当前位置: 首页 > news >正文

vulnhub靶场NAPPING: 1.0.1教程

靶场搭建

靶机下载地址:Napping: 1.0.1 ~ VulnHub

直接解压双击ova文件即可

使用软件:靶机VirtualBox,攻击机VMware

攻击机:kali

信息收集

arp-scan -l

上帝之眼直接来

看看网站

可以注册账号,那就先试试。

注册完后登入哦。

要输入link,先试试。

发现我们输入什么网站,他就跳转到什么网站,这么会存在Tabnabbing攻击

使用正常网站A的a标签设置为恶意网站B,恶意网站B中利用window.opener修改原先页面A页面,进而无征兆把访问正常网站A页面修改为钓鱼网站C页面。

两个可以利用点:

1、使用a标签,并且target=_blank,没有使用rel="noopener/noreferrer"属性

2、使用window.open

web攻击

写个页面就好了

ip是攻击机ip

还有一个是正常页面随便写

我们在这个目录下启动一下python3的http服务,开放端口为80,跟恶意页面的端口区分开来,然后我们监听一下恶意页面的8000端口

这里需要添加一个web服务有的话能直接点,我就用的我的靶机了。

监听一下端口。

然后我就翻车了,靶机连不上网。(校园网就是不太行)

http://www.lryc.cn/news/23596.html

相关文章:

  • Docker基本介绍
  • 可用于标记蛋白质216699-36-4,6-ROX,SE,6-羧基-X-罗丹明琥珀酰亚胺酯
  • 高数:极限的定义
  • 大数据技术之Hadoop
  • 一文带你搞懂Go语言函数选项模式,Go函数一等公民。
  • Window.location 详细介绍
  • js侧滑显示删除按钮
  • Python - DIY - 使用dump取json某些键值对合成新的json文件
  • 深度剖析指针(中)——“C”
  • 论文阅读 | Video Frame Synthesis using Deep Voxel Flow
  • 我所理解的生活
  • debian 部署nginx https
  • SQL 层功能改进 - lookupJoin 的优化
  • 动态规划:鸣人的影分身
  • 如何为三星active2手表安装自己DIY的表盘
  • Android 项目必备(四十二)-->Android 多窗口模式
  • OpenHarmony的未来和如何做好一个开源社区
  • 二叉搜索树实现
  • 解决Spring Data Jpa 实体类自动创建数据库表失败问题
  • Elasticsearch:创建一个简单的 “你的意思是?” 推荐搜索
  • urllib之ProxyHandler代理以及CookieJar的cookie内存传递和本地保存与读取的使用详解
  • 华为造车锚定智选模式, 起点赢家赛力斯驶入新能源主航道
  • [oeasy]python0096_游戏娱乐行业_雅达利_米洛华_四人赛马_影视结合游戏
  • 使用python测试框架完成自动化测试并生成报告-实例练习
  • JavaWeb 实战 01 - 计算机是如何工作的
  • 线性代数学习-1
  • 人工智能写的十段代码,九个通过测试了
  • 巴塞尔问题数值逼近方法
  • 【深度学习环境】Docker
  • 基于vscode开发vue项目的详细步骤教程 2 第三方图标库FontAwesome