Fiddler如何越权访问登录成功的页面?一文讲清

简介: Fiddler如何越权访问登录成功的页面?一文讲清

Fiddler不仅是一款专业的抓包工具,还是一款安全性测试工具。

大家不仅使用Fiddler来抓包还可用来拦截包、修改数据包参数、模拟用户端向服务器发送http或者https请求又或者用做代理机直接发送请求数据包给服务器。


今天咱们重点讲解如何使用Fiddler实现越权访问登录成功后的页面(接口安全性测试)。


要实现越权访问登录后的系统页面,主要掌握以下六个步骤。


第一步:下载安装Fiddler工具

640.png

桌面图标如下图:

640.png

第二步:配置好Fiddler工具https协议请求,导出证书,并设置证书为受信任的证书,方可抓取https协议的数据包。

 

一:

640.png

图二:导出证书:

640.png

图三捕获Https请求:

640.png

第三步:捕获登录请求

640.png

第四步:设置断点

640.png

640.png

户进行登录

640.png

第五步:取消断点

640.png

第六步:应用Fiddler组合器执行越权请求

640.png

1、输入越权URL地址

2、选择请求方法:Get

3、复制越权Cookie在文本框中,信息如下图所示:

640.png

4、执行越权请求

第七步:验证越权访问登录后的页面成功。

640.png

结束语:相信通过以上六个详细步骤的实践讲解,大家对于如何使用Fiddler越权后录系统操作页面功能的使用基本掌握,更多关于Fiddler其它教程敬请期待。

相关文章
|
SQL 安全 数据库
网站被劫持 直接跳转到其他网站的解决办法
某一客户单位的网站首页被篡改,并收到网监的通知说是网站有漏洞,接到上级部门的信息安全整改通报,贵单位网站被植入木马文件,导致网站首页篡改跳转到caipiao网站,根据中华人民共和国计算机信息系统安全保护条例以及信息安全等级保护管理办法的规定,请贵单位尽快对网站漏洞进行修复,核实网站发生的实际安全问题,对发生的问题进行全面的整改与处理,避免网站事态扩大。
7846 0
|
11月前
|
JavaScript 安全 Java
登录页面渗透的骚操作
登录页面渗透的骚操作
|
安全 数据安全/隐私保护
靶机实战-密码重置与身份认证失效漏洞
靶机实战-密码重置与身份认证失效漏洞
靶机实战-密码重置与身份认证失效漏洞
|
存储 JavaScript 前端开发
纳税服务系统五(登陆与系统拦截)【配置系统、子系统首页、登陆与拦截】(下)
到目前位置,我们的用户模块和角色模块基本已经做好了,我们的纳税服务系统是放在一个大系统里边的。我们应该把我们已经写好的模块加载进去。 本文主要的知识点: 配置系统首页 登陆模块 权限拦截模块
333 0
纳税服务系统五(登陆与系统拦截)【配置系统、子系统首页、登陆与拦截】(下)
|
Java 数据安全/隐私保护
纳税服务系统五(登陆与系统拦截)【配置系统、子系统首页、登陆与拦截】(上)
到目前位置,我们的用户模块和角色模块基本已经做好了,我们的纳税服务系统是放在一个大系统里边的。我们应该把我们已经写好的模块加载进去。 本文主要的知识点: 配置系统首页 登陆模块 权限拦截模块
256 0
纳税服务系统五(登陆与系统拦截)【配置系统、子系统首页、登陆与拦截】(上)
|
前端开发 PHP
如何实现网站用户登陆之后跳转到登陆之前的页面
主体思路就是在网站的公共头部文件里session中记录当前网页地址以及上一个页面的网页地址,然后就是登陆成功之后如果session中有上一个页面的网址就跳转到上一个页面去,如果session中没有上一个页面就跳转到会员中心去。
248 1
|
Web App开发 安全 索引
网站点击进去出现“该内容被禁止访问”的拦截处理
很多客户的网站被拦截并提示:“该内容被禁止访问”,大多数客户使用的都是阿里云的虚拟主机以及ECS服务器,最近发生这种问题的网站也越来越多,这几天刚解决完一个客户网站被阿里云:违规URL屏蔽访问处理通知并拦截,经过朋友介绍找到我们SINE安全公司。
5135 0
|
安全 关系型数据库 MySQL
如何解决公司网站首页被恶意跳转的安全问题
近日某客户网站被黑,导致网站首页被篡改并跳转到赌博网站,网站在百度的收录也收录了一些什么彩票内容的快照,网站首页快照也被修改成赌博内容,并被百度直接红色风险拦截提示,百度网址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡改!我们SINE安全公司根据以上客户被黑的情况,立即进行了全面的网站安全检测,针对网站被黑的情况制定了详细的安全部署方案。
2409 0