如何用Golang的Rod库劫持请求?请求体修改失效排查
Rod请求体劫持失效的问题排查与修复
你的代码存在两个核心问题导致请求体修改未生效:
- 未同步更新请求头长度:修改请求体后,
Content-Length头仍保持原始长度,服务端会因长度校验不匹配忽略修改后的内容 - 续请求逻辑错误:调用
ContinueRequest时未正确传递修改后的请求上下文,应该使用更简洁的ctx.Continue()方法
修复后的代码
import ( "log" "strconv" "github.com/go-rod/rod" ) // ... 其他初始化代码 ... router.MustAdd("*/test", func(ctx *rod.Hijack) { body := ctx.Request.Body() modifiedBody := body + "\nHello World" log.Println("Hooked /test:", modifiedBody) // 更新请求体 ctx.Request.SetBody(modifiedBody) // 同步更新Content-Length,若请求使用chunked编码可省略此步 ctx.Request.SetHeader("Content-Length", strconv.Itoa(len(modifiedBody))) // 使用Continue而非手动构造FetchContinueRequest ctx.Continue() ctx.MustLoadResponse() }) go router.Run()
额外注意点
- 若请求为
application/json等结构化格式,直接拼接字符串可能破坏格式,需先解析为对应结构体修改后再序列化 - 检查路由匹配规则是否准确,确保目标请求被正确拦截
- 测试时清空浏览器缓存,避免查看旧请求数据
内容的提问来源于stack exchange,提问作者Lee
相关产品推荐
相关产品推荐

