通过Edge自带IE模式解决IE网站渗透问题
创作时间:
作者:
@小白创作中心
通过Edge自带IE模式解决IE网站渗透问题
引用
CSDN
1.
https://blog.csdn.net/fishfishfishman/article/details/140484306
在渗透测试中难免会遇到那种早年开发的网站,必须使用IE浏览器打开才能正常访问,而在Windows 11中已经将IE浏览器彻底移除,除非借助第三方IE插件,否则无法正常访问这类网站。第三方插件终究是没那么稳定,由于之前安装的IE插件开始收费,经过研究发现Edge在91.0.864.64版本后内置了IE模式,我们只需要在设置中打开IE模式,便可以将网页以IE模式加载开始渗透工作了,下面介绍使用方法。
开启IE模式
首先打开Edge设置,点击默认浏览器,调整在IE模式中重新加载网站的设置为允许。
然后回到我们要访问的网站,点击右上角标签栏中的•••按钮,选择在IE模式下重新加载该页面。
选择重新加载后会重启浏览器,然后网站链接旁边会多出一个IE浏览器的图标,表示该网页已在IE模式下打开,点击图标可以勾选开启兼容视图和默认IE模式打开该页面的功能。
开启代理
使用Edge的IE模式打开网页,如果使用插件如SwitchyOmega将请求代理到Burpsuite会发现bp抓不到包,这是因为IE模式不会加载浏览器插件,因此浏览器代理插件失效。
为了解决抓包问题,我们可以通过Proxifier全局代理Edge将请求转发到bp,首先新建一个代理服务器,填入bp的监听地址,协议选择HTTPS。
新建规则,应用程序填入IEXPLORE.EXE; msedge.exe,目标主机填入我们要抓包的网站,动作选择代理到bp监听的地址。
保存规则后,回到网页刷新页面,在bp可以抓到对应的请求包,然后就可以开始愉快的渗透了。
使用Edge的IE模式也有个缺陷,如果用浏览器的审计功能查看源代码,会另外打开一个txt文本加载网页源码,而不是在浏览器的控制台中打开,前端代码审计很不方便。
热门推荐
千古奇人鬼谷子:谋略通天却遭封禁千年的历史真相
山西博物院:134件雕塑,呈现古希腊罗马的理想与光荣
人教社专家郭震老师对必修二和选必3新教材分析
长寿竟与盐有关?科学家发现每日盐摄入与健康寿命的最佳关系
科创50指数创近两年新高 估值拐点已经来临
白沙古镇景点推荐:探索纳西文化遗风的绝美之地
脂肪肝病综合治疗:生活方式、药物治疗“两手抓”
更改项目管理办法怎么写
项目经理如何应对客户抱怨
项目管理报价模板怎么写
英超:狼队vs西汉姆联——保级压力下的战术博弈与历史宿怨
如何理解市场中的一种走势变化?这种走势变化对投资决策有何影响?
氟化氢分析仪的安全注意事项及防护措施
耶鲁大学生物医学工程研究方向有哪些?
论文如何注明引用
双铅钓法之子线加铅,抗走水最灵敏的钓法!
冬虫夏草服用注意事项:科学进补指南
磁力链接是什么:深入解析磁力链接的工作原理与应用
直系亲属房产过户方式及其费用和风险分析
中山三乡:探访历史文化游径,品读改革开放故事
国网海东供电公司首次使用机器人带电作业
数字货币对冲套利:原理、方法与风险全解析
办公椅的设计工艺与创新:从基本构成到未来趋势
如何选择适合的股权价值评估模型?
数字货币对冲套利:原理、方法与风险全解析
亚麻籽走红背后:中产阶级的健康消费新趋势
如何使用云存储服务备份微信聊天记录?
医保个人信息有误,应如何变更?官方解答来啦
食虫植物可不止有捕蝇草!自带陷阱的水中猎手——貉藻
试用期员工离职技巧:如何优雅地离开,避免负面评价