基礎(chǔ)認(rèn)證偽造工具phishery
基礎(chǔ)認(rèn)證(Basic Authentication)被廣泛應(yīng)用內(nèi)部網(wǎng)站、路由器等Web應(yīng)用中币喧。用戶必須填寫對(duì)應(yīng)的用戶名、密碼才能訪問(wèn)Web資源。Kali Linux新增一款基礎(chǔ)認(rèn)證服務(wù)偽造工具phishery蜓萄。該工具是一個(gè)支持SSL的HTTP服務(wù)器。滲透測(cè)試人員可以利用該工具偽造基礎(chǔ)認(rèn)證澄峰,誘騙用戶填寫自己的用戶名和密碼嫉沽。同時(shí),該工具可以在Word文檔中注入U(xiǎn)RL俏竞。一旦用戶打開(kāi)該文檔绸硕,就會(huì)彈出登錄對(duì)話框,要求用戶輸入用戶名和密碼進(jìn)行登錄魂毁。