如何用JavaScript检测当前浏览器是无头浏览器


Posted in Javascript onApril 27, 2021

什么是无头浏览器(headless browser)?

无头浏览器是指可以在图形界面情况下运行的浏览器。我可以通过编程来控制无头浏览器自动执行各种任务,比如做测试,给网页截屏等。

为什么叫“无头”浏览器?

“无头”这个词来源于最初的“无头计算机(Headless computer)”。维基百科关于的“无头计算机”词条:

无头系统(headless system)是指已配置为无须显示器(即“头”)、键盘和鼠标操作的计算机系统或设备。无头系统通常通过网络连接控制,但也有部分无头系统的设备需要通过RS-232串行连接进行设备的管理。服务器通常采用无头模式以降低运作成本。

为什么要检测无头浏览器?

除了之前提到的两种无害的使用案例,无头浏览器可以被用来自动执行恶意任务。最常见的形式是做网络爬虫,或伪装访问量,或探测网站漏洞。

一个非常流行的无头浏览器是Phantomjs,因为它是基于 Qt框架,所以跟我们常见的浏览器相比有很多不同的特征,因此有很多方法判断出它。

但是,从chrome 59开始,谷歌发布了一款无头谷歌浏览器。它跟Phantomjs不同,它是基于正统的谷歌浏览器开发出来的,不是基于其它的框架,这让程序很难区分出它是正常浏览器还是无头浏览器。

下面,我们将介绍几种判断程序是运行在普通浏览器还是无头浏览器里的方法。

检测无头浏览器

注意:这些方法只是在四种设备 (2 Linux, 2 Mac) 里测试过,也就是说, 肯定还有其他很多方法检测无头浏览器。

User agent

先介绍使用做最常见的一种判断浏览器种类的方法,检查User agent。在linux计算机里Chrome version 59无头浏览器的User agent值是:

“Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (Khtml, like Gecko) HeadlessChrome/59.0.3071.115 Safari/537.36”

于是,我们可以这样检测是否是无头Chrome浏览器:

if (/HeadlessChrome/.test(window.navigator.userAgent)) {
  console.log("Chrome headless detected");
 }

User agent 也可以从 HTTP headers 里获取。然而,这两种情况都很容易伪造。

插件 Plugins

navigator.plugins 会返回一个数组,里面是当前浏览器里的插件信息。通常,普通Chrome浏览器有一些缺省插件,比如 Chrome PDF viewer 或 Google Native Client。相反,在无头模式里,没有任何插件,返回的是个空数组。

if(navigator.plugins.length == 0) {
  console.log("It may be Chrome headless");
}

语言

在谷歌浏览器里,有两个JavaScript属性可以获取当前浏览器的语言设置: navigator.language 和 navigator.languages。头一个是指浏览器界面的语言,后一个返回的是个数组,里面存储的是浏览器用户的所有次选语言。然而,在无头模式里,navigator.languages 返回的是个空字符串。

if(navigator.languages == "") {
  console.log("Chrome headless detected");
}

WebGL

WebGL 提供了一组能在htmlcanvas 里执行3D渲染的API。通过这些API,我们可以查询出图形驱动的 vendor 和 renderer 。

在linux上的普通谷歌浏览器里,我们获得的 renderer 和 vendor 值为: “Google SwiftShader” 和 “Google Inc.”。

而在无头模式里,我们获得的一个是 “Mesa OffScreen”——它是没有使用任何 window 系统的渲染技术的名称,和 “Brian Paul” ——开源 Mesa 图形库的最初的程序。

var canvas = document.createElement('canvas');
 var gl = canvas.getContext('webgl');
  
 var debugInfo = gl.getExtension('WEBGL_debug_renderer_info');
 var vendor = gl.getParameter(debugInfo.UNMASKED_VENDOR_WEBGL);
 var renderer = gl.getParameter(debugInfo.UNMASKED_RENDERER_WEBGL);
  
 if(vendor == "Brian Paul" && renderer == "Mesa OffScreen") {
  console.log("Chrome headless detected");
 }

并不是所有版本的无头浏览器都有同样的这两个值。然而目前在无头浏览器里是“Mesa Offscreen” 和 “Brian Paul” 这两个值

浏览器特征

Modernizr 可以探测出当前浏览器对HTML和css各种特性的支持程度。我发现,普通Chrome和无头Chrome里唯一的区别是,无头模式下没有 hairline 特征,它是用来检测是否支持 hidpi/retina hairlines的

if(!Modernizr["hairline"]) {
  console.log("It may be Chrome headless");
}

加载失败的图片

最后,我发现的最后一个方法,也是看起来最有效的方法,切入点是检查浏览器里不能正常加载的图片的高和宽。

在正常的Chrome里,未成功加载的图片的大小跟浏览器的zoom有关,但肯定不是零。而在无头Chrome浏览器里,这种图片的宽和高都是0。

var body = document.getElementsByTagName("body")[0];
var image = document.createElement("img");
image.src = "http://iloveponeydotcom32188.jg";
image.setAttribute("id", "fakeimage");
body.appendChild(image);
image.onerror = function(){
	if(image.width == 0 && image.height == 0) {
		console.log("Chrome headless detected");
	}
}

以上就是如何用JavaScript检测当前浏览器是无头浏览器的详细内容,更多关于JavaScript的资料请关注三水点靠木其它相关文章!

Javascript 相关文章推荐
jQuery使用手册之 事件处理
Mar 24 Javascript
extjs之去除s.gif的影响
Dec 25 Javascript
JavaScript和CSS交互的方法汇总
Dec 02 Javascript
jQuery mobile 移动web(4)
Dec 20 Javascript
Vue.js学习之过滤器详解
Jan 22 Javascript
javascript实现文字无缝滚动效果
Aug 26 Javascript
JavaScript模块模式实例详解
Oct 25 Javascript
vue使用xe-utils函数库的具体方法
Mar 06 Javascript
Vue的路由动态重定向和导航守卫实例
Mar 17 Javascript
浅谈js获取ModelAndView值的问题
Mar 28 Javascript
jQuery实现的五星点评功能【案例】
Feb 18 jQuery
layerui代码控制tab选项卡,添加,关闭的实例
Sep 04 Javascript
如何利用js在两个html窗口间通信
Apr 27 #Javascript
如何使JavaScript休眠或等待
Apr 27 #Javascript
JavaScript 实现页面滚动动画
如何用JS实现网页瀑布流布局
分享几个JavaScript运算符的使用技巧
Apr 24 #Javascript
JavaScript 防篡改对象的用法示例
Apr 24 #Javascript
jquery插件实现悬浮的菜单
You might like
咖啡界又出新概念,无需咖啡豆的分子咖啡
2021/03/03 咖啡文化
php 求质素(素数) 的实现代码
2011/04/12 PHP
PHP表单验证的3个函数ISSET()、empty()、is_numeric()的使用方法
2011/08/22 PHP
解析php中static,const与define的使用区别
2013/06/18 PHP
微信公众平台网页授权获取用户基本信息中授权回调域名设置的变动
2014/10/21 PHP
php实现scws中文分词搜索的方法
2015/12/25 PHP
PHP使用mysqli同时执行多条sql查询语句的实例
2019/03/22 PHP
javascript 流畅动画实现原理
2009/09/08 Javascript
解析浏览器端的AJAX缓存机制
2016/06/21 Javascript
浅谈redux, koa, express 中间件实现对比解析
2019/05/23 Javascript
Vue Render函数创建DOM节点代码实例
2020/07/08 Javascript
React实现评论的添加和删除
2020/10/20 Javascript
[01:20:05]DOTA2-DPC中国联赛 正赛 Ehome vs VG BO3 第二场 2月5日
2021/03/11 DOTA
Unicode和Python的中文处理
2017/03/19 Python
django admin添加数据自动记录user到表中的实现方法
2018/01/05 Python
Python实现读取及写入csv文件的方法示例
2018/01/12 Python
Python使用正则表达式获取网页中所需要的信息
2018/01/29 Python
django 解决manage.py migrate无效的问题
2018/05/27 Python
python八皇后问题的解决方法
2018/09/27 Python
python爬虫超时的处理的实例
2018/12/19 Python
Python高级特性 切片 迭代解析
2019/08/23 Python
基于Python实现签到脚本过程解析
2019/10/25 Python
python中rb含义理解
2020/06/18 Python
matplotlib 多个图像共用一个colorbar的实现示例
2020/09/10 Python
python中turtle库的简单使用教程
2020/11/11 Python
HTML5 拖放功能实现代码
2016/07/14 HTML / CSS
华为旗下电子商务平台:华为商城
2016/08/06 全球购物
香港百佳网上超级市场:PARKNSHOP.com
2020/06/10 全球购物
中职应届生会计求职信
2013/10/23 职场文书
大学生求职信范文应怎么写
2014/01/01 职场文书
诉前财产保全担保书
2014/05/20 职场文书
学校国庆节活动总结
2015/03/23 职场文书
2015年12.4全国法制宣传日活动总结
2015/03/24 职场文书
2015年大学生入党自荐书
2015/03/24 职场文书
2015年财务科工作总结范文
2015/05/13 职场文书
有关朝花夕拾的读书笔记
2015/06/29 职场文书