afuckingco/security-writeups

GitHub: afuckingco/security-writeups

一个授权漏洞赏金与安全研究文章合集,分享 Web 侦测方法论、TLS 指纹绕过及 WAF 检测诊断等实战案例与防御视角。

Stars: 1 | Forks: 0

# 安全研究文章 授权的漏洞赏金与安全研究文章 —— 涵盖方法论、侦测以及检测绕过案例研究。 所有内容均仅来自**授权的测试项目**,并根据负责任披露协议隐去了特定公司的细节。分享这些内容是出于防御和教育的目的。 ## 文章 | # | 标题 | 主题 | |---|-------|-------| | 2026 | [在授权的 Web 侦测期间绕过基于 TLS 指纹的机器人检测](writeups/2026-tls-fingerprint-bypass.md) | TLS/JA3 模拟、Akamai 绕过、CLI 侦测 | ## 涵盖主题 - TLS 指纹识别 (JA3/JA4) 与浏览器模拟工具 - WAF/边缘节点机器人检测诊断 (Akamai、Cloudflare 等) - 100% 基于 CLI 的侦测工作流(无浏览器,无 GUI 代理) - 针对每项发现的防御者视角与缓解说明 ## 作者 A.A. Pangimpian — 安全研究员与 AI/ML 工程师。 GitHub: [@afuckingco](https://github.com/afuckingco) *基于 MIT 许可协议授权。这些文章仅供教育参考;请始终保持在授权范围内进行。*
标签:DNS 反向解析, IP 地址批量处理, 二进制模式, 实时处理, 密码管理, 流量指纹绕过, 渗透测试报告, 网络侦查, 防御加固