基礎認證偽造工具phishery

大學霸發表於2017-07-03
基礎認證偽造工具phishery

基礎認證(Basic Authentication)被廣泛應用內部網站、路由器等Web應用中。使用者必須填寫對應的使用者名稱、密碼才能訪問Web資源。Kali Linux新增一款基礎認證服務偽造工具phishery。該工具是一個支援SSL的HTTP伺服器。滲透測試人員可以利用該工具偽造基礎認證,誘騙使用者填寫自己的使用者名稱和密碼。同時,該工具可以在Word文件中注入URL。一旦使用者開啟該文件,就會彈出登入對話方塊,要求使用者輸入使用者名稱和密碼進行登入。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2141520/,如需轉載,請註明出處,否則將追究法律責任。

相關文章