可通过chrome五种方法查看cookie:一、地址栏锁标查基础名值;二、application面板查完整技术字段;三、设置中全局搜索子域cookie;四、console执行document.cookie查非httponly项;五、application中filter筛选特定名称。

如果您在调试网页身份认证逻辑、排查登录异常或分析网站数据采集行为,需要获取当前网页所存储 Cookie 的完整技术字段,则可通过谷歌浏览器提供的多种内置路径查看其详情。以下是五种互不依赖、各自完整的操作方法:
一、通过地址栏锁形图标快速查看当前域名基础Cookie
该方式直接关联当前已加载页面,仅显示主域名下已写入的 Cookie 名称与对应值,不包含过期时间、路径、Domain、HttpOnly 等技术属性,适合非技术人员快速核对凭证是否存在。
1、在谷歌浏览器中打开目标网站,确保页面完全加载且地址栏显示锁形图标(HTTPS 安全标识)。
2、点击地址栏左侧的锁形图标或站点信息图标。
3、在弹出面板中找到并点击“Cookie(网站数据)”或“Cookie(存储)”选项。
4、展开列出的条目,即可看到该域名下所有 Cookie 的名称与值,注意:此视图不显示 Expires、Path、Domain、Secure 或 HttpOnly 状态。
二、使用开发者工具Application面板查看完整Cookie技术字段
Application 面板按源(Origin)组织数据,可精确呈现协议+主机+端口组合下的全部 Cookie 条目,并提供 Name、Value、Domain、Path、Expires/Max-Age、Size、HttpOnly、Secure、SameSite 等全部结构化字段,适用于深度分析作用域与生命周期。
1、在目标网页处于激活状态时,按下 Ctrl+Shift+I(Windows/Linux)或 Cmd+Option+I(Mac) 打开开发者工具。
2、顶部标签栏中切换至“Application”选项卡。
3、左侧边栏中展开“Cookies”节点。
4、点击与当前页面 URL 完全匹配的条目(例如 https://example.com,需注意 www 与非 www、HTTP 与 HTTPS 差异)。
5、右侧主区域逐行列出所有 Cookie,每行均含 Domain、Path、Expires/Max-Age、HttpOnly、Secure、SameSite 等关键安全与作用域字段。
三、通过浏览器设置全局界面搜索特定域名全部Cookie记录
此路径调用 Chrome 底层 Cookie 索引数据库,支持模糊匹配与精确域名检索,可查出该主域名及其所有子域(如 api.example.com、shop.example.com)共用的 Cookie 条目,适用于跨子域身份同步审计场景。
1、点击浏览器右上角三点垂直菜单图标,选择“设置”。
2、在左侧导航栏中点击“隐私设置和安全性”。
3、点击右侧的“Cookie及其他网站数据”。
4、向下滚动至页面底部,点击“查看所有Cookie和网站数据”。
5、在右上角搜索框中输入目标域名(例如 example.com),系统将列出该域名及其全部子域的 Cookie 条目,点击任一网站可展开查看全部字段。
四、在Console中执行document.cookie命令获取原始非HttpOnly Cookie字符串
该方法调用浏览器原生 API,返回 JavaScript 可访问的 Cookie 字符串,仅包含未标记 HttpOnly 的条目,以分号分隔,适用于快速复制键值对、脚本验证或嵌入自动化流程。
1、确保开发者工具处于“Console”面板(可按 Esc 唤出抽屉式控制台)。
2、输入并回车执行:document.cookie。
3、控制台输出形如 "sessionid=abc123; csrftoken=xyz789" 的原始字符串。
4、注意:HttpOnly 标记的 Cookie 不会出现在此结果中,该方法无法获取其值。
五、利用Application面板Filter功能精准筛选特定名称Cookie
当单个网站设置大量 Cookie(如超 30 条)时,手动浏览效率低下;Filter 框支持关键词实时匹配,仅保留名称含指定字符串(如 token、auth、refresh)的条目,显著提升定位效率。
1、确保已进入 Application → Cookies → 当前域名视图。
2、在右侧 Cookie 表格上方找到带放大镜图标的 Filter 输入框。
3、输入目标关键词(例如 access_token 或 _ga)。
4、列表自动过滤并高亮匹配项,未匹配条目被隐藏,支持连续输入多个关键词以增强精度。











