当前位置: 首页 > news >正文

上虞区建设局网站泉州网站关键词优化

上虞区建设局网站,泉州网站关键词优化,襄阳网站定制,windows建立网站ip伪造与爬虫审计 ip伪造 下载插件:burpFakeIP 地址:GitHub - TheKingOfDuck/burpFakeIP: 服务端配置错误情况下用于伪造ip地址进行测试的Burp Suite插件 python版需要配置jython:下载地址:Maven Central: org.python:jython-…

ip伪造与爬虫审计

ip伪造

  • 下载插件:burpFakeIP

地址:GitHub - TheKingOfDuck/burpFakeIP: 服务端配置错误情况下用于伪造ip地址进行测试的Burp Suite插件

python版需要配置jython:下载地址:Maven Central: org.python:jython-standalone

  • 抓一个登录页面的包

右键扩展有四个选项:

image-20241212200110236

  1. 第一个是指定伪造ip

  2. 第二个是伪造本地ip

  3. 第三个是随机伪造ip

  • 进行随机ip爆破

把登录页面的包发到Intruder,攻击类型为交叉攻击,把ip字段和密码字段添加为payload范围

第一个payload设置如下:

image-20241212200812258

第二个payload添加字典即可:

image-20241212200909076

  • 开始攻击

image-20241212200959116

这里每个爆破都生成了不同的ip

ip伪造和ip代理的区别

  • ip伪造是虚假的,凭空伪造的ip,只能绕过一些基础的防御。

  • ip代理是真实存在的,每一个请求都是正常的访问,所以有些东西用ip伪造是绕不过去的。

爬虫和审计

审计

  • 在Bp主页仪表盘新建实时任务

  • 任务类型选择实时审计

屏幕截图 2024-12-12 202627

  • 工具范围选择代理

  • 转至扫描设定,直接新建保存(默认设置就挺好,无需更改)

屏幕截图 2024-12-12 202843

爬虫

  • 在Bp主页仪表盘新建实时任务

  • 任务类型选择实时被动爬虫

  • 工具范围选择代理

  • 转至扫描设定,直接新建保存(勾选全部)

查看

屏幕截图 2024-12-12 202608

屏幕截图 2024-12-12 202557

  • 我们在目标这里可以看到爬到的站点地图

屏幕截图 2024-12-12 204833

实时审计和爬虫有利于我们在浏览网站的时候同时对该网站进行进行信息收集等。

视频学习:IP伪造和爬虫审计_哔哩哔哩_bilibili

http://www.yayakq.cn/news/446121/

相关文章:

  • 图片 网站源码网站设计思想
  • 网站的运作方式如何用微信小程序开店
  • 怎么做网站中英文版本备案期间网站
  • 做健康食品的网站中国营销网
  • 正规设计兼职网站有哪些襄阳市住房和城乡建设厅网站上
  • 江苏网站建设企业软件开发的软件
  • 营销型集团网站建设基于c 的网站开发
  • 大沥南海网站建设什么网站做的很好
  • 一级a做片免费网站上海建桥学院门户网站
  • 中国石油大学网站建设做网站需要icp吗
  • 个人网站不备案会怎么样延安免费做网站
  • 手表网站建设策划书软文推广的作用
  • 东莞哪家建网站公司好网站里的动态是如何制作
  • jquery网站引导插件电子商务网站建设与管理感想和收获
  • 百度地图网页版在线使用seo兼职招聘
  • vs215开发python网站开发给六人游做网站开发的
  • 成都网站设计开发公司哪个网站可以看免费的电视剧
  • 网站策划常用软件全屋定制设计软件有哪些
  • 合肥建立网站网站的功能规范
  • 网站做404是什么意思抖音广告推广怎么做
  • 肇庆网站制作软件河北石家庄最新数据消息
  • 网站将要准备建设的内容有哪些上海共富新村网站建设
  • 嘉兴市秀洲区住房和建设局网站2017设计工作室做网站
  • 现在建设一个网站需要什么技术wordpress 滑动验证码
  • 青岛上市公司网站建设国外网站如何做seo
  • 浙江嘉兴seo网站优化推广如何做网站优化的内容
  • 网站后台不能上传图片承德市人才信息网
  • 网站建设工程师职责说明营销型网站建设服务商
  • 寒亭网站建设vs怎么做网站
  • 温州建设集团官方网站免费建立个人网站申请