有些事你一旦知道了,就再也不会被“骗”第二次。
cheat on me?
我记得,第一次在一个安全厂商网站上下载白皮书的时候,弹出来一个“下载前请填写您的姓名、电话、邮箱、公司名称”的表单。

我照做了,甚至还特意用了个小号邮箱。
点“提交”,按钮一变,“点击下载”。
PDF 开始自动下载。

但我心里总觉得哪不对。
这个“提交”真的是必须的吗?
会不会——
下载链接其实早就藏好了,
只是前端动了点手脚?

F12 一开,搜 .pdf。
果然,链接就藏在 HTML 里,
甚至直接写了个 <a href=... download>。
这让我一下子意识到,很多网页上的“操作限制”,其实只是前端视觉层面的设计。换句话说,是“演给用户看的戏”。
go further
这事说到底,给了我一个实用的通用套路:
当遇到网页上“要注册才能下载资料”、“填写调查问卷才能解锁某某文档”之类的提示时,先动手查
- 按 F12 打开开发者工具(或 Ctrl+Shift+C,激活元素选择器);
- 在 Elements 或 Sources 标签里搜一搜
**.pdf**、**.docx**、**.xls**等关键字; - 往往你会直接看到下载链接(有的甚至是完整 URL,有的可能藏在 JS 里);
- 复制链接、直接下载,正则一下,甚至还能批量处理!
复制下来,
直接下载,
一气呵成。
scale up
那这个思路能不能再走远一点?比如:
- 有没有一种方式,可以自动帮我识别网页里的所有资源链接?
- 可不可以不打开 F12、不手动搜索,而是自动提醒我“页面中发现一个文档下载链接”?
当然能。

用过手机上的 夸克浏览器 吧?
有个“资源嗅探”的功能,能自动识别页面中的音视频、文件资源,一键下载。
背后的逻辑,其实就是扫描页面加载的所有 URL,根据后缀做过滤判断。
在 PC 上,我们可以自己动手写个油猴脚本,或者用现成的 Chrome 插件,实现类似的嗅探功能。
大致思路是:监听 network 请求、扫描 DOM、匹配关键词,捕捉有价值的资源地址,再提示出来。
nothing happens, except tips
不过,对我个人来说,这类需求太少,真要花时间去做插件,其实不太划算。
倒是这套“先看看页面有没有藏链接”的思路,被我保留下来了。
你会发现,哪怕是在信息时代最表面的层里——“网页”这个载体——也仍然有很多“隐藏的门”留给那些愿意多动一次手、看一次源代码的人。
只是大多数时候,我们习惯了顺从页面给的路径,却忘了我们也可以自己找路走。