通过Edge自带IE模式解决IE网站渗透问题
创作时间:
作者:
@小白创作中心
通过Edge自带IE模式解决IE网站渗透问题
引用
CSDN
1.
https://blog.csdn.net/fishfishfishman/article/details/140484306
在渗透测试中难免会遇到那种早年开发的网站,必须使用IE浏览器打开才能正常访问,而在Windows 11中已经将IE浏览器彻底移除,除非借助第三方IE插件,否则无法正常访问这类网站。第三方插件终究是没那么稳定,由于之前安装的IE插件开始收费,经过研究发现Edge在91.0.864.64版本后内置了IE模式,我们只需要在设置中打开IE模式,便可以将网页以IE模式加载开始渗透工作了,下面介绍使用方法。
开启IE模式
首先打开Edge设置,点击默认浏览器,调整在IE模式中重新加载网站的设置为允许。
然后回到我们要访问的网站,点击右上角标签栏中的•••按钮,选择在IE模式下重新加载该页面。
选择重新加载后会重启浏览器,然后网站链接旁边会多出一个IE浏览器的图标,表示该网页已在IE模式下打开,点击图标可以勾选开启兼容视图和默认IE模式打开该页面的功能。
开启代理
使用Edge的IE模式打开网页,如果使用插件如SwitchyOmega将请求代理到Burpsuite会发现bp抓不到包,这是因为IE模式不会加载浏览器插件,因此浏览器代理插件失效。
为了解决抓包问题,我们可以通过Proxifier全局代理Edge将请求转发到bp,首先新建一个代理服务器,填入bp的监听地址,协议选择HTTPS。
新建规则,应用程序填入IEXPLORE.EXE; msedge.exe,目标主机填入我们要抓包的网站,动作选择代理到bp监听的地址。
保存规则后,回到网页刷新页面,在bp可以抓到对应的请求包,然后就可以开始愉快的渗透了。
使用Edge的IE模式也有个缺陷,如果用浏览器的审计功能查看源代码,会另外打开一个txt文本加载网页源码,而不是在浏览器的控制台中打开,前端代码审计很不方便。
热门推荐
玩英雄联盟电脑配置推荐
青春校园电影有哪些经典?推荐几部值得看的电影

个人收入证明范本
《雍正王朝》这部剧为什么会在当下火爆起来
每天吃香蕉可以减肥吗
夫妻以情关为契机,如何实现自我圆满的方法呢?
去恩施土司城门票怎么预约及价格、老年人优惠信息一览
常见数据结构时间复杂度比较表及图的存储方式
老年人关节疼痛僵硬,氨糖非万能解药?专家推荐:这两类药物或更有效
长期嗳气是什么原因
揭秘代购流程:从需求确认到收货确认的全方位解析
肝移植成功后能活多久
从阵容到实用技巧:《第五人格》逃生者全面攻略
从零开始开发一款AI Chatbot:设计师的全流程指南
黄果树有什么好吃的美食 黄果树旅游美食指南
油菜花开,邀你共赴一场春日花事
油菜花开,邀你共赴一场春日花事
端午节的文化内涵和意义
NPN和PNP三极管的基本原理及差异
专家建议:晚上咳嗽快速止咳方法
《斗罗大陆之燃魂战》:热血情怀之上,再燃IP影视化新改编
一般事故应急救援程序的法律规范与实践应用
如何构建跨部门协作机制,确保战略规划的顺利实施?
企业IT运维管理中责任划分的深度解析
中医腹部按摩操作流程
如何通过倒排索引和向量空间模型,打造一个简单的搜索引擎?
便利入境支付拓宽覆盖面
抑郁症发作时,你可以这样做来帮忙
激光祛疤:费用多少与效果对比分析
肺结节的症状有哪些