1.點(diǎn)擊劫持是什么?
點(diǎn)擊劫持指的是,通過(guò)覆蓋不可見(jiàn)的框架誤導(dǎo)受害者點(diǎn)擊,雖然受害者點(diǎn)擊的是他所看到的網(wǎng)頁(yè),但其實(shí)他所點(diǎn)擊的是被黑客精心構(gòu)建的另一個(gè)置于原網(wǎng)頁(yè)上面的透明頁(yè)面。
Burp Clickbandit 是用于生成點(diǎn)擊劫持攻擊的工具,當(dāng)發(fā)現(xiàn)可能容易受到點(diǎn)擊劫持的網(wǎng)頁(yè)時(shí),可以使用 Burp Clickbandit 發(fā)起攻擊,并確認(rèn)可以成功利用此漏洞。Burp Clickbandit 使用 JavaScript 在你的瀏覽器中運(yùn)行,它適用于除 Microsoft IE 和 Edge 之外的所有現(xiàn)代瀏覽器。
2.點(diǎn)擊劫持測(cè)試
打開(kāi)Burp ,選擇 Burp—Burp Clickbandit,然后點(diǎn)擊“Copy Clickbandit to clipboard”將 Clickbandit 腳本復(fù)制到剪貼板。
?回到待測(cè)試的網(wǎng)站,在瀏覽器中打開(kāi) “Web開(kāi)發(fā)者工具” ,找到“控制臺(tái)”,然后將剛才粘貼的腳本粘貼到此處,按下回車(chē)鍵運(yùn)行腳本(腳本見(jiàn)最后4.附腳本)。
文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-439576.html
Burp Clickbandit 標(biāo)語(yǔ)將出現(xiàn)在瀏覽器窗口的頂部,原始頁(yè)面將在一個(gè)框架內(nèi)重新加載,以準(zhǔn)備進(jìn)行攻擊。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-439576.html
到了這里,關(guān)于《WEB安全滲透測(cè)試》(35) 使用Burp Clickbandit測(cè)試點(diǎn)擊劫持的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!