浏览器检查与提取

免费网页混合内容查找工具.

可访问页面数据中可见的不安全资源引用。

结合页面上下文审阅不安全资源引用,收集有针对性修正所需的证据。

需要 Chrome 扩展程序和账号。
每月 25 次免费自动化任务,所有工具共享。受浏览器连接提供方的限制约束。

需要准备的内容

HTTPS 页面资源 URL。

开始使用

可按需调整的任务。

在这里复制,准备好后粘贴到 WebAct。

本页用于准备提示词,任务在 WebAct 中运行。

01

按需调整任务。

检查上方提示词,添加你的目标和重要要求。

02

带到 WebAct 中。

打开来源页面,启用 WebAct,选择相关且可读取的内容。粘贴任务,并补充任务要求的其他来源材料。

03

检查有用的部分。

结果涵盖你提供或选定的可读取内容。先展开相关页面部分,再检查输出是否包含预期记录。

实用指南

如何审阅混合内容而不误判安全漏洞。

不安全资源引用需要结合上下文检查。浏览器按资源类型和策略作不同处理,不能把每项引用都等同于可利用的漏洞。

按任务需求调整流程。

找出 HTTPS 页面引用的不安全资源 URL,按类型和位置分类。区分源代码中的引用、实际观察到的网络请求以及浏览器拦截。建议修改 URL 前先确认 HTTPS 替代地址确实存在。

你需要提供什么
HTTPS 页面资源 URL。
你会得到什么
可访问页面数据中可见的不安全资源引用。

查看输入和结果。

演示用输入和输出 · 教学示例,并非 WebAct 实时运行结果

示例 个输入项

HTTPS source page https://example.com/ contains <script src="http://assets.example.com/app.js"></script>. No network or console observations supplied.

完整示例

Resource: http://assets.example.com/app.js
Type: script loaded into an HTTPS page.
Finding: insecure script reference requiring mixed-content review.
Observed browser outcome: not supplied.
Next check: inspect the console/request and verify a supported HTTPS asset URL before changing the reference.
下载此示例

将这份输入载入提示词,再复制到 WebAct 中尝试任务。实际结果可能与示例不同。

决策与问题排查。

HTTPS 页面上的每个 http 链接都是混合内容吗?

普通导航链接不同于加载进页面的资源。按照浏览器实际使用方式分类。

为什么把 http 改成 https 后资源仍然无法使用?

目标站点可能不通过 HTTPS 提供该资源。检查支持的访问地址和证书,不要以为只换协议就够了。

使用自己的资料试一试。

将任务提示词中的示例换成你的材料。保留所需条件,再把任务复制到 WebAct。

自定义并复制任务 ↑
开始之前

使用 WebAct。

提示词和示例在本页提供。请在 WebAct Chrome 扩展中运行任务。

这个工具免费吗?

你可以在这里免费复制和编辑提示词。要在 WebAct 中使用,请安装 Chrome 扩展,创建并验证账户,然后连接可用的浏览器 ChatGPT 会话。Free 方案每自然月包含 25 次由用户发起的自动化任务,所有工具共享。普通浏览器 Chat 单独计算;仍受提供方限制约束。

有关共享上下文,请参阅我们的 隐私政策 以及如何选择 Chat 或 Task.

从提示词到你的实际工作

将任务带到页面上。

安装 WebAct,加入原始材料,再按需调整结果。

安装 WebAct