告别F12!session-capture:一键抓取网站完整认证会话
session-capture告别 F12一键抓取网站完整认证会话全解一、工具简介session-capture是开源工具Chrome 插件 Python CLI解决传统手动抓会话的繁琐流程F12→Application 复制 Cookie、LocalStorage→Network 查找 CSRF 令牌→手动拼接请求配置整套操作浏览器登录网页后点击一下即可导出全套认证上下文。Chrome 插件商店Session Capture Exporter核心价值一次性采集 Cookie、LocalStorage、SessionStorage、自动嗅探 CSRF Token、常用请求头Referer、UA采集的完整认证数据全部域名绑定 Cookies有效期、Domain、Path、Secure、HttpOnly 完整属性LocalStorage / SessionStorage 本地存储鉴权数据自动解析页面 CSRFmeta 标签、hidden 输入框、前端 JS 变量三种来源自动携带浏览器真实 User-Agent、Referer 等关键请求头导出格式适配爬虫 / 接口测试JSON、Env 环境变量、Netscape Cookie 文件、Curl 命令四种主流格式一键复制 / 下载文件。二、两种使用方式Chrome 插件日常 CLI 命令行自动化方式 1Chrome 插件可视化使用最常用安装插件Chrome 网上应用店搜索Session Capture Exporter安装正常在网页完成账号登录保持登录状态不要关闭标签页点击浏览器右上角插件图标弹出面板直接点击【Capture】选择导出格式爬虫开发选JSONPython/JS 请求直接加载会话终端调试选Curl复制命令直接发带登录态请求项目配置选.env写入项目环境文件一键复制剪贴板 或 下载本地文件保存会话方式 2Python CLI 命令行脚本自动化、服务器使用1安装bashpip install session-capture2基础抓取命令拉起浏览器自动登录后抓取会话bash# 拉起浏览器访问目标地址手动登录回车自动导出会话json capture capture https://target-web.com3导出指定格式并保存文件bash# 导出curl格式到txt文件 capture capture https://xxx.com --format curl -o session_curl.txt # 导出标准cookie netscape文件适配requests、playwright capture capture https://xxx.com --format netscape -o cookies.txt4读取已保存会话复用请求bashcapture load session.json三、导出会话的实际落地用法1、Python requests 载入导出的 JSON 会话python运行import requests import json with open(session.json, r, encodingutf-8) as f: session_data json.load(f) session requests.Session() # 灌入cookie for cookie in session_data[cookies]: session.cookies.set(cookie[name], cookie[value], domaincookie[domain]) # 带上CSRF、请求头 headers session_data[headers] resp session.get(需要登录的接口地址, headersheaders)2、Curl 格式直接复制终端运行插件导出的 curl 自带完整 Cookie 鉴权头粘贴终端可直接请求需要登录的接口无需手动补参。3、Playwright/Puppeteer 导入 Netscape Cookie 文件python运行from playwright.sync_api import sync_playwright with sync_playwright() as p: browser p.chromium.launch(headlessFalse) context browser.new_context(storage_statecookies.txt) page context.new_page() page.goto(目标站点) # 页面自带登录状态无需二次登录四、对比传统 F12 手动抓取的优势表格操作原生 F12 手动session-capture 一键抓取操作步骤5~10 步多处切换面板复制点击一次完成采集CSRF 令牌自己在源码 / 接口里查找极易遗漏全自动多位置匹配提取数据完整性容易漏掉 HttpOnly Cookie、Storage 字段全盘读取浏览器安全存储数据格式适配复制后手动拼接 JSON/Curl开箱即用四种标准格式会话时效性Cookie 刷新需要重新复制随时重新一键捕获最新会话五、安全注意事项重中之重会话文件包含账号完整登录凭证禁止上传到公网、Git 仓库本地私密存放公用电脑使用后及时清除导出的会话文件银行、支付、企业后台等高敏感站点谨慎导出会话避免凭据泄露HttpOnly 类型 Cookie 无法被前端 JS 读取该工具依托浏览器底层 API 可正常获取符合浏览器安全规则。六、常见问题抓取后接口依旧 401 未登录 排查页面实际登录失效、CSRF 令牌过期刷新页面重新 Capture 一次即可。CLI 打开浏览器打不开网页 配置本机代理 / 关闭 VPN 重试CLI 内置 Chromium 内核。部分网站 CSRF 识别不到 手动在导出 JSON 里补充对应 token 字段即可绝大多数主流网站均可自动识别。需要我给你一份session-capture 导出会话 requests 请求的完整可运行模板代码吗