码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • [红蓝攻防]MDOG(全新UI重制版)为Xss跨站而生,数据共享,表单劫持,URL重定向


    项目:https://github.com/MartinxMax/MDOG

    操作视频

    说明

    功能
    Cookie窃取
    表单劫持(钓鱼账密)
    重定向流量劫持
    多平台数据推送
    钉钉数据推送

    运行窗口

    ./dist目录下已生成exe文件,双击打开

    Main.png

    Cookie窃取

    点击运行服务,复制以上的payload,payload怎么变形那么你可已去混淆

    Main2.png

    payload在页面执行

    Main3.png

    受害者访问存在xss漏洞的页面时受到攻击,Cookie泄露

    Main4.png

    表单劫持

    填写完成参数后,勾选钓鱼复选框

    Main5.png

    受害者访问存在xss漏洞的页面时受到攻击,页面被劫持钓鱼,攻击者成功获取到账户密码

    Main6.png

    重定向

    输入重定向URL后,勾选复选框

    Main7.png

    受害者访问存在xss漏洞的页面时受到攻击,被重定向,造成流量劫持

    Main8.png

    数据推送

    填写推送地址,必须是http开头,勾选复选框

    Main9.png

    Kali端成功收到数据

    钉钉推送

    打开钉钉群机器人,输入WebHook中TOKEN和加签secret的参数,勾选复选框后自动发送测试文本

    Main10.png

    Main11.png

    端口映射

    Main12.png

  • 相关阅读:
    OpenSSH漏洞(CVE-2024-6387)
    HashMap底层源码分析
    携职教育:“涉税信息查询结果告知书”如何查询?
    77、SpringBoot----配置和扩展MyBatis
    xsschallenge通关攻略详解
    notion + nextjs搭建博客
    17秒短视频竟引爆B站,吸引无数UP主、品牌轮番二创!
    电路分析中的函数介绍
    内网渗透之Socks代理简介
    rocky(centos) 安装redis,并设置开机自启动
  • 原文地址:https://blog.csdn.net/qq_51886509/article/details/134099095
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号