Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

22 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

ICP 备案资产提取器

#更新:页面提取不足问题已修复

#一个基于 Chrome Manifest V3 的浏览器扩展,用于在工信部备案查询页面自动拦截接口响应,并提取其中的域名与 IP 地址。

当前实现通过页面脚本注入的方式拦截 fetch / XMLHttpRequest 请求,不依赖 chrome.debugger

ICP 备案资产提取器界面预览

插件弹窗界面预览

功能特性

  • 监听工信部备案查询页面的接口响应
  • 自动提取域名与 IPv4 地址
  • 支持直接字段提取,也支持从嵌套对象和普通字符串中递归识别
  • 自动去重并累计多次查询结果
  • 支持复制当前标签页结果
  • 支持一键清空结果
  • 支持多 frame 注入,兼容请求发生在 iframe 中的场景
  • 提供最小调试日志,便于排查“无法提取”的问题

适用页面与目标接口

页面:

  • https://beian.miit.gov.cn/

安装方式

  1. 打开 Chrome 扩展管理页面:chrome://extensions/
  2. 打开右上角“开发者模式”
  3. 点击“加载已解压的扩展程序”
  4. 选择当前目录 Domain-buff
  5. 加载完成后,固定该扩展到工具栏便于使用

使用方法

  1. 打开 https://beian.miit.gov.cn/
  2. 点击扩展图标打开弹窗
  3. 打开“监听”开关
  4. 在备案页面执行查询
  5. 查看弹窗中的提取结果
  6. 如有多次查询或分页结果,扩展会自动累计并去重
  7. 可使用“复制”按钮导出当前标签页内容,或使用“清空”按钮重置结果

注意 1:受工信部备案网站分页规则限制,单次通常最多只能返回 10 条备案资产。对于备案资产较多的目标,可以在查询结果页中继续点击不同页码,插件会自动累计后续页面中的域名与 IP 提取结果。

注意 2:当前版本暂不支持小程序 / APP 相关资产的提取,仅支持域名与 IP 地址提取。

备案查询分页累计提取示意图

通过点击页码可持续累计提取结果

工作原理

扩展由 4 个主要部分组成:

  • manifest.json
    • 定义扩展权限、注入规则和弹窗入口
  • content.js
    • 注入页面脚本 injected.js
    • 接收页面通过 window.postMessage 发出的数据
    • 将响应数据转发到后台
  • injected.js
    • 运行在页面上下文中
    • 重写 window.fetchXMLHttpRequest,拦截目标接口响应
  • background.js
    • 接收响应数据
    • 提取域名/IP
    • 去重后写入 `chrome.storage.local``

法律声明

本项目仅用于技术研究、学习交流、接口调试与合规安全测试目的。

使用者在使用本项目时,应自行确保其行为符合所在地法律法规、目标网站的服务条款、隐私政策以及其他适用规范。任何因不当使用本项目而导致的法律责任、数据风险、账户风险或其他损失,均由使用者本人承担。

本项目不会主动绕过身份认证、访问控制、频率限制或其他安全机制。使用者不得将本项目用于任何未经授权的数据采集、批量爬取、商业化抓取、干扰目标服务正常运行、侵犯他人合法权益或其他违法违规用途。

若目标网站的接口、页面或数据访问规则发生变化,请在合法合规前提下审慎评估是否继续使用。本项目作者及贡献者不对因使用、误用或滥用本项目所产生的任何直接或间接后果承担责任。

如果你打算在企业环境、生产环境或面向第三方的场景中使用本项目,建议事先咨询法务、合规或安全团队。

About

一个基于 Chrome Manifest V3 的浏览器扩展,用于在工信部备案查询页面自动拦截接口响应,并提取其中的域名与 IP 地址。

Resources

Stars

4 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages