热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

浏览器F1的屏蔽绕过屏蔽

背景:有些时候我们不想让别人按F12调试网站,就可以利用下面两段代码来分别实现按下F12自动关闭当前页面或者跳转到其他指定页面 JS实现按下F12关闭当前页面代码

背景:


有些时候我们不想让别人按F12调试网站, 就可以利用下面两段代码来分别实现按下F12自动关闭当前页面或者跳转到其他指定页面


 

JS实现按下F12关闭当前页面代码

 

JS实现按下F12跳转到其他指定页面代码

function collect() {
//开始Javascript执行过程的数据收集
console.profile();
//配合profile方法,作为数据收集的结束
console.profileEnd();
//判断profiles里有无内容,若有,则说明按下了F12
if (console.clear) {
//清空控制台
console.clear()
};
if (typeof console.profiles == "object") {
return console.profiles.length > 0;
}
}
function check() {
if ((window.console && (console.firebug || console.table && /firebug/i.test(console.table()))) || (typeof opera == 'object' && typeof opera.postError == 'function' && console.profile.length > 0)) {
jump();
}
if (typeof console.profiles == "object" && console.profiles.length > 0) {
jump();
}
}
check();
window.onresize
= function() {
//判断当前窗口内页高度和窗口高度
if ((window.outerHeight - window.innerHeight) > 200)
jump();
}
function jump() {
window.location
= "https://www.fyovo.com";
}

 


防-屏蔽开发者工具的调用


既然知道DevTools的打开方式会通过热键、右键菜单,那么最基础的,可以通过屏蔽热键、右键菜单的方式进行反调试。


屏蔽热键:

Onkeydown= function()
{
function ban()
{
window.event.cancelBubble
= true;
window.event.returnValue
= false;
window.event.keyCode
= 0;
return false;
}

if(window.event && (window.event.keyCode === 123 || window.event.which === 123))
{
ban();
}
if(window.event && window.event.ctrlKey && window.event.shiftKey && window.event.keyCode==73)
{
ban();
}
}

 通过在keydown上添加一个EventListener实现热键屏蔽。

屏蔽右键菜单:

Oncontextmenu= function(){return false;}

同理的,在contextmenu添加一个EventListener实现右键菜单屏蔽。

 


攻-绕过热键屏蔽和右键菜单屏蔽

打开开发者工具,不仅仅可以通过组合键以及右键菜单进行打开,还可以通过工具栏进行打开。

无论网页的JS如何屏蔽,也是无法屏蔽从外部调用的开发者工具。

 


防-反制工具栏打开的绕过方法


网页的JS无法屏蔽从网页外调用的开发者工具,但仍然可以通过开发者工具打开时的特征来判断开发者工具是否被打开,然后通过无限debugger来让打开的开发者工具也无法正常使用。


监控window.visualViewport的高度与宽度变化并无限debugger:

var width = window.visualViewport.width;
var height = window.visualViewport.height;
setInterval(
function () {
var new_width = window.visualViewport.width;
var new_height = window.visualViewport.height;
if(new_widthheight){
eval('!function(){debugger}()')
}
},
800)

DevTools检测(Chrome)并无限debugger:

var element = new Image();
Object.defineProperty
(
element,
'id',
{
get:
function()
{
debugger;
}
}
);
setInterval(
function(){console.log(element)},800);

这样,可以使得开发者工具无限debugger而无法正常使用。

 


攻-绕过无限debugger

直接关闭debugger

 


防-反制绕过无限debugger


当检测到开发者工具打开,直接关闭页面,那么绕过手段将失效,毕竟最难组织的,是自毁。


页面自毁:

var element = new Image();
Object.defineProperty
(
element,
'id',
{
get:
function()
{
window.opener
= null;
window.open(
'','_self');
window.close();
}
}
);
console.log(element);

目前这个似乎只能配合DevTool检测方法,如果配合监控window.visualViewport,则会直接自毁(没有打开开发者工具也是),原因不明。

 


攻-绕过页面自毁

防守的手段哪怕再丰富,归根到底也是利用了js来执行,而js属于前端代码,在我看来,前端即是用户可以随意更改的地方,因此,只要让js无法执行,或者篡改前端,把这些js语句删掉,那么再厉害的js语句也无济于事。

在这里,我们使用抓包软件如burpsuite,直接篡改前端,即可绕过一切防守措施。

 



推荐阅读
  • 在Android开发中,使用Picasso库可以实现对网络图片的等比例缩放。本文介绍了使用Picasso库进行图片缩放的方法,并提供了具体的代码实现。通过获取图片的宽高,计算目标宽度和高度,并创建新图实现等比例缩放。 ... [详细]
  • Nginx使用(server参数配置)
    本文介绍了Nginx的使用,重点讲解了server参数配置,包括端口号、主机名、根目录等内容。同时,还介绍了Nginx的反向代理功能。 ... [详细]
  • 本文分享了一个关于在C#中使用异步代码的问题,作者在控制台中运行时代码正常工作,但在Windows窗体中却无法正常工作。作者尝试搜索局域网上的主机,但在窗体中计数器没有减少。文章提供了相关的代码和解决思路。 ... [详细]
  • 目录实现效果:实现环境实现方法一:基本思路主要代码JavaScript代码总结方法二主要代码总结方法三基本思路主要代码JavaScriptHTML总结实 ... [详细]
  • android listview OnItemClickListener失效原因
    最近在做listview时发现OnItemClickListener失效的问题,经过查找发现是因为button的原因。不仅listitem中存在button会影响OnItemClickListener事件的失效,还会导致单击后listview每个item的背景改变,使得item中的所有有关焦点的事件都失效。本文给出了一个范例来说明这种情况,并提供了解决方法。 ... [详细]
  • javascript  – 概述在Firefox上无法正常工作
    我试图提出一些自定义大纲,以达到一些Web可访问性建议.但我不能用Firefox制作.这就是它在Chrome上的外观:而那个图标实际上是一个锚点.在Firefox上,它只概述了整个 ... [详细]
  • Voicewo在线语音识别转换jQuery插件的特点和示例
    本文介绍了一款名为Voicewo的在线语音识别转换jQuery插件,该插件具有快速、架构、风格、扩展和兼容等特点,适合在互联网应用中使用。同时还提供了一个快速示例供开发人员参考。 ... [详细]
  • XML介绍与使用的概述及标签规则
    本文介绍了XML的基本概念和用途,包括XML的可扩展性和标签的自定义特性。同时还详细解释了XML标签的规则,包括标签的尖括号和合法标识符的组成,标签必须成对出现的原则以及特殊标签的使用方法。通过本文的阅读,读者可以对XML的基本知识有一个全面的了解。 ... [详细]
  • ASP.NET2.0数据教程之十四:使用FormView的模板
    本文介绍了在ASP.NET 2.0中使用FormView控件来实现自定义的显示外观,与GridView和DetailsView不同,FormView使用模板来呈现,可以实现不规则的外观呈现。同时还介绍了TemplateField的用法和FormView与DetailsView的区别。 ... [详细]
  • 首先,我有点像jQuerynoob和整个PHPnoob,所以如果这是一个愚蠢的问题,我感到很抱歉(尽管我已经搜索了Internet,尤其是这个网站的上下无法弄清我的意思.错了).另 ... [详细]
  • JavaScript与DOM(上)——也适用于新手 – 深入理解JavaScript系列 23
    本文是《JavaScript深度解析》系列文章第23篇(共51篇)文档对象模 ... [详细]
  • 篇首语:本文由编程笔记#小编为大家整理,主要介绍了用Python写网络爬虫-云图相关的知识,希望对你有一定的参考价值。 ... [详细]
  • C# 7.0 新特性:基于Tuple的“多”返回值方法
    本文介绍了C# 7.0中基于Tuple的“多”返回值方法的使用。通过对C# 6.0及更早版本的做法进行回顾,提出了问题:如何使一个方法可返回多个返回值。然后详细介绍了C# 7.0中使用Tuple的写法,并给出了示例代码。最后,总结了该新特性的优点。 ... [详细]
  • Google Play推出全新的应用内评价API,帮助开发者获取更多优质用户反馈。用户每天在Google Play上发表数百万条评论,这有助于开发者了解用户喜好和改进需求。开发者可以选择在适当的时间请求用户撰写评论,以获得全面而有用的反馈。全新应用内评价功能让用户无需返回应用详情页面即可发表评论,提升用户体验。 ... [详细]
  • fiddler_Fiddler的原理和基本介绍
    一,Fiddler的工作原理   1,Fiddler是位于客户端和服务器端的HTTP ... [详细]
author-avatar
黄俊毅伶云政星
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有