加入收藏 | 设为首页 | 会员中心 | 我要投稿 广州站长网 (https://www.020zz.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 搭建环境 > Linux > 正文

Kali Linux Web渗透测试手册(第二版) - 2.6

发布时间:2022-10-26 15:01:16 所属栏目:Linux 来源:网络
导读: 2.6、使用浏览器自带的开发工具来做基本的分析和修改
2.7、获取和修改cookie
2.8、利用robots.txt
2.6、使用浏览器自带的开发工具来做基本的分析和修改
Firebug是一个浏览器的插件,使用它

2.6、使用浏览器自带的开发工具来做基本的分析和修改

2.7、获取和修改cookie

2.8、利用robots.txt

2.6、使用浏览器自带的开发工具来做基本的分析和修改

Firebug是一个浏览器的插件,使用它可以分析网页的内部组件,比如、CSS和,也可以用它查看当前网页的DOM对象,错误代码和浏览器与服务器之前的交互(请求和响应)信息。

在之前的章节中,我们通过查看HTML源代码的手段发现了隐藏在标签中用来限制文本输入长短的值values,在这个章节中,我们将使用火狐浏览器的Firebug插件或者是OWASP的Mantralinux浏览器,来实现同样的功能。

怎么做…

确保vm_1正常工作的情况下,在你的Kali VM中打开浏览器访问

1. 在网页上右键-审查元素

手机浏览l器_linux浏览器_linux 浏览网页

Tips:还可以使用F12或者Ctrl+Shift+C来打来浏览器的开发者工具

2.在表单的第一个上有一个type=”hidden”,双击选中hidden标签:

手机浏览l器_linux浏览器_linux 浏览网页

3.将hidden更改为text或者删除type="hidden"并按下“Enter”;

4.现在,双击value的参数3000;

5.将3000改为500000:

手机浏览l器_linux浏览器_linux 浏览网页

6. 现在我们可以在页面上看到一个value为500000的全新的文本输入框,这是因为我们刚才的操作更改了限制文档大小的关键参数。

它是如何工作的…

当网页被浏览器加载后,那么针对它网页元素所做的所有修改都会被即时展现出来,但是一旦刷新当前页面,那么真对元素所做的所有修改都将不复存在,它只会展示服务器穿送过来的原有页面。

开发人员工具可以直接修改展现在浏览器中的任何元素,所以遇到需要修改控件的地方,就可以使用这个工具。

linux 浏览网页_手机浏览l器_linux浏览器

更多…

开发人员工具不仅能够操控标签或者是修改值,它还有很多其他的功能:

DOM

Shader Editor

Canvas

Web Audio

Scratchpad

手机浏览l器_linux 浏览网页_linux浏览器

更多精彩内容,关注微信订阅号“玄魂工作室”(xuanhun521)(qq群:550218278)

linux 浏览网页_手机浏览l器_linux浏览器

(编辑:广州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!