当前位置: 首页 > news >正文

江西省建设厅业绩网站新能源汽车公司

江西省建设厅业绩网站,新能源汽车公司,汕头网站优化找谁,WordPress漫画网靶场搭建靶机下载地址:Napping: 1.0.1 ~ VulnHub直接解压双击ova文件即可使用软件:靶机VirtualBox,攻击机VMware攻击机:kali信息收集arp-scan -l上帝之眼直接来看看网站可以注册账号,那就先试试。注册完后登入哦。要输…

靶场搭建

靶机下载地址:Napping: 1.0.1 ~ VulnHub

直接解压双击ova文件即可

使用软件:靶机VirtualBox,攻击机VMware

攻击机:kali

信息收集

arp-scan -l

上帝之眼直接来

看看网站

可以注册账号,那就先试试。

注册完后登入哦。

要输入link,先试试。

发现我们输入什么网站,他就跳转到什么网站,这么会存在Tabnabbing攻击

使用正常网站A的a标签设置为恶意网站B,恶意网站B中利用window.opener修改原先页面A页面,进而无征兆把访问正常网站A页面修改为钓鱼网站C页面。

两个可以利用点:

1、使用a标签,并且target=_blank,没有使用rel="noopener/noreferrer"属性

2、使用window.open

web攻击

写个页面就好了

ip是攻击机ip

还有一个是正常页面随便写

我们在这个目录下启动一下python3的http服务,开放端口为80,跟恶意页面的端口区分开来,然后我们监听一下恶意页面的8000端口

这里需要添加一个web服务有的话能直接点,我就用的我的靶机了。

监听一下端口。

然后我就翻车了,靶机连不上网。(校园网就是不太行)

http://www.tj-hxxt.cn/news/120763.html

相关文章:

  • wordpress建站 云打印软件外包公司排行榜
  • 学做网站哪里学新媒体营销策略
  • 要怎么做网站推广任务推广引流平台
  • 唐山制作手机网站腾讯会议开始收费
  • 房产网站系统源码外包
  • 网站选项卡代码关键词挖掘爱站网
  • 肇庆网站建设解决方案网站排名优化推广
  • 子网站建设并绑定独立域名热点新闻
  • 做PPT哪个网站的素材多点免费的企业黄页网站
  • 做网站的技术哪个简单app推广一手单平台
  • 建筑网78优化教程
  • 凡客诚品网站推广竞价推广思路
  • 最大的房产网站排名宁波seo教程网
  • 企业网站设计模板推广排名
  • 怎么做 niche网站百度推广管家
  • 个体网站建设百度域名注册查询
  • 中国航天空间站最新消息网店推广渠道有哪些
  • 义乌做网站哪家好重庆森林电影完整版
  • 建设网站一定需要云服务器么营销技巧和营销方法心得
  • wp网站如何做文件的付费下载百度热搜seo
  • 网站界面ui设计考试答案大专网络营销专业好不好
  • 深圳哪个区最好白帽seo是什么
  • 做好网站 怎么要版权郑州网站seo顾问
  • 如何进行网站关键词优化全球疫情最新消息
  • 网站面向哪些地区做优化容易淘宝直通车
  • 中国建设银行积分换购网站站长素材免费下载
  • 网站建设创建站长之家seo信息
  • 工商局网上注册seo引擎优化外包公司
  • 中山网站建设gdyouzi东莞网络营销推广软件
  • protenus代做网站网站联盟推广