须遵守所有适用的法律、法规和服务条款。 开发者**不对本工具的任何滥用行为负责**。 ## 🎥 架构概述 ``` [ User Browser ] | | MJPEG Stream (Images Only) | [ Flask Server ] <-- Command Queue --> [ Browser Worker Thread ] | | [ Playwright + Chromium ] ``` **核心理念:** 天生隔离 —— 像素流向用户,执行留在服务器。 ## ⚙️ 工作原理(技术解析) ### 🔹 线程安全的浏览器控制 Playwright 是单线程且阻塞的。为了避免服务器死锁: * Flask 处理 HTTP 请求 * 一个专用的 **Browser Worker 线程**控制 Playwright * 命令通过**线程安全队列**传递 Flask 永远不会直接与浏览器通信。 ### 🔹 MJPEG 实时流式传输 避免了繁重的视频编解码器: * 服务器每秒捕获约 20 次屏幕截图 * 每一帧都作为 JPEG 发送 * 流式传输使用 `multipart/x-mixed-replace` 这提供了: * 低延迟 * 简单性 * 与大多数网络的兼容性 ### 🔹 实时交互映射 * 客户端在视频流上捕获鼠标点击 * JavaScript 计算缩放后的 X/Y 坐标 * 坐标被回传给服务器 * worker 在 Chromium 中模拟**真实的鼠标事件** 这实现了流畅的、近乎实时的交互。 ## 🕵️ 隐蔽与规避 QuantumSurf 包含隐蔽技术,以避免被自动化浏览器检测发现: * 移除 `AutomationControlled` 标志 * 注入 JavaScript 覆盖 * 伪造真实的 Windows 10 User-Agent * 模拟真人驱动的浏览器行为 这对于机器人检测研究和防御性分析非常有用。 ## 📱 身份与设备控制 使用内置的配置系统,用户可以: * 更改 User-Agent 字符串 * 注入 cookies(JSON 格式) * 即时加载已通过身份验证的会话 * 切换**移动视图**,重建浏览器上下文以模拟带有触摸事件的智能手机 ## ⭐ 主要优势:在 Google Cloud Shell 上运行 QuantumSurf 最强大的优势之一是它可以**完全在 Google Cloud Shell 内部运行**。 ### 为什么这很强大 * Google 提供的免费临时 Linux 虚拟机 * 无需本地安装 * 每次会话都是全新的环境 * 在 Google 的基础设施上运行 * 非常适合隐私和隔离研究 ### 推荐设置 * **终端标签页 1:** 运行 QuantumSurf 服务器 * **终端标签页 2:** 运行隧道服务(Cloudflared 或 Ngrok) 这允许你从互联网上的任何地方安全地访问 QuantumSurf。 ## 🚀 安装与使用 ### 1️⃣ 克隆仓库 ``` git clone https://github.com/giriaryan694-a11y/QuantumSurf.git cd QuantumSurf ``` ### 2️⃣ 安装 Python 依赖项 ``` pip install -r requirements.txt ``` ### 3️⃣ 安装浏览器二进制文件(至关重要) Playwright **不会**自动下载浏览器。 你必须运行: ``` python -m playwright install chromium ``` 如果跳过此步骤,该工具**将会崩溃**。 ### 4️⃣ 运行 QuantumSurf ``` python main.py ``` 服务器将开始在配置的端口上监听。 ## 🌍 将 QuantumSurf 暴露到互联网(可选) ### 🔹 Cloudflared(推荐) 下载并安装: [https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/downloads/](https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/downloads/) 运行: ``` cloudflared tunnel --url http://localhost:8000 ``` ### 🔹 Ngrok(备选) 下载: [https://ngrok.com/download/](https://ngrok.com/download/) 运行: ``` ngrok http 8000 ``` ## 📚 参考资料与延伸阅读 * QuantumSurf 仓库: [https://github.com/giriaryan694-a11y/QuantumSurf/](https://github.com/giriaryan694-a11y/QuantumSurf/) * 用于网络安全的 Google Cloud Shell: [https://github.com/giriaryan694-a11y/gcloud-for-cybersec](https://github.com/giriaryan694-a11y/gcloud-for-cybersec) * Google Cloud Shell 文档: [https://cloud.google.com/shell](https://cloud.google.com/shell) * 远程浏览器隔离(概念): [https://en.wikipedia.org/wiki/Remote_browser_isolation](https://en.wikipedia.org/wiki/Remote_browser_isolation) * Cloudflare Tunnel: [https://developers.cloudflare.com/cloudflare-one/connections/connect-apps/](https://developers.cloudflare.com/cloudflare-one/connections/connect-apps/) ## 🧬 结语 QuantumSurf 不是代理。 它不是 VPN。 它不是传统的自动化工具。 它是一面**安全的透视玻璃** —— 你与现代网络之间的一扇隐形窗口。 **由 Python 构建。由 Playwright 驱动。** **由 Ayan Giri 制作**
标签:Flask, Playwright, Python, 反追踪, 无后门, 浏览器自动化, 特征检测, 网络安全, 远程浏览器隔离, 逆向工具, 隐私保护