rrweb,是前端js,可以将⻚⾯中的 DOM 以及⽤户操作保存为可序列化的数据,以实现远程回放。
常用于监控、回溯、用户行为分析。
当然,从hack的考虑来说,也可以利用XSS,对页面进行录屏窃听等操作。
具体使用方法就不多啰嗦了,可以参考,或者官网文档:
https://blog.csdn.net/blackcat88/article/details/88972515
官网文档:
https://github.com/rrweb-io/rrweb
搭建了一个演示demo:
http://scan.javasec.cn/rrweb-test/