#更新:页面提取不足问题已修复
#一个基于 Chrome Manifest V3 的浏览器扩展,用于在工信部备案查询页面自动拦截接口响应,并提取其中的域名与 IP 地址。
当前实现通过页面脚本注入的方式拦截 fetch / XMLHttpRequest 请求,不依赖 chrome.debugger。
插件弹窗界面预览
- 监听工信部备案查询页面的接口响应
- 自动提取域名与 IPv4 地址
- 支持直接字段提取,也支持从嵌套对象和普通字符串中递归识别
- 自动去重并累计多次查询结果
- 支持复制当前标签页结果
- 支持一键清空结果
- 支持多 frame 注入,兼容请求发生在 iframe 中的场景
- 提供最小调试日志,便于排查“无法提取”的问题
页面:
https://beian.miit.gov.cn/
- 打开 Chrome 扩展管理页面:
chrome://extensions/ - 打开右上角“开发者模式”
- 点击“加载已解压的扩展程序”
- 选择当前目录
Domain-buff - 加载完成后,固定该扩展到工具栏便于使用
- 打开
https://beian.miit.gov.cn/ - 点击扩展图标打开弹窗
- 打开“监听”开关
- 在备案页面执行查询
- 查看弹窗中的提取结果
- 如有多次查询或分页结果,扩展会自动累计并去重
- 可使用“复制”按钮导出当前标签页内容,或使用“清空”按钮重置结果
注意 1:受工信部备案网站分页规则限制,单次通常最多只能返回 10 条备案资产。对于备案资产较多的目标,可以在查询结果页中继续点击不同页码,插件会自动累计后续页面中的域名与 IP 提取结果。
注意 2:当前版本暂不支持小程序 / APP 相关资产的提取,仅支持域名与 IP 地址提取。
通过点击页码可持续累计提取结果
扩展由 4 个主要部分组成:
manifest.json- 定义扩展权限、注入规则和弹窗入口
content.js- 注入页面脚本
injected.js - 接收页面通过
window.postMessage发出的数据 - 将响应数据转发到后台
- 注入页面脚本
injected.js- 运行在页面上下文中
- 重写
window.fetch与XMLHttpRequest,拦截目标接口响应
background.js- 接收响应数据
- 提取域名/IP
- 去重后写入 `chrome.storage.local``
本项目仅用于技术研究、学习交流、接口调试与合规安全测试目的。
使用者在使用本项目时,应自行确保其行为符合所在地法律法规、目标网站的服务条款、隐私政策以及其他适用规范。任何因不当使用本项目而导致的法律责任、数据风险、账户风险或其他损失,均由使用者本人承担。
本项目不会主动绕过身份认证、访问控制、频率限制或其他安全机制。使用者不得将本项目用于任何未经授权的数据采集、批量爬取、商业化抓取、干扰目标服务正常运行、侵犯他人合法权益或其他违法违规用途。
若目标网站的接口、页面或数据访问规则发生变化,请在合法合规前提下审慎评估是否继续使用。本项目作者及贡献者不对因使用、误用或滥用本项目所产生的任何直接或间接后果承担责任。
如果你打算在企业环境、生产环境或面向第三方的场景中使用本项目,建议事先咨询法务、合规或安全团队。