找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 143|回复: 0

渗透测试-浏览器插件-Hackbar的安装与使用教程

[复制链接]

2万

主题

162

回帖

18万

积分

管理员

积分
184652
发表于 2022-5-23 17:44:54 | 显示全部楼层 |阅读模式 IP:山东省 移动/数据上网公共出口

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
渗透测试-浏览器插件-Hackbar的安装与使用教程
简介:
一句话:https://github.com/Mr-xn/hackbar2.1.3

1.什么是hackbar?

Hackbar是一个浏览器中的一个插件,它的功能类似于地址栏,但是它里面的数据不受服务器的相应触发的重定向等其它变化的影响。


2.安装hackbar

我们以Firefox浏览器为例。


1.点击浏览器的扩展和主题

2.点击搜索hackbar,然后点击安装。


​3.安装完成后,在我的扩展里面启动HackBar

4.打开一个网页,按F12键,可以看到下面有一个hackbar选项,点击即可。

3.hackbar的使用

Load URL:

复制地址栏中的地址

Split URL:

剪切地址

Execute:

执行HackBar中的网址




Encyption:

四种加密方式

Encoding:

三种编码方式

SQL:

提供一些方便查询的语句。

eg:字段数是10的时候,我们需要手动打出and 1=2 union select 1,2,3,4,5,6,7,8,9,10,  这样做会很麻烦。我们通过hackbar的sql选项里面的union select statement在其中输入字段数,hackbar会自动的帮助我们输入那一大串文字。

xss:

提供一些XSS攻击语句。

Post data:

以post的方式提交数据

4.实践操作

我们以攻防世界中web-get post 这道题为例。

1.运行场景。

2.以get方式提交数据。

3.以post的方式提交数据(选中post data选项)

4.获取到flag值。

=================================================================

版权声明:本文为CSDN博主「保持微笑-泽」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。

原文链接:https://blog.csdn.net/qq_38612882/article/details/122383568






回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|哩布大模型|Civitai大模型|IP定位|图反推|站长素材|deepseek|即梦视频|阿狗工具|花瓣网|pinterest|php手册|宝塔文档|CyberChef|猫捉鱼铃|手机版|小黑屋|下载狗|IPS|在线工具|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2025-5-4 19:02

Powered by 分享屋 X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表