Webページ上でReact Server Components(RSC)とNext.js App Routerのフィンガープリントを検出するためのChrome拡張機能です。
この拡張機能は教育およびセキュリティ研究目的のみで設計されています。セキュリティの脆弱性をテストするために使用できる機能が含まれています。所有しているシステム、または明示的なテスト許可を得ているシステムでのみ使用してください。 許可なく使用することは違法かつ非倫理的となる可能性があります。
拡張機能は複数の検出技術を使用します:
text/x-componentレスポンスを検出window.__next_fおよびRSC関連パターンを識別このリポジトリをクローンします:
git clone https://github.com/mrknow001/RSC_Detector.git
cd RSC_Detector
Chromeで拡張機能を読み込みます:
chrome://extensions/にアクセス
上のスクリーンショットは、RSCが検出された際の拡張機能の動作を示しており、パッシブ検出結果とアクティブプローブ機能が表示されています。
RSC_Detector/
├── manifest.json # 拡張機能の設定
├── content.js # メインの検出ロジック
├── popup.html # 拡張機能ポップアップインターフェース
├── popup.js # ポップアップ機能
├── background.js # バックグラウンドサービスワーカー
├── rules.json # ネットワークリクエストルール
├── images/
│ └── img1.png # 拡張機能のスクリーンショット
├── README.md # このファイル
└── README_cn.md # 中文文档 (中国語ドキュメント)
拡張機能は以下を検出します:
text/x-componentwindow.__next_freact-server-dom-webpackVary: RSC拡張機能に必要な権限:
activeTab - 現在のタブのコンテンツにアクセスscripting - ページ上でスクリプトを実行declarativeNetRequest - ネットワークリクエストを変更<all_urls> - すべてのウェブサイトで動作貢献は歓迎します。変更を行う場合は、以下を遵守してください:
このプロジェクトは教育目的で提供されています。適用される法律および規制に従い、責任を持って使用してください。
このツールは正当なセキュリティ研究および教育目的のために設計されています。いかなるシステムをテストする前に、適切な許可を得ていることを確認するのはユーザーの責任です。著者は本ソフトウェアの誤使用について一切の責任を負いません。
⚠️ 許可されたセキュリティテスト専用