通过Edge自带IE模式解决IE网站渗透问题
创作时间:
作者:
@小白创作中心
通过Edge自带IE模式解决IE网站渗透问题
引用
CSDN
1.
https://blog.csdn.net/fishfishfishman/article/details/140484306
在渗透测试中难免会遇到那种早年开发的网站,必须使用IE浏览器打开才能正常访问,而在Windows 11中已经将IE浏览器彻底移除,除非借助第三方IE插件,否则无法正常访问这类网站。第三方插件终究是没那么稳定,由于之前安装的IE插件开始收费,经过研究发现Edge在91.0.864.64版本后内置了IE模式,我们只需要在设置中打开IE模式,便可以将网页以IE模式加载开始渗透工作了,下面介绍使用方法。
开启IE模式
首先打开Edge设置,点击默认浏览器,调整在IE模式中重新加载网站的设置为允许。
然后回到我们要访问的网站,点击右上角标签栏中的•••按钮,选择在IE模式下重新加载该页面。
选择重新加载后会重启浏览器,然后网站链接旁边会多出一个IE浏览器的图标,表示该网页已在IE模式下打开,点击图标可以勾选开启兼容视图和默认IE模式打开该页面的功能。
开启代理
使用Edge的IE模式打开网页,如果使用插件如SwitchyOmega将请求代理到Burpsuite会发现bp抓不到包,这是因为IE模式不会加载浏览器插件,因此浏览器代理插件失效。
为了解决抓包问题,我们可以通过Proxifier全局代理Edge将请求转发到bp,首先新建一个代理服务器,填入bp的监听地址,协议选择HTTPS。
新建规则,应用程序填入IEXPLORE.EXE; msedge.exe,目标主机填入我们要抓包的网站,动作选择代理到bp监听的地址。
保存规则后,回到网页刷新页面,在bp可以抓到对应的请求包,然后就可以开始愉快的渗透了。
使用Edge的IE模式也有个缺陷,如果用浏览器的审计功能查看源代码,会另外打开一个txt文本加载网页源码,而不是在浏览器的控制台中打开,前端代码审计很不方便。
热门推荐
震撼AI世界,DeepSeek 如何用 150 人掀起一场颠覆性的组织革命?
《流浪地球2》带火的太空电梯,日本已投资1000亿,2050年能实现吗?
眼睛干涩、畏光?教你几招轻松应对!
“阳了”后眼睛痛?眼科专家来支招
珠海市疾控中心提醒:公共场所如何预防红眼病
C语言中如何使用中序遍历建立二叉树
二叉树构造算法详解:四种遍历方式下的二叉树构建方法
半夏曲:你的脾胃救星?
耳洞太久没带堵了怎么办
上大股份上市首日涨超10倍!高温合金行业迎来发展新机遇
天津学区房:3万+/㎡的“硬通货”,还能火多久?
天津房价持续下跌,对地方经济影响几何?
蚂蚁的奇妙世界(深入探索蚂蚁的生活和行为习性)
蝉的一生:地下潜伏数年 树上生活一两个月
揭秘昆虫界的伪装高手:自然界的生存艺术大师
冬天开车车玻璃起雾了有什么办法去除
太空电梯:重塑全球航天经济的新纪元?
手机不能边充电边玩?关于电池的那些事儿
土豆切片放冰箱变黑了还能吃吗?储存方法全攻略
土豆变黑还能吃吗?当心龙葵素!
防止土豆变黑的小妙招,你get了吗?
土豆变色后的健康隐患:龙葵素中毒的预防与处理
秋冬厨房小窍门:如何处理变色土豆?
土豆变色背后的科学真相:从酶促褐变到转基因谣言
现代科技促进戏剧艺术创新发展
中国超算巨头引领全球技术潮流
液冷技术助力超算中心绿色增长
激光测距揭秘:如何精准计算月球体积?
韩国护照申请费用及条件解析
AI加持,太空电梯从科幻走向现实