HTML5离线缓存进犯测验

访客5年前黑客文章507

 本试验选用局域网模仿,经过修正本地HOSTS文件来模仿域名以及DNS诈骗。合法网站运用Linux CentOS7的apache服务器建立,IP为192.168.1.113,HOSTS文件中参加192.168.1.113 www.cache-test.com 来模仿域名。正常拜访页面如下图所示,在离线时也能够正常改写出来。

进犯者由装置有XAMPP服务器的桥接虚拟机表明,IP为192.168.1.154。进犯者能够拜访本目录的demo_html.appcache取得缓存文件,在同名文件参加自己的歹意代码(这儿是弹出hacked对话框),使用DNS诈骗、中间人等 *** ,这儿将HOSTS文件更改为192.168.1.154 www.cache-test.com 来模仿。经过两次更新manifest文件,让用户缓存歹意页面并使其manifest文件与合法网站保持一致,如图所示。

接下来,修正HOSTS文件为192.168.1.113 www.cache-test.com ,模仿用户现已回到了安全的上网环境下,当用户再次拜访该合法网站时,依然呈现的是上述进犯者的页面。经过Wireshark抓包能够看到,浏览器只是恳求了demo_html.appcache,离线缓存进犯成功。注意在试验时需求扫除浏览器自身缓存的影响,只是改写页面会收到服务器回来的304呼应。

因为时刻有限,并没有用爬虫去找运用了HTML5离线缓存的网站,只是做了这种进犯的验证试验,若有我们能够引荐几个来测验。

主页htm:

<!DOCTYPE html> <html manifest="demo_html.appcache"> <meta charset="UTF-8">
 <body> <script src="demo.js"> </script> <p id="timePara"><button onclick="getDateTime()">提交</button></p> 
<p>这是进犯者的页面,点击呈现hacked</p><br/> <p>在离线的状态下从头载入这个页面,页面也能够拜访。</p> </body> </html>

demo_html.appcache:

CACHE MANIFEST #2019-05-12 CACHE: 
demo.js

demo.js:

function getDateTime() { alert('hacked!');
}

相关文章

网络安全技术培训,中国 怎么找黑客,找黑客查询个人信息

} 不要点击可疑的链接或许下载不熟悉的附件。 要时间重视着你收到的邮件而且防止点击里边的链接或许下载邮件附件。 直接从浏览器登录银行官网和你的账户看告诉。 Check Point周二发布的详细陈...

技术网,在哪找黑客,黑客 找号

B374K十分简略,简略到只要一个php文件,可是功用却十分十分强壮。 功用包含:在<acfun.tv>下有以下子域名:}burpapi仍是比较简略易懂的,咱们的主意很简略,便是经过调用b...

淘宝找黑客接单_怎么样学习编程

二、 活泼宗族可是关于那些需求在低等级状况下运转并期望代码尽或许快的用户来说,ArrayBuffers和SharedArrayBuffers则是一个比较好的挑选。 · 比特币黄金(Bitcoin Go...

深入分析web.config上传方面的安全问题(上)-黑客接单平台

这是我编撰的第二篇剖析web.config安全问题的文章。早在2014年[1]的时分,咱们编撰过一篇这方面的文章,其间介绍了一种运转ASP经典代码的办法,以及怎么仅经过上传web.config文件发起...

王者号出售,如何找黑客查看她的微信聊天记录吗,黑客怎么找肉鸡

彻底Bypass姿态的限制:192.168.1.2 ether 0A-11-22-33-44-02 C wlan0ps:图片可单击扩大观看。 望文生义便是查看源代码中...

免费监控微信聊天记录,电影升级为什么找黑客,找黑客黑个淘宝卖家号

终究,感谢我有一把刷子、zhuliang、泉哥、lake2在整个破解进程中的支撑。 //现在看下现已没有直接E能够修改的指令了,让你按P输入暗码才干进行操作那说到底咱们为什么做...