kali滲透實戰3---HTTP賬號密碼獲取

這篇文章的基礎是kali滲透實戰2,需要提前知曉的知識:arp欺詐,讓宿主機的流量進過本機轉發 ettercap attercap -Tq -i eth0 這樣就能截取密碼了,用我自己做的網站爲例 點擊登錄之後看看kali的機器能不能截取密碼 登錄成功,去看看kali 如圖,已經獲取到了用戶名和密碼,可見網站僅僅有csrf防護是不夠的,我試了一下qq的賬戶密碼是不可獲取的,下一步需要完善一下網站的
相關文章
相關標籤/搜索