主頁 > 企業開發 > 【谷歌插件開發】獲取當前網站COOKIE并上報HTTP-API

【谷歌插件開發】獲取當前網站COOKIE并上報HTTP-API

2023-04-26 08:09:41 企業開發

一 背景

由于本人每天需要登錄網站查看資料并分析統計匯總,而每次機械式地搜索和簡單計算,十分繁瑣,我們可以寫個定時任務,每天根據cookie獲取網站資料并遍歷統計,

腳本得以成功執行的關鍵是需要獲取到COOKIE

故,寫了個谷歌插件用來上報COOKIE

二 代碼總目錄

三 上代碼

  • manifest.json
    {
      "manifest_version": 3,
      "name": "Get Cookie",
      "description": "get cookie",
      "version": "1.0.0.1",
      "action": {
        "default_popup": "index.html",
        "default_icon": "images/icon.png"
      },
      "host_permissions": [
    	  "http://*/*",
    	  "https://*/*"
      ],
      "permissions": [
    	  "cookies",
    	  "tabs"
      ]
    
    }
  • index.html
    <html>
    	<head>
    		<meta http-equiv="content-type" content="text/html;charset=utf-8">
    		<link rel="stylesheet" type="text/css" href="https://www.cnblogs.com/bushuwei/archive/2023/04/25/mystyle.css">
    	</head>
    	<body>
    		<div id="container">
    			
    			
    			 <div >
    			    <div >
    					<form action="#">
    						<textarea id="cookie" required readonly name="cookie" value="" placeholder="cookie"></textarea> <br>
    						<br>
    						<textarea id="hostnm" required readonly name="hostnm" value="" placeholder="host name"></textarea> <br>
    						<br>
    						<input id="username" type="text" required name="username" value=""  style="height:30px;font-size: 15px;line-height:30px;" placeholder="請輸入投放賬戶ID" autocomplete="on"> <br>
    						<br>
    						<input id="password" type="password" required name="password" value="" style="height:30px;font-size: 15px;line-height:30px;"placeholder="請輸入密碼"><br>
    						<br>
    						<label>環境:</label>
    						<input type="radio" name="env" value="https://www.cnblogs.com/bushuwei/archive/2023/04/25/2" checked /> 正式
    						<input type="radio" name="env" value="https://www.cnblogs.com/bushuwei/archive/2023/04/25/1" /> 測驗
    						<br><br>
    						<input type="button" id="btn" style="background-color: #b3d4fc;width: 60%;height: 30px" value="https://www.cnblogs.com/bushuwei/archive/2023/04/25/驗證上傳">
    					</form>
    			    </div>
    			  </div> 
    		</div>
    		<script src="https://www.cnblogs.com/bushuwei/archive/2023/04/25/script.js"></script>
    	</body>
    </html>
  • mystyle.css
    #container {
      width: 250px;
      word-break: break-all;
    }
    .login{
      margin: 0 auto;
      position: relative;
      top: 100px;
      height: 500px;
      width: 400px;
      border-color: aqua;
    }
    .card{
      width: 75%;
      margin: auto;
    }
    

     

  • script.js
    const $container = document.getElementById('container')
    document.addEventListener('DOMContentLoaded', () => {
    	chrome.tabs.query({ 'active': true, 'windowId': chrome.windows.WINDOW_ID_CURRENT },
    		function (tabs) {
    			var url = new URL(tabs[0].url)
    			document.getElementById("hostnm").value = https://www.cnblogs.com/bushuwei/archive/2023/04/25/url.host
    			var hostarr = url.host.split('.')
    			hostarr.shift()
    			var curhost = hostarr.join(".");
    			console.log(curhost)
    			
    			chrome.cookies.getAll({
    				domain: curhost
    			}, (cookies) => {
    				console.dir(cookies);
    				cookies.map((c) => {
    					document.getElementById("cookie").value += c.name + "=" + c.value+"; "
    				})
    			})
    			
    			var btn=document.getElementById("btn");
    			btn.onclick=function () {
    				var username=document.getElementById("username").value;//獲取用戶名input的value
    				var password=document.getElementById("password").value;
    				var cookie=document.getElementById("cookie").value;
    				var hostnm=document.getElementById("hostnm").value;
    				var env = 2;
    				var obj = document.getElementsByName("env")
    				for (var i = 0; i < obj.length; i++) {
    					if (obj[i].checked) {
    						env = obj[i].value;                   
    					}
    				}
    				console.log("env: " + env)
    				console.log("username: " + username)
    				console.log("password: " + password)
    				console.log("cookie: " + cookie)
    				console.log("hostnm: " + hostnm)
    				if(username == undefined || username.trim() == ''){
    					alert("請輸入 投放賬戶ID")
    					return false;
    				}
    				if(password == undefined || password.trim() == ''){
    					alert("請輸入 密碼")
    					return false;
    				}
    				if(cookie == undefined || cookie.trim() == ''){
    					alert("獲取COOKIE失敗")
    					return false;
    				}
    				if(hostnm == undefined || hostnm.trim() == ''){
    					alert("獲取域名失敗")
    					return false;
    				}
    				if(hostnm.trim().indexOf('你想抓去的頁面域名') == -1){
    					alert("非需要抓取頁面")
    					return false;
    				}
    				username = username.trim();
    				password = password.trim();
    				cookie = cookie.trim();
    				hostnm = hostnm.trim();
    				var data= https://www.cnblogs.com/bushuwei/archive/2023/04/25/{'username':username,'password':password,'env':env,'cookie':cookie,'hostnm':hostnm
    				}
    				console.log(data)
    				var stringData=https://www.cnblogs.com/bushuwei/archive/2023/04/25/JSON.stringify(data);
    				var querydData = Object.keys(data).map(key => key +'=' + data[key]).join('&');
    				var ajax=null;
    				if(window.XMLHttpRequest) {
    					ajax=new XMLHttpRequest();
    				}else {
    					ajax=new ActiveXObject("Microsoft.XMLHTTP");
    				}
    				var posturl = "http://測驗域名/api/upcookie";
    				if(env == 2){
    					posturl = "https://正式域名/api/upcookie"
    				}
    			    ajax.open("POST",posturl,true);
    				// ajax.open("GET",posturl+'?'+querydData,true);
    				ajax.onreadystatechange=function () {
    					if(ajax.readyState==4){
    						if(ajax.status==200){
    							var demo=ajax.responseText;
    							var demojson = JSON.parse(demo); 
    							if(demojson.success){
    								alert("上傳成功")
    							}else{
    								alert(demojson.msg)
    							}
    						}else{
    							alert("服務器繁忙,請稍后重試")
    						}
    					};
    				}
    				ajax.setRequestHeader("Content-Type","application/x-www-form-urlencoded");
    				ajax.send(querydData);
    			}
    		}
    	);
    })

四 效果演示

 

 

五 補充說明

  • 需要填寫用戶名密碼的意義在于服務安全,防止拓展被亂用,我可以在api的后臺隨時配置隨時洗掉,當然你使用jwt或更高級的更好,
  • cookie是有幾級域名限制的,我們經常涉及到sso的場景,一般用類似于baidu.com來抓去baidu的cookie,而非fanyi.baidu.com,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/551234.html

標籤:其他

上一篇:閉包

下一篇:返回列表

標籤雲
其他(158135) Python(38106) JavaScript(25394) Java(18001) C(15217) 區塊鏈(8260) C#(7972) AI(7469) 爪哇(7425) MySQL(7144) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5870) 数组(5741) R(5409) Linux(5329) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4561) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2431) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1960) Web開發(1951) HtmlCss(1927) python-3.x(1918) 弹簧靴(1913) C++(1911) xml(1889) PostgreSQL(1874) .NETCore(1855) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • IEEE1588PTP在數字化變電站時鐘同步方面的應用

    IEEE1588ptp在數字化變電站時鐘同步方面的應用 京準電子科技官微——ahjzsz 一、電力系統時間同步基本概況 隨著對IEC 61850標準研究的不斷深入,國內外學者提出基于IEC61850通信標準體系建設數字化變電站的發展思路。數字化變電站與常規變電站的顯著區別在于程序層傳統的電流/電壓互 ......

    uj5u.com 2020-09-10 03:51:52 more
  • HTTP request smuggling CL.TE

    CL.TE 簡介 前端通過Content-Length處理請求,通過反向代理或者負載均衡將請求轉發到后端,后端Transfer-Encoding優先級較高,以TE處理請求造成安全問題。 檢測 發送如下資料包 POST / HTTP/1.1 Host: ac391f7e1e9af821806e890 ......

    uj5u.com 2020-09-10 03:52:11 more
  • 網路滲透資料大全單——漏洞庫篇

    網路滲透資料大全單——漏洞庫篇漏洞庫 NVD ——美國國家漏洞庫 →http://nvd.nist.gov/。 CERT ——美國國家應急回應中心 →https://www.us-cert.gov/ OSVDB ——開源漏洞庫 →http://osvdb.org Bugtraq ——賽門鐵克 →ht ......

    uj5u.com 2020-09-10 03:52:15 more
  • 京準講述NTP時鐘服務器應用及原理

    京準講述NTP時鐘服務器應用及原理京準講述NTP時鐘服務器應用及原理 安徽京準電子科技官微——ahjzsz 北斗授時原理 授時是指接識訓通過某種方式獲得本地時間與北斗標準時間的鐘差,然后調整本地時鐘使時差控制在一定的精度范圍內。 衛星導航系統通常由三部分組成:導航授時衛星、地面檢測校正維護系統和用戶 ......

    uj5u.com 2020-09-10 03:52:25 more
  • 利用北斗衛星系統設計NTP網路時間服務器

    利用北斗衛星系統設計NTP網路時間服務器 利用北斗衛星系統設計NTP網路時間服務器 安徽京準電子科技官微——ahjzsz 概述 NTP網路時間服務器是一款支持NTP和SNTP網路時間同步協議,高精度、大容量、高品質的高科技時鐘產品。 NTP網路時間服務器設備采用冗余架構設計,高精度時鐘直接來源于北斗 ......

    uj5u.com 2020-09-10 03:52:35 more
  • 詳細解讀電力系統各種對時方式

    詳細解讀電力系統各種對時方式 詳細解讀電力系統各種對時方式 安徽京準電子科技官微——ahjzsz,更多資料請添加VX 衛星同步時鐘是我京準公司開發研制的應用衛星授時時技術的標準時間顯示和發送的裝置,該裝置以M國全球定位系統(GLOBAL POSITIONING SYSTEM,縮寫為GPS)或者我國北 ......

    uj5u.com 2020-09-10 03:52:45 more
  • 如何保證外包團隊接入企業內網安全

    不管企業規模的大小,只要企業想省錢,那么企業的某些服務就一定會采用外包的形式,然而看似美好又經濟的策略,其實也有不好的一面。下面我通過安全的角度來聊聊使用外包團的安全隱患問題。 先看看什么服務會使用外包的,最常見的就是話務/客服這種需要大量重復性、無技術性的服務,或者是一些銷售外包、特殊的職能外包等 ......

    uj5u.com 2020-09-10 03:52:57 more
  • PHP漏洞之【整型數字型SQL注入】

    0x01 什么是SQL注入 SQL是一種注入攻擊,通過前端帶入后端資料庫進行惡意的SQL陳述句查詢。 0x02 SQL整型注入原理 SQL注入一般發生在動態網站URL地址里,當然也會發生在其它地發,如登錄框等等也會存在注入,只要是和資料庫打交道的地方都有可能存在。 如這里http://192.168. ......

    uj5u.com 2020-09-10 03:55:40 more
  • [GXYCTF2019]禁止套娃

    git泄露獲取原始碼 使用GET傳參,引數為exp 經過三層過濾執行 第一層過濾偽協議,第二層過濾帶引數的函式,第三層過濾一些函式 preg_replace('/[a-z,_]+\((?R)?\)/', NULL, $_GET['exp'] (?R)參考當前正則運算式,相當于匹配函式里的引數 因此傳遞 ......

    uj5u.com 2020-09-10 03:56:07 more
  • 等保2.0實施流程

    流程 結論 ......

    uj5u.com 2020-09-10 03:56:16 more
最新发布
  • 【谷歌插件開發】獲取當前網站COOKIE并上報HTTP-API

    由于本人每天需要登錄網站查看資料并分析統計匯總,而每次機械式地搜索和簡單計算,十分繁瑣。我們可以寫個定時任務,每天根據cookie獲取網站資料并遍歷統計。
    腳本得以成功執行的關鍵是需要獲取到COOKIE
    故,寫了個谷歌插件用來上報COOKIE ......

    uj5u.com 2023-04-26 08:09:41 more
  • 閉包

    閉包理解 如何產生閉包 當一個嵌套的內部(子)函式參考了嵌套外部(父)函式的變數(函式)時--就產生了閉包 閉包是什么 使用chrome除錯查看 理解一 -- 閉包是嵌套的內部函式 理解二 -- 閉包是包含被參考變數(函式)的物件 閉包存在于嵌套的內部函式中 產生閉包的條件 函式嵌套 內部函式參考了 ......

    uj5u.com 2023-04-26 08:02:12 more
  • vite + vue3 + vue-router4 + ts + element plus + pinia + axio

    最后是完整的vite.config.ts、main.ts配置 1、先用vite創建一個專案 npm create vite@latest 2、安裝element plus yarn add element-plus @element-plus/icons-vue vite.config.ts配置組件 ......

    uj5u.com 2023-04-26 08:02:07 more
  • 帶你了解關于FastAPI快速開發Web API專案中的模板和Jinja

    摘要:FastAPI 實際上是為構建 API 和微服務而設計的。它可用于構建使用 Jinja 提供 HTML 服務的 Web 應用程式。 本文分享自華為云社區《FastAPI 快速開發 Web API 專案: 模板和 Jinja 介紹》,作者:宇宙之一粟。 什么是 Jinja 模板是全堆疊 Web 開 ......

    uj5u.com 2023-04-26 08:01:56 more
  • 了解一下XSS

    XSS,即跨站腳本攻擊(Cross-Site Scripting),是一種常見的網路安全漏洞,攻擊者通過在網頁中注入惡意腳本代碼,使得瀏覽器執行這些腳本,從而控制網頁上的內容或者獲取用戶的敏感資訊。XSS 攻擊一般分為反射型、存盤型和 DOM 型三種型別。 1. 反射型 XSS 攻擊 反射型 XSS ......

    uj5u.com 2023-04-26 08:01:50 more
  • 【谷歌插件開發】獲取當前網站COOKIE并上報HTTP-API

    由于本人每天需要登錄網站查看資料并分析統計匯總,而每次機械式地搜索和簡單計算,十分繁瑣。我們可以寫個定時任務,每天根據cookie獲取網站資料并遍歷統計。
    腳本得以成功執行的關鍵是需要獲取到COOKIE
    故,寫了個谷歌插件用來上報COOKIE ......

    uj5u.com 2023-04-26 08:01:00 more
  • 閉包

    閉包理解 如何產生閉包 當一個嵌套的內部(子)函式參考了嵌套外部(父)函式的變數(函式)時--就產生了閉包 閉包是什么 使用chrome除錯查看 理解一 -- 閉包是嵌套的內部函式 理解二 -- 閉包是包含被參考變數(函式)的物件 閉包存在于嵌套的內部函式中 產生閉包的條件 函式嵌套 內部函式參考了 ......

    uj5u.com 2023-04-26 08:00:52 more
  • 了解一下XSS

    XSS,即跨站腳本攻擊(Cross-Site Scripting),是一種常見的網路安全漏洞,攻擊者通過在網頁中注入惡意腳本代碼,使得瀏覽器執行這些腳本,從而控制網頁上的內容或者獲取用戶的敏感資訊。XSS 攻擊一般分為反射型、存盤型和 DOM 型三種型別。 1. 反射型 XSS 攻擊 反射型 XSS ......

    uj5u.com 2023-04-26 08:00:47 more
  • 帶你了解關于FastAPI快速開發Web API專案中的模板和Jinja

    摘要:FastAPI 實際上是為構建 API 和微服務而設計的。它可用于構建使用 Jinja 提供 HTML 服務的 Web 應用程式。 本文分享自華為云社區《FastAPI 快速開發 Web API 專案: 模板和 Jinja 介紹》,作者:宇宙之一粟。 什么是 Jinja 模板是全堆疊 Web 開 ......

    uj5u.com 2023-04-26 07:59:34 more
  • Cesium加載ArcGIS Server4490且orgin -400 400的切片服務

    Cesium在使用加載Cesium.ArcGisMapServerImageryProvider加載切片服務時,默認只支持wgs84的4326坐標系,不支持CGCS2000的4490坐標系。 如果是ArcGIS發布的4490坐標系的切片服務,如果原點在orgin X: -180.0Y: 90.0的情 ......

    uj5u.com 2023-04-26 07:57:24 more