feat: Cloaking-Erkennung per Doppel-Crawl (Browser-UA vs. Googlebot-UA)

Neuer Befehl `python -m scanner cloak-check`:
- Crawlt die Website zweimal: einmal mit Browser-UA, einmal als Googlebot
- Vergleicht Text, Links und Response-Header (Vary: User-Agent)
- Scoring: Bot-Only-Link 60 Pkt (RED), extra Text >100 Zeichen 40 Pkt,
  Vary: User-Agent ohne Inhaltsdiff 25 Pkt
- Eigener Report unter reports/<ts>_cloak/

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
Your Name 2026-06-12 04:02:24 +02:00
commit 0302d469b1
5 changed files with 336 additions and 1 deletions

View file

@ -48,6 +48,9 @@ scoring:
comment_links: 25
new_broken_link: 20 # neue 4xx/5xx-Seite, die in Baseline nicht vorhanden war
suspicious_filename: 60 # Link auf Webshell-/Backdoor-typischen Dateinamen
cloaking_extra_link: 60 # Link nur im Bot-Crawl sichtbar
cloaking_extra_text: 40 # signifikant mehr Text im Bot-Crawl (>100 Zeichen)
cloaking_vary_ua: 25 # Vary: User-Agent Header (ohne sonstigen Unterschied)
thresholds:
yellow: 20 # ab diesem Score: Warnung (gelb)