通过Edge自带IE模式解决IE网站渗透问题
创作时间:
作者:
@小白创作中心
通过Edge自带IE模式解决IE网站渗透问题
引用
CSDN
1.
https://blog.csdn.net/fishfishfishman/article/details/140484306
在渗透测试中难免会遇到那种早年开发的网站,必须使用IE浏览器打开才能正常访问,而在Windows 11中已经将IE浏览器彻底移除,除非借助第三方IE插件,否则无法正常访问这类网站。第三方插件终究是没那么稳定,由于之前安装的IE插件开始收费,经过研究发现Edge在91.0.864.64版本后内置了IE模式,我们只需要在设置中打开IE模式,便可以将网页以IE模式加载开始渗透工作了,下面介绍使用方法。
开启IE模式
首先打开Edge设置,点击默认浏览器,调整在IE模式中重新加载网站的设置为允许。
然后回到我们要访问的网站,点击右上角标签栏中的•••按钮,选择在IE模式下重新加载该页面。
选择重新加载后会重启浏览器,然后网站链接旁边会多出一个IE浏览器的图标,表示该网页已在IE模式下打开,点击图标可以勾选开启兼容视图和默认IE模式打开该页面的功能。
开启代理
使用Edge的IE模式打开网页,如果使用插件如SwitchyOmega将请求代理到Burpsuite会发现bp抓不到包,这是因为IE模式不会加载浏览器插件,因此浏览器代理插件失效。
为了解决抓包问题,我们可以通过Proxifier全局代理Edge将请求转发到bp,首先新建一个代理服务器,填入bp的监听地址,协议选择HTTPS。
新建规则,应用程序填入IEXPLORE.EXE; msedge.exe,目标主机填入我们要抓包的网站,动作选择代理到bp监听的地址。
保存规则后,回到网页刷新页面,在bp可以抓到对应的请求包,然后就可以开始愉快的渗透了。
使用Edge的IE模式也有个缺陷,如果用浏览器的审计功能查看源代码,会另外打开一个txt文本加载网页源码,而不是在浏览器的控制台中打开,前端代码审计很不方便。
热门推荐
这才是四川最值得去的15个避暑胜地,去过13个以上算人生大赢家
科普论文怎么发表?各个渠道详细分析
我国科学家发现秦岭大型真菌新物种
黎平县创新科普模式:以民族文化助力科学普及
明日元旦,记得:2衣不穿,3物不吃,4事不做,为一年抬起好兆头
令人闻风丧胆的狂犬病,一文带你全了解|世界狂犬病日
S2椎体水平骶管囊肿:如何正确诊断与治疗?
九朝古都——成都的历史故事,你知道是哪九朝吗?
春节不回家,与父母的电话沟通指南
温馨家庭:如何营造和谐的家庭氛围
数据揭秘虚拟货币市场动荡:比特币闪崩背后,超15万人爆仓与赵长鹏被判刑的影响
S38赛季孙悟空最强铭文配置分享!
中美战机对决:F15EX与J16到底谁更胜一筹呢
应急慈善新篇章:民间救援队的崛起与多元角色
从《狐妖小红娘》到《三生三世》:杨幂演技争议背后的深思
年底聚会上,用真心话大冒险展示你的社交魅力!
年底聚会必备:狼人杀新玩法大揭秘!
去自驾吧!享受自由的旅途,国内最美的7条自驾游路线,即刻出发
来潮州,过大年!
香飘四溢,金黄酥脆——自制烤鸡腿的秘诀
红芪与黄芪功效与作用的区别是什么
红芪和黄芪的区别有哪些?
零基础也能画出高级感:龙玲头像板绘教程
Excel工资计算完全指南:从基础到进阶
工资表生成工资条Excel模版
什么是完善的薪酬管理制度?
Excel工资表模板制作完整指南
王者荣耀铠英雄暴击流装备推荐:从入门到精通
【大熊猫和花】一文看清四川各大动物园熊猫游览全攻略
避暑胜地都江堰:七大景点玩转清凉一夏