-
Notifications
You must be signed in to change notification settings - Fork 6.5k
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
[Feature] 🌈 近期的改善点暨隐匿拉取服务器设置 #276
Comments
在我的测试域: |
推送服务器设置: 补充,已经可以自动运行shell了,最后1步点击运行shell就不是必须的了。只是由于开机自动运行了shell后sleep了,下次推送时间间隔较长,所以最好在配置好bing账号设置后手动推送1次cookie。 |
我目前正在使用 |
可惜我不是程序员,主要是用来玩,也让身边的朋友玩,看重的还是文稿、翻译、画图这方面的能力。 |
需要我做的工作大概就是
|
辛苦一下。 |
可用的接入点是什么?干净的ip吗? https://cfree.nbing.eu.org (含 turing 和 wss) PS:可以完全把这个站点视为官方站点,其过认证的方式是和官方一致的。 代理ip地址池也许是一个方法: |
我已经加了这个大佬的好友了,也讨论了一些可用的方法了,具体细节还在讨论 |
https://cfree.nbing.eu.org/ (含 turing 和 wss) PS:可以完全把这个站点视为官方站点,其过认证的方式是和官方一致的。 |
你的这个过验证方式怎么实现的? |
目前而言,只要过了认证,无论是匿名账户还是登录账户,先过认证后,WSS服务都是直接通过的。现在的拦路虎是create,太多的ip被污染后就不允许create,所以才有huggingface越来越难。 |
就是你这个过人机验证的方式,是怎么实现的? 我看那个人机验证就跳出来了一下,就消失了, |
不好细说,只是一个小bug,小技巧,容易被封堵。一开始是 @b1ghawk 在套娃中无意发现的。 |
呵呵,我在huggingface上的帐户居然被删除了。 |
我的也被删了,现在是重新注册的 |
CSB是个啥? |
https://bing-sgp2.nothingnessvoid.top/ |
被删号了,huggingface就不香了,重新注册,还是会流量大了被删的。 |
Golang 的 NewBing 库我写好了,什么时候整合过来这边就行了 |
代码小白看不懂,汗!
|
可以支持自定义 Sydney 和 createConversation 地址,过验证还是用我之前的那个项目,自动过验证 |
那个过验证的服务不是挑部署ip吗?感觉是把cookie发送到干净的ip上让官方授信,这样就很容易污染ip造成服务不稳定。 |
那个自动过验证的代码,就是 模拟官方过验证 实现的 至于在用户主机上过验证,那个基本没可能性,会造成无效域的问题(因为国内会调到 cn.bing.com) |
你可以试试最新版本了,应该现在是能带着账号过验证的(起码我可以),而且更新了一键登录功能,应该会比这个推送 Cookie 的方法优雅 |
就是用的最新版本。账号登录需要脚本,就难以实现多终端使用。 顺带去搞了个短网址 : https://reurl.cc/137GEY 测试了一下,这个人机验证服务器不支持短网址,是由于短网址是GET访问,人机验证服务器是POST请求所致的吧? |
没办法,现在的浏览器权限限制太严格了,放几年前就不用写脚本了 |
用这种转发cookie,就完全不要考虑浏览器限制了。微信浏览器都可以用。遗憾的是,目前的人机验证服务器不支持短网址 |
目前过认证是通过截流challenge自建认证服务器来获得cct, https://github.com/SokWith/go-bingai/blob/master/api/challenge.go 这个口子只对部署版有效,API还是得使用认证服务器,所以只能是开口子。建议大佬 @Harry-zklcdc 增加进main中去。 另外,其实官方过认证还有1种方式就是超级sydney,通过它不会跳验证。我之前发现一个,原理提交在 #371 (comment) 1、超级sydney不跳认证; |
你看我代码,已经是支持套娃的了 |
手机版的UA实在不想去搞 |
目前我这还有一个想法就是直接跳原版的认证,然后本地通过劫持强制使其不会跳转到 |
用BING_BASE_URL套的,但是又用
屏蔽了套娃认证的路由,所以我的代码才在这个路由里面拉回来。 |
go-proxy-bingai/api/challenge.go Lines 89 to 111 in e9c79dd
需要配合最新版的bypass使用 |
始终没明白这个 h 从哪儿来的 |
所以要配合最新版的bypass使用 |
这是worker部署的,要是可以改成pages部署就不容易受域名限制了。 |
意思是h是bypass服务器添加的?让服务器用新的查询却官方认证获得cct?现在的bypass服务器不返回cct了吗? |
手机版UA不确定有没有什么阉割,所以我不太想加上去 |
为的就是类似套娃代理,让过验证的IP是bingai服务器的IP,而不是人机验证服务器的IP |
确实更好一些。之前总觉得cct的有效性与获得的网络地址有关系。 |
没用,之后有办法再想想吧 |
prosydney已改写pages代码: https://prosyd.pages.dev
|
go-proxy-bingai/cloudflare/worker.js Lines 569 to 578 in e9c79dd
|
我的观点依旧是,不建议推广使用,依旧选择正面硬钢,不然哪天巨硬看到了,修复,那就全没得玩了 |
也是,那帮人宁可不要市场占有率,一直以来都在不断的杀敌一百自损一万的升级封杀手段。 |
|
分享,同一时刻,同一代理站点,普通模式和无痕模式下的bing核心CIB文件版本居然不同? 代理官方站点的代码在: |
正常,实验表明,不同浏览器,不同 MUID,不同 IP 都会加载不一样的 CIB 文件,Bing 使用的是 SSR(服务端渲染) |
#445 (comment) |
HF演示站还可以() |
Describe the problem related to the feature request
1、推送cookie,暴力点击过认证服务:
#273 (comment)
2、套娃过认证,部署代理服务器:
#267 (comment)
Describe the solution you'd like
目前拉取cookie的代码还是明文,容易被泄露共享,希望放在前端设置或者环境变量中
Describe alternatives you've considered
No response
Additional context
No response
The text was updated successfully, but these errors were encountered: