【第八天 - 网页基本资讯蒐集】

Q1. 网页有哪些基本讯息?

网页中时常夹带版本相关资讯,例如网站开发时所使用的框架Library,亦或是架设网站所用的服务器版本。这些资讯可能利於我们理解网页的结构,甚至根据这些软件、Library 的已知漏洞进行攻击。

Cookie 能够让浏览器与 Server 之间不用一直保持连线状态,也能识别 User。通常一些 User 的个性化设定、登入的 Session ID,都会储存在浏览器的 Cookie 之中。依照网站设计的不同,有时能从中提取出使用者的相关资讯,甚至透过窜改 Cookie 来假冒身份。
https://ithelp.ithome.com.tw/upload/images/20210922/2014059206XiL4oulZ.png

此外,还能从 F12 的开发者工具中看到 headers
https://ithelp.ithome.com.tw/upload/images/20210922/20140592aTZxvfL7vK.png

参考资料:https://segmentfault.com/a/1190000018234763

Q2. 浏览器插件是什麽?

  • 浏览器插件是用於扩充浏览器功能的软件模组,可以实现许多客制化功能,例如阻挡广告、在网页中自动检查文法和翻译、修改浏览器主题、修改网页样式等。
  • 不同浏览器会提供不同的开发介面,因此为 Chrome 开发的插件不可混用於 Firefox 的浏览器。
  • 通常浏览器会提供商城供开发者发布插件、供使用者易於下载使用。

Q3. 有哪些 CTF Web 浏览器插件?

资讯搜集:

  • Wappalyzer
  • React-developer tools

窜改/编辑资讯:

  • Hackbar
  • EditThisCookie
  • User-Agent Switcher

其他:

  • Hasher
  • Proxy SwitchOmega
  • SelectorGadget
  • Xpath Helper

参考资料:https://blog.csdn.net/weixin_43456810/article/details/110845717


<<:  [Day7] 用 Python 实作 VAR 多变量时间序列预测

>>:  第7车厢-讨厌~叫人家开要干嘛?触发check事件应用篇

[Day04] Flutter with GetX Lottie animations

Lottie Lottie源自Airbnb开源, 各类前端的支援度不错, 结论是 可以压榨设计师用A...

1.1 Design system - 为什麽要做?

职场好榜样CL大教我的 3 件事 客户出言不逊,可能有他的理由,比如说:疫情影响损失惨重,心情受影...

翻转职涯:上班族转专业成功申请心目中 top 3 美国CMU CS类硕士 (MSSE)

完整介绍影片连结:https://bit.ly/3blIAt5 近年来,许多人渐渐对 CS 领域感...

#7 JavaScript Modules

今天来介绍 JavaScript 的模组 esm 系统及 commonjs 系统。 什麽是模组 当我...

Powershell 入门参数属性(2)

前面我们讲了怎么通过参数的属性限制参数的个数和长度。今天我们来看看,通过参数的属性,限制参数的格式以...