这篇文章的基础是kali渗透实战2,需要提前知晓的知识:arp欺诈,让宿主机的流量进过本机转发

ettercap

attercap -Tq -i eth0
这样就能截取密码了,用我自己做的网站为例
kali渗透实战3---HTTP账号密码获取
点击登录之后看看kali的机器能不能截取密码
kali渗透实战3---HTTP账号密码获取
登录成功,去看看kali
kali渗透实战3---HTTP账号密码获取
如图,已经获取到了用户名和密码,可见网站仅仅有csrf防护是不够的,我试了一下qq的账户密码是不可获取的,下一步需要完善一下网站的防护

相关文章:

  • 2021-04-04
  • 2021-08-21
  • 2022-12-23
  • 2021-07-22
  • 2021-12-15
  • 2021-10-18
  • 2021-11-26
  • 2021-10-29
猜你喜欢
  • 2022-01-14
  • 2022-12-23
  • 2021-06-22
  • 2021-06-14
  • 2021-09-11
  • 2021-11-26
  • 2021-06-16
相关资源
相似解决方案