如何使用类似Burp Suite的代理阻止我的网站



我想在我的网站上执行反调试,并阻止使用burp套件或在浏览器中使用代理打开它的可能性。此外,是否可以阻止burp套件证书(端口swigger(,从而使通过burp浏览器登录的任何人都无法继续?我很乐意提供此类和其他解决方案,谢谢BURP SUTIE证书

不,这是不可能的

作为一个网站,您被绑定到正在执行的浏览器,以确保请求被安全传输,并且不可能检查tls证书。您只能通过访问浏览器位置api:来检查您的网站是否通过http或https加载

location.protocol
// returns "https:" or "http:"

最新更新