墨者学院-入门级-浏览器信息伪造-小白必看(超详细)

2020年8月1日,第一次开始网络安全试验,本来很简单的东西,要做了一个小时左右,但收获良多,不多bb开始

准备需要:
1.windows系统(肉机就行)
2.下载一个BurpSuite软件(简称BP,用来抓包,代理等作用,我也是第一次了解这软件,感觉很牛逼。)

1.看下我们要伪造信息的网站(小白第一次接触可能不知道靶场的入口,所以我写得巨详细 ,如果过分了请见谅)
在这里插入图片描述
在这里插入图片描述

点击后会提示,网页只有在IPhone手机的2g网络下才能查看,显然我们用window是没法子的,所以我们哟啊通过bp抓包,然后修改头部信息才能进入
在这里插入图片描述
2.现在来简单介绍下bp的操作
左边是原版,右边是汉化了,这里按需求操作,这里我就直接选择临时了。
在这里插入图片描述
start–
在这里插入图片描述
进入界面就自己看下汉化的功能吧,不详细介绍了。
在这里插入图片描述
3.介绍完就接着开始做,搞代理接口。
首先进入浏览器的设置界面,设置一个代理IP,ip为回环口ip,端口是8080
在这里插入图片描述
然后在bp上开启代理,监听接口ip 端口号要与浏览器的代理ip 端口号一样。
在这里插入图片描述
4.开启浏览器代理
在这里插入图片描述
回到bp,开启数据包的拦截
在这里插入图片描述
然后回到靶场,点击我们需要进入的网页,这时候,bp上就可以看到,我们拦截了一个数据包,并且看到上面传输的数据,现在我们要修改user Agent:里面的内容。
以下为代替的内容:
User-Agent:Mozilla/5.0 (iPhone; CPU iPhone OS 9_3_2 like Mac OS X) AppleWebKit/601.1.46 (KHTML, like Gecko) Mobile/13F69 MicroMessenger/6.6.1 NetType/2G
在这里插入图片描述
然后点击Forward(释放),再回到靶场就可以看到我们成功进入了,并且得到key。
在这里插入图片描述
5.提交key,实验就算完成了。

后记:
1.浏览器代理的方式是自己摸索出来的,网上很多教程都是直接就可以拦截得了数据包,但我电脑却不行,也不知道他们起先做了代理,还是要设置什么,如果有大神知道,就留个言。
2.文章过分详细了,如果啰嗦了请见谅,因为刚开始我也是什么不懂,看网上视频和教程也不咋全面,都是要看多几个视频,教程这样结合起来才完成了。

原理:首先抓取pc发送给服务器的包,然后修改其中的内容,让服务器认为,我的设备是苹果设备,就相当与欺骗服务器,让我可以顺利进入网站。

!!!本人才疏学浅 ,如有不正确之处请指出,小生定虚心接受。

  • 3
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值