我一直在用 Chromedriver 测试 Selenium,我注意到一些页面可以检测到您正在使用 Selenium,即使根本没有自动化。即使我只是通过 Selenium 和 Xephyr 使用 Chrome 手动浏览,我也经常收到一个页面,说检测到可疑活动。我检查了我的用户代理和浏览器指纹,它们都与普通 Chrome 浏览器完全相同。
当我在普通 Chrome 中浏览这些网站时,一切正常,但是当我使用 Selenium 时,我被检测到。
从理论上讲,chromedriver 和 Chrome 应该在任何网络服务器上看起来都完全相同,但它们可以通过某种方式检测到它。
如果你想要一些测试代码试试这个:
from pyvirtualdisplay import Display
from selenium import webdriver
display = Display(visible=1, size=(1600, 902))
display.start()
chrome_options = webdriver.ChromeOptions()
chrome_options.add_argument('--disable-extensions')
chrome_options.add_argument('--profile-directory=Default')
chrome_options.add_argument("--incognito")
chrome_options.add_argument("--disable-plugins-discovery");
chrome_options.add_argument("--start-maximized")
driver = webdriver.Chrome(chrome_options=chrome_options)
driver.delete_all_cookies()
driver.set_window_size(800,800)
driver.set_window_position(0,0)
print 'arguments done'
driver.get('http://stubhub.com')
如果您浏览 stubhub,您将在一两个请求中被重定向和“阻止”。我一直在对此进行调查,但我无法弄清楚他们如何判断用户正在使用 Selenium。
他们是怎么做到的呢?
我在 Firefox 中安装了 Selenium IDE 插件,当我在普通的 Firefox 浏览器中访问 stubhub.com 时被禁止,只有附加插件。
当我使用 Fiddler 查看来回发送的 HTTP 请求时,我注意到“假浏览器”的请求通常在响应标头中包含“无缓存”。
像这样的结果Is there a way to detection that I is in a Selenium Webdriver page from JavaScript建议当您使用 webdriver 时,应该无法检测到。但这个证据表明并非如此。
该站点将指纹上传到他们的服务器,但我检查过,Selenium 的指纹与使用 Chrome 时的指纹相同。
这是他们发送到服务器的指纹有效载荷之一:
{"appName":"Netscape","platform":"Linuxx86_64","cookies":1,"syslang":"en-US","userlang":"en-
US","cpu":"","productSub":"20030107","setTimeout":1,"setInterval":1,"plugins":
{"0":"ChromePDFViewer","1":"ShockwaveFlash","2":"WidevineContentDecryptionMo
dule","3":"NativeClient","4":"ChromePDFViewer"},"mimeTypes":
{"0":"application/pdf","1":"ShockwaveFlashapplication/x-shockwave-
flash","2":"FutureSplashPlayerapplication/futuresplash","3":"WidevineContent
DecryptionModuleapplication/x-ppapi-widevine-
cdm","4":"NativeClientExecutableapplication/x-
nacl","5":"PortableNativeClientExecutableapplication/x-
pnacl","6":"PortableDocumentFormatapplication/x-google-chrome-
pdf"},"screen":{"width":1600,"height":900,"colorDepth":24},"fonts":
{"0":"monospace","1":"DejaVuSerif","2":"Georgia","3":"DejaVuSans","4":"Trebu
chetMS","5":"Verdana","6":"AndaleMono","7":"DejaVuSansMono","8":"LiberationM
ono","9":"NimbusMonoL","10":"CourierNew","11":"Courier"}}
它在 Selenium 和 Chrome 中是相同的。
VPN 只能使用一次,但在我加载第一页后会被检测到。显然,正在运行一些 JavaScript 来检测 Selenium。