通过Edge自带IE模式解决IE网站渗透问题
创作时间:
作者:
@小白创作中心
通过Edge自带IE模式解决IE网站渗透问题
引用
CSDN
1.
https://blog.csdn.net/fishfishfishman/article/details/140484306
在渗透测试中难免会遇到那种早年开发的网站,必须使用IE浏览器打开才能正常访问,而在Windows 11中已经将IE浏览器彻底移除,除非借助第三方IE插件,否则无法正常访问这类网站。第三方插件终究是没那么稳定,由于之前安装的IE插件开始收费,经过研究发现Edge在91.0.864.64版本后内置了IE模式,我们只需要在设置中打开IE模式,便可以将网页以IE模式加载开始渗透工作了,下面介绍使用方法。
开启IE模式
首先打开Edge设置,点击默认浏览器,调整在IE模式中重新加载网站的设置为允许。
然后回到我们要访问的网站,点击右上角标签栏中的•••按钮,选择在IE模式下重新加载该页面。
选择重新加载后会重启浏览器,然后网站链接旁边会多出一个IE浏览器的图标,表示该网页已在IE模式下打开,点击图标可以勾选开启兼容视图和默认IE模式打开该页面的功能。
开启代理
使用Edge的IE模式打开网页,如果使用插件如SwitchyOmega将请求代理到Burpsuite会发现bp抓不到包,这是因为IE模式不会加载浏览器插件,因此浏览器代理插件失效。
为了解决抓包问题,我们可以通过Proxifier全局代理Edge将请求转发到bp,首先新建一个代理服务器,填入bp的监听地址,协议选择HTTPS。
新建规则,应用程序填入IEXPLORE.EXE; msedge.exe,目标主机填入我们要抓包的网站,动作选择代理到bp监听的地址。
保存规则后,回到网页刷新页面,在bp可以抓到对应的请求包,然后就可以开始愉快的渗透了。
使用Edge的IE模式也有个缺陷,如果用浏览器的审计功能查看源代码,会另外打开一个txt文本加载网页源码,而不是在浏览器的控制台中打开,前端代码审计很不方便。
热门推荐
对甲苯磺酸引领新材料革命
炎炎夏日的爽口小菜~凉拌茼蒿
茼蒿别再涮菜了,换种吃法,又香又清脆
眩晕与焦虑症、抑郁症共病现象频发,专家建议跨学科联合诊疗
中医治疗眩晕:东方医院四种特色疗法详解
经期这样吃,轻松缓解不适!
经期情绪救星:谷类食物了解一下?
白芸豆含13克膳食纤维助消化,饭前食用效果佳
血氧低于90%易致心血管病,专家建议定期监测
曹操攻徐:三国版“权力的游戏”
曹操攻徐州背后:青州兵的隐秘角色揭秘
百会神门太冲涌泉:中医四穴按摩缓解焦虑指南
图解中医推拿:孔最、曲池、少商三大穴位定位法
手指就是尺子:三种实用穴位定位法让你精准按摩
合谷穴:手背虎口处的万能养生要穴,6大功效守护健康
肚脐滴风油精:传统养生法还是健康隐患?
亚布力到雪乡多少公里:冬季旅游全攻略
赵露思新剧造型登热搜,陈伟霆霸总变暖男引期待
《珠帘玉幕》:赵露思新剧能否成为古偶剧爆款?
哈尔滨公交地铁全面支持微信支付,一码通行更便捷
中医推荐:五种水果助力降压,西瓜山楂功效佳
每周食用3-6次,三种水果可降低24%-40%死亡风险
苹果降压有奇效:每周食用3-6次,死亡风险降四成
世界卒中日:快速识别脑梗死早期信号,时间就是大脑
农村脑梗高发,这些早期信号不可忽视
腹主动脉支架术后康复指南
腹主动脉支架术后,如何有效预防移位?
从心理调适到痛经缓解:最新研究揭示的突破性方法
久坐伤身?每天走万步拯救你的健康!
久坐族的拉伸操,你get了吗?