欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

如何使用瀏覽器擴展篡改網(wǎng)頁中的JS?文件

 更新時間:2023年05月16日 11:53:26   作者:知名噴子  
這篇文章主要為大家介紹了如何使用瀏覽器擴展篡改網(wǎng)頁中的JS文件實現(xiàn)解析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪

前言

最近 Hack 了一個前端頁面(自家網(wǎng)站,但是暫時不能從源碼改),來增強它的某些功能。

這些增強功能需要使用網(wǎng)頁中的一些接口,但是經(jīng)過調(diào)試發(fā)現(xiàn)需要對接口傳輸?shù)谋韱芜M行簽名校驗。嘗試了一下常見的 Hash 算法以及少許迭代組合,輸入輸出都對不上,而逆向整個算法代價過高,所以打算使用瀏覽器擴展篡改 JS ,將簽名接口直接暴露出來。

一、JS 文件攔截和篡改

經(jīng)過調(diào)試定位到了簽名算法所在的地方,然后取前后若干代碼作為特征碼,到時候只需要把要插入的內(nèi)容以合適的方式添加到特征碼里面,然后替換原文件中的特征碼,就可以達到篡改 JS 的效果了。

1.1 JS 文件攔截

這個攔截需要 webRequestBlocking和 webRequest權限,因此在 manifest.json 中聲明這兩個權限:

"permissions": [
  ...
  "webRequest",
  "webRequestBlocking"
]

然后在background.js中過濾帶有簽名算法的JS請求:

chrome.webRequest.onBeforeRequest.addListener(
  function(details){
    const { url } = details;
    if(/xxxx\.js/.test(url)){
      // 這個函數(shù)要同步返回,因此我們不能在這里篡改文件
      // 不過先返回一個“信標”,注入到 dom 里作為注入 JS 的憑據(jù)
      // secretPageId 確保頁面對得上,不過這一點貌似是多余的
      const secretPageId = Date.now() + "--" + Math.random();
      const redirectUrl = `
        data:javascript,
        var node = document.createElement('div');
        node.id = 'secretPageId';
        node.innerHTML ="${secretPageId}";
        document.body.appendChild(node);
      `.replace(/\n/g, '');
      getAndChangeScript(url, secretPageId);
      return {
        redirectUrl
      }
    }
    return {
      redirectUrl: url,
    }
  }
);

1.2 JS 文件篡改

你可能注意到了上面的代碼片段中,調(diào)用的 getAndChangeScript 函數(shù)還沒有定義,看函數(shù)名應該猜得到它是用來篡改 JS 的:

async function getAndChangeScript(src, secretPageId){
  const scriptStr = await (await fetch(url)).text();
  const changedScript = scriptStr.replace(
    // 這里是特征碼
    "e.filterNoNumber=Y;",
    // 修改后的特征碼,替換到原文中去
    "window.signMaker = J;e.filterNoNumber=Y;"
  );
  scriptInjectBus.send(secretPageId, changedScript);
}

二、將篡改后的 JS 注入頁面

2.1 將文件從 background.js 發(fā)送到 content.js

畢竟background.js并不能操作 DOM ,因此只能使用 content.js,這里就需要一個“傳送門”來發(fā)送這些內(nèi)容。
background.js這一側,定義一個scriptInjectBus來干這事:

const scriptInjectBus = (function () {
  const listenQueue = [];
  const send = function (info) {
    listenQueue.forEach(function (handler) {
      handler(info);
    });
  };

  const listen = function (handler) {
    listenQueue.push(handler);
  };

  return {
    send,
    listen
  };
})();

并且要監(jiān)聽來自 content 的消息:

chrome.tabs.onUpdated.addListener(function (tabId, changeInfo, tab) {
  scriptInjectBus.listen(function (info) {
    chrome.tabs.sendMessage(tab.id, info, function (res) {});
  });
});

??這里使用了 tabs,記得在 manifest.json中添加 tabs權限。

2.2 content.js 接收代碼并注入頁面

content.js這里的寫法想必大家就不陌生了:

chrome.runtime.onMessage.addListener(function(info){
    const node = document.getElementById('secretPageId');
    const secretPageId = node.innerHTML.trim();
    if(secretPageId && secretPageId === info.secretPageId){
        node.innerHTML = '';
        const scriptNode = document.createElement('script');
        scriptNode.innerHTML = info.js;
        document.body.appendChild(scriptNode);
    }
}

三、也許這并不是最好的辦法

但是管用就行,對于自家網(wǎng)站來講,最好的辦法當然是在源碼里修改。這種使用瀏覽器擴展的奇技淫巧至少會有如下缺陷:

  • 不支持import方法直接引入的 ESM模塊;
  • 對于依賴 JS 加載時序的頁面,打亂的時序會影響原來的邏輯。

以上就是如何使用瀏覽器擴展篡改網(wǎng)頁中的JS 文件的詳細內(nèi)容,更多關于瀏覽器擴展篡改網(wǎng)頁JS的資料請關注腳本之家其它相關文章!

相關文章

  • layui使用技巧和常見問題匯總

    layui使用技巧和常見問題匯總

    layui技巧:下拉框未展示問題;下拉框的onchange事件處理;關閉彈出層,重新加載父頁面;父頁面如何傳遞參數(shù)給彈出層的iframe頁面;表單元素處于禁用狀態(tài);表單提交如何獲取表單元素值集合;數(shù)據(jù)表格固定列;帶搜索的下拉框;表單提交阻止頁面跳轉;父頁面和子窗口傳遞值
    2024-07-07
  • JS利用ffmpeg和sharp玩轉音視頻和圖片

    JS利用ffmpeg和sharp玩轉音視頻和圖片

    ffmpeg?是一個非常流行的開源軟件套件,用于處理音頻和視頻數(shù)據(jù),而要想對圖片之類的進行壓縮,我們可以選擇?sharp?來進行操作,所以下面我們就來學習一下前端如何利用ffmpeg和sharp玩轉音視頻和圖片吧
    2023-10-10
  • Javascript獲取隨機數(shù)的實現(xiàn)方法

    Javascript獲取隨機數(shù)的實現(xiàn)方法

    下面小編就為大家?guī)硪黄狫avascript獲取隨機數(shù)的實現(xiàn)方法。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2016-06-06
  • JS使用jsBarcode生成條形碼(一維碼)簡單實例

    JS使用jsBarcode生成條形碼(一維碼)簡單實例

    JsBarcode是一個用JavaScript編寫的條形碼生成器,它支持多種條形碼格式,可在瀏覽器和Node.js中使用,下面這篇文章主要給大家介紹了關于JS使用jsBarcode生成條形碼(一維碼)的相關資料,需要的朋友可以參考下
    2023-03-03
  • JavaScript 三種不同位置代碼的寫法

    JavaScript 三種不同位置代碼的寫法

    客戶端腳本JavaScript在寫法上其實有很多種方法,它們的放置位置也非常之多。
    2009-10-10
  • css+js制作不定高度展開收起動畫詳解

    css+js制作不定高度展開收起動畫詳解

    這篇文章主要介紹了css+js制作不定高度展開收起動畫詳解的相關資料,需要的朋友可以參考下
    2023-06-06
  • js開發(fā)插件實現(xiàn)tab選項卡效果

    js開發(fā)插件實現(xiàn)tab選項卡效果

    這篇文章主要為大家詳細介紹了js開發(fā)插件實現(xiàn)tab選項卡效果,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2021-09-09
  • mongoose之bulkWrite操作使用實例

    mongoose之bulkWrite操作使用實例

    這篇文章主要為大家介紹了mongoose之bulkWrite操作使用實例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-09-09
  • JavaScript獲取數(shù)組最小值和最大值的方法

    JavaScript獲取數(shù)組最小值和最大值的方法

    這篇文章主要介紹了JavaScript獲取數(shù)組最小值和最大值的方法,涉及javascript中min與max方法的使用技巧,非常簡單實用,需要的朋友可以參考下
    2015-06-06
  • JavaScript通過join函數(shù)連接數(shù)組里所有元素的方法

    JavaScript通過join函數(shù)連接數(shù)組里所有元素的方法

    這篇文章主要介紹了JavaScript通過join函數(shù)連接數(shù)組里所有元素的方法,實例分析了javascript中join函數(shù)的使用技巧,具有一定參考借鑒價值,需要的朋友可以參考下
    2015-03-03

最新評論