rrweb,是前端js,可以將⻚⾯中的 DOM 以及⽤戶操作保存為可序列化的數據,以實現遠程回放。
常用於監控、回溯、用戶行為分析。
當然,從hack的考慮來說,也可以利用XSS,對頁面進行錄屏竊聽等操作。
具體使用方法就不多啰嗦了,可以參考,或者官網文檔:
https://blog.csdn.net/blackcat88/article/details/88972515
官網文檔:
https://github.com/rrweb-io/rrweb
搭建了一個演示demo:
http://scan.javasec.cn/rrweb-test/