afuckingco/security-writeups
GitHub: afuckingco/security-writeups
一个授权漏洞赏金与安全研究文章合集,分享 Web 侦测方法论、TLS 指纹绕过及 WAF 检测诊断等实战案例与防御视角。
Stars: 1 | Forks: 0
# 安全研究文章
授权的漏洞赏金与安全研究文章 —— 涵盖方法论、侦测以及检测绕过案例研究。
所有内容均仅来自**授权的测试项目**,并根据负责任披露协议隐去了特定公司的细节。分享这些内容是出于防御和教育的目的。
## 文章
| # | 标题 | 主题 |
|---|-------|-------|
| 2026 | [在授权的 Web 侦测期间绕过基于 TLS 指纹的机器人检测](writeups/2026-tls-fingerprint-bypass.md) | TLS/JA3 模拟、Akamai 绕过、CLI 侦测 |
## 涵盖主题
- TLS 指纹识别 (JA3/JA4) 与浏览器模拟工具
- WAF/边缘节点机器人检测诊断 (Akamai、Cloudflare 等)
- 100% 基于 CLI 的侦测工作流(无浏览器,无 GUI 代理)
- 针对每项发现的防御者视角与缓解说明
## 作者
A.A. Pangimpian — 安全研究员与 AI/ML 工程师。
GitHub: [@afuckingco](https://github.com/afuckingco)
*基于 MIT 许可协议授权。这些文章仅供教育参考;请始终保持在授权范围内进行。*
标签:DNS 反向解析, IP 地址批量处理, 二进制模式, 实时处理, 密码管理, 流量指纹绕过, 渗透测试报告, 网络侦查, 防御加固