当前位置: 首页 > news >正文

做一些好玩的个人网站网站的对比

做一些好玩的个人网站,网站的对比,网站的百度推广怎么做的,上海建筑设计院有哪些ip伪造与爬虫审计 ip伪造 下载插件:burpFakeIP 地址:GitHub - TheKingOfDuck/burpFakeIP: 服务端配置错误情况下用于伪造ip地址进行测试的Burp Suite插件 python版需要配置jython:下载地址:Maven Central: org.python:jython-…

ip伪造与爬虫审计

ip伪造

  • 下载插件:burpFakeIP

地址:GitHub - TheKingOfDuck/burpFakeIP: 服务端配置错误情况下用于伪造ip地址进行测试的Burp Suite插件

python版需要配置jython:下载地址:Maven Central: org.python:jython-standalone

  • 抓一个登录页面的包

右键扩展有四个选项:

image-20241212200110236

  1. 第一个是指定伪造ip

  2. 第二个是伪造本地ip

  3. 第三个是随机伪造ip

  • 进行随机ip爆破

把登录页面的包发到Intruder,攻击类型为交叉攻击,把ip字段和密码字段添加为payload范围

第一个payload设置如下:

image-20241212200812258

第二个payload添加字典即可:

image-20241212200909076

  • 开始攻击

image-20241212200959116

这里每个爆破都生成了不同的ip

ip伪造和ip代理的区别

  • ip伪造是虚假的,凭空伪造的ip,只能绕过一些基础的防御。

  • ip代理是真实存在的,每一个请求都是正常的访问,所以有些东西用ip伪造是绕不过去的。

爬虫和审计

审计

  • 在Bp主页仪表盘新建实时任务

  • 任务类型选择实时审计

屏幕截图 2024-12-12 202627

  • 工具范围选择代理

  • 转至扫描设定,直接新建保存(默认设置就挺好,无需更改)

屏幕截图 2024-12-12 202843

爬虫

  • 在Bp主页仪表盘新建实时任务

  • 任务类型选择实时被动爬虫

  • 工具范围选择代理

  • 转至扫描设定,直接新建保存(勾选全部)

查看

屏幕截图 2024-12-12 202608

屏幕截图 2024-12-12 202557

  • 我们在目标这里可以看到爬到的站点地图

屏幕截图 2024-12-12 204833

实时审计和爬虫有利于我们在浏览网站的时候同时对该网站进行进行信息收集等。

视频学习:IP伪造和爬虫审计_哔哩哔哩_bilibili

http://www.yayakq.cn/news/712393/

相关文章:

  • 网站建设一级页面二级页面鄂州做网站的公司
  • 扬州市建设局网站 竣工备案黑龙江省网站备案
  • 中企动力网站策划app网页设计
  • 网站每年服务费南昌百度推广优化排名
  • 魔鬼做交易网站微信社群营销推广方案
  • 做企业网站联系智能wordpress
  • 面向网站开发的相关知识如何用源码做网站
  • 企业网站的目的企业网站制作的方法
  • 企业网站建设服务优势国外最新创意产品网站
  • 便民工具 网站开发电子商务网站建设试卷及答案
  • 浙江网站建设品牌网络热词的利弊
  • 网站策划是做什么的制作介绍的网站
  • 繁体网站怎么做做网站页面一般用什么软件
  • 金融服务网站建设ftp免费网站空间
  • 渭南市网站建设织梦音乐网站程序
  • 大气物流网站源码免费发布招工
  • 自己怎么开发网站如何做好电子商务网站开发
  • 品牌公司网站设计wordpress建的论坛
  • 网站建设文件广西建设局网站首页
  • 营销网站案例上海比较好的公司排名
  • 做网站设计管理的专业潍坊网站模板在哪
  • 上海网站建设服务器扬中做网站
  • 网站免费建站系统强化网站建设和管理
  • 网站建设公司 青岛怎么创建微信公众号免费
  • 苏州市住房建设局网站google秒收录方法
  • 2018网站流量怎么做教育培训机构前十名
  • 用ppt做网站方法房子竣工验收在哪个网站查
  • 商标注册网上缴费seo诊断工具
  • 怎么在后台设置网站的关键词苏州做网站优化公司哪家好
  • 做企业手机网站网络培训心得体会5篇