Shell of the Future能做什么?

他的功能是劫持会话。

 

测试劫持的网站:http://www.7k7k.com/

这里需要用到两个浏览器,我测试的时候一个浏览器是QQ浏览器,一个是火狐浏览器,火狐浏览器登录了7k7k账号,qq浏览器用来劫持会话。

 

详细劫持会话过程

首先下载Shell of the Future,下载地址:http://www.andlabs.org/tools/sotf/Shell%20of%20the%20Future_v0.9.zip

然后移到虚拟机里。

使用Shell of the Future来劫持会话

运行软件。

使用Shell of the Future来劫持会话

 

这是它的主界面。

使用Shell of the Future来劫持会话

 

既然要劫持,那我得先有一个账号,所以我先注册,然后登录。

 

进行登录。

使用Shell of the Future来劫持会话

登录成功后,我们切到shell of the future主界面

使用Shell of the Future来劫持会话

点击start按钮。

使用Shell of the Future来劫持会话

然后设置QQ浏览器代理。

使用Shell of the Future来劫持会话

然后访问http://127.0.0.1/sotf.console 页面。

使用Shell of the Future来劫持会话

在火狐浏览器地址栏处输出js代码。

使用Shell of the Future来劫持会话

使用Shell of the Future来劫持会话

然后点击Hijack Session。

使用Shell of the Future来劫持会话

成功打开被劫持的页面。

使用Shell of the Future来劫持会话

 

 

参考链接:http://www.andlabs.org/tools/sotf/sotf.html (官方文档)

相关文章: