首页 > 其他分享 >【渗透 Tips】解决Edge的IE模式下无法抓包情况

【渗透 Tips】解决Edge的IE模式下无法抓包情况

时间:2025-01-18 10:01:09浏览次数:1  
标签:内置 IE 代理 模式 Edge Tips 数据包

问题说明

        在日常渗透中往往避免不了站点的环境适配问题,有一些站点只能使用IE模式访问,此时便会想着可能使用内置proxy插件代理至抓包软件即可,事实上这并不能很好解决。

        如上图所示,即使挂上了yakit代理也无济于事;同时,尝试打开开发者模式进行抓包会发现其实压根你就点击不了视图,更抓不了包;刷新页面也许能加载包,但是你的渗透工作并不是靠着无限次的刷新请求获得数据包中完成。


出现这类问题的情况并不是由于你没浏览器没导入各类证书的原因【若原因如此简单,此篇文章将毫无意义】。这是由于在win11中已将IE浏览器彻底移除;在新版本中内置了IE模式,此模式可以理解为Edge的内置插件,有些数据包并不是直接通过Edge进行发送与接收数据包,而是走向了IE的内置中。这便是导致你的Edge已经挂上代理但抓包软件依旧没数据包的原因。

解决办法

1、首先,需要将你Edge中的IE兼容打开,如下图所示


2、后面的流程与抓包小程序的步骤几乎一样,在BP中将你要代理的端口设置好,并且proxifier与其设置一致,测试保证数据能通。

3、在配置规则的时候应用锁定一栏中输入msedge.exe;IEXPLORE.EXE,不用担心代理找不到这应用,它会自动锁定;后面,Action中选择你刚才设置好的代理[上一步,与BP一致那个]。

4、最后,重新刷新页面,进入IE模式即可实现抓包

标签:内置,IE,代理,模式,Edge,Tips,数据包
From: https://www.cnblogs.com/cn-sec-/p/18678065

相关文章

  • 锐捷路由器网关RG-NBR6135-E和锐捷交换机 Ruijie Reyee RG-ES224GC 电脑登录web方法
    2025年1月17日22:29:35最近淘了点东西,准备在家里搞一套深度学习的服务器,先把网关和交换机搞到了锐捷路由器网关RG-NBR6135-E电脑登录web方法在拿到机器的时候,如果不是全新建议拿根牙签,差入reset5-10秒,灯光会全部闪几下,重置机器,因为有些机器会配置的ip和网段无法访问默认的w......
  • tableview没有滚动到顶部CGPoint.zero,出现错位的现象
     需求:分页请求列表数据,点击搜索,重置请求参数,从第一页开始请求20条数,产生的bug是tableview在不滚动的时候,设置滚动到顶部正常,但是在tv上下滚动的时候,接口数据返回,这时候要1.tv清空数据,滚动到顶部  2.滚动到顶部,再清空数据,然后赋值接口数据,刷新列表,会出现tv没有滚动到顶......
  • 「TC SRM625 D1L3」Seatfriends
    思路首先,对于计数题,不是\(\text{dp}\)就是排列组合,这题多思考一会儿就发现单纯\(\text{dp}\)和排列组合是做不出来的。然后激动人心地发现,这题是\(\text{dp}\+\)排列组合。现在来思考怎么做,我们可以发现如果不考虑区间两两之间的空座位,当成选为一个个集合的话是非常好......
  • app_测试__uiautomatorviewer.bat(闪退)
    uiautomatorviewer 闪退1、原因原因jdk版本不兼容(直接装个jdk1.8)2、进入sdk/tools/lib文件夹下,找到uiautomatorviewer.jar包 添加上对应的内容,并保存 选择sdk/tools文件夹下的uiautomatorviewer.bat,右键选择编辑,将对应内容删除并保存 再次双击uiautomatorviewer.bat,则......
  • Prometheus中Sample(样本)与Series(序列)的区别详解
    Prometheus中Sample(样本)与Series(序列)的区别详解 在Prometheus这一强大的开源监控和警报系统中,Sample(样本)与Series(序列)是两个核心概念,它们在数据模型和数据处理流程中扮演着至关重要的角色。本文将详细探讨这两个概念的定义、组成、作用以及它们之间的区别。一、Sample(样本)1.1......
  • LabVIEW桥接传感器数据采集与校准程序
    该程序设计用于采集来自桥接传感器的数据,执行必要的设置(如桥接配置、信号采集参数、时间与触发设置),并进行适当的标定和偏移校正,最终通过图表呈现采集到的数据信息。程序包括多个模块,用于配置通道、触发条件、数据采集和校准过程,确保数据的准确性和可靠性。详细说明:通道设......
  • LabVIEW实车四轮轮速信号再现系统
    开发了一个基于LabVIEW的实车四轮轮速信号再现系统。该系统解决现有电机驱动传感器成本高、重复性差、真实性差和精度低等问题,提供一种高精度、低成本的轮速信号再现解决方案。项目背景ABS轮速传感器在现代汽车安全系统中发挥着至关重要的作用。为保证其准确性和可靠性,需通......
  • 【LeetCode】力扣刷题热题100道(31-35题)附源码 搜索二维矩阵 岛屿数量 腐烂的橙子 课程
    一、搜索二维矩阵编写一个高效的算法来搜索 m x n 矩阵 matrix 中的一个目标值 target 。该矩阵具有以下特性:每行的元素从左到右升序排列。每列的元素从上到下升序排列。可以使用从右上角开始搜索的方法来有效地找到目标值。选择起始位置:从矩阵的右上角开始。......
  • 【论文阅读】GROOT:Learning to Follow Instructions by Watching Gameplay Viedos
    GROOT:LearningtoFollowInstructionsbyWatchingGameplayViedos.作者为北京大学梁一韬所在的TeamCraftJarvis,发表时间为2023Background在开放世界下开发类人级别的具身智能体以解决开放式任务一直是人工智能领域长期以来追求的目标。随着ChatGPT的流行,近年来涌现了一批......
  • Code Review:提升代码质量与团队能力的利器
    作者:京东物流韩旭1.引言CodeReview(下文简称CR),即代码审查,是一种通过评审代码以发现并修正错误的实践。它不是一个新概念,但在软件开发中,它的重要性毋庸置疑。首先,它可以显著降低软件中的缺陷比例;其次,它促进了知识共享,通过评审的过程,团队成员可以相互学习,增强对系统的整体理解;最......