BreakHub
Parmak izi genel bakışına dön
Tarayıcı parmak izi laboratuvarı

TLS parmak izi

Bir HTTPS bağlantısının ilk paketinde (ClientHello) tarayıcınız desteklediği şifre paketlerini, uzantıları ve eliptik eğrileri zaten listeler. Bu alanların karması JA3 / JA4'ü verir; bir HTTP/2 bağlantısını açan SETTINGS çerçevesi de aynı biçimde parmak izine dönüştürülebilir. Bunların hepsi herhangi bir JavaScript çalışmadan önce olur ve UA'yı değiştirmek bunu değiştirmez.

Çalışıyor…
Sonuç
Ayrıntılar
JA4
JA3 karması
JA3 dizesi
HTTP/2 parmak izi
TLS sürümü
Kaynak
Gözlem noktası
Sunucunun ayrıştırdığı tarayıcı
Burada görülme sayısı
İlk görülme
Bu JA4'ün gözlem sayısı
Aynı tarayıcı ailesinden gelen pay
Bu JA4'ü paylaşan tarayıcılar
Bu ne anlama geliyor

JA3 (Salesforce, 2017) TLS sürümünü, şifre paketlerini, uzantıları, eğrileri ve nokta biçimlerini özgün sıralarıyla birleştirip MD5 alır — herhangi bir şeyi yeniden sıralayın, karma değişir. Chrome 110'dan beri uzantı sırası her bağlantıda karıştırılır; bu yüzden aynı Chrome'un JA3'ü neredeyse her seferinde farklıdır. JA4 (FoxIO, 2023) karmadan önce sıralar (kesilmiş SHA-256) ve TLS sürümünü, SNI'yi, ALPN'yi ve sayıları t13d1516h2 gibi okunabilir bir ön eke koyar; bu onu tarayıcı ailesi başına çok kararlı yapar: her Chromium tarayıcısı (Chrome, Edge, Brave…) tek bir JA4 paylaşır, Firefox ve Safari'nin kendilerininki vardır. Web siteleri JA4'ü UA ile karşılaştırır — Chrome gibi görünen bir el sıkışmada Firefox iddia eden bir UA, UA'sı değiştirilmiş bir otomasyon aracı ya da anti-detect tarayıcıdır; bu site de aynı karşılaştırmayı kendi JA4 ↔ tarayıcı ailesi istatistiklerine göre yapar. Parmak izini görebilmek için sunucunun TLS'i kendisinin sonlandırması gerekir: Cloudflare üzerinden proxy'lenen (turuncu bulut) bir ana bilgisayar adında el sıkışma Cloudflare'in kenarında olur ve kaynak sunucu yalnızca Cloudflare'in kendi parmak izini görür (Cloudflare JA4'ü yalnızca Enterprise müşterilerine sunar). Bu yüzden fingerproxy, tarayıcının bir kez çapraz kaynaklı çağırdığı ayrı bir yalnızca-DNS (gri bulut) ana bilgisayar adında çalışır; o uç noktaya erişilemediğinde üçüncü taraf check.ja3.zone'a geri düşeriz; o da yalnızca JA3 verir.