spoofing相关内容

Jmeter:IP 欺骗不起作用

要测试 IP 欺骗,我遵循以下步骤: 打开 CMD 并执行 nslookup www.xyz.com.asdfg-staging.net 这会给出IP地址,在hosts文件的底部添加这个IP地址.这里C:\Windows\System32\drivers\etc 打开 Jmeter 并在 Http Sample 中添加此 IP,如下所示: 如链接中所述 如何在 jmeter 中设置 ..
发布时间:2022-01-04 12:53:40 其他开发

如何在 jmeter 中设置 IP 欺骗?

我现在正在我的机器上通过 jmeter 对网站进行负载测试.但我想要一个真实的场景,所以 jmeter 可以使用 ip 别名或 ip 欺骗,这看起来像是从不同的 ip 地址发送请求.? 解决方案 可以,请看属性源IP地址:: http://jmeter.apache.org/usermanual/component_reference.html#HTTP_Request 请注意 ..
发布时间:2022-01-04 12:39:15 其他开发

如何安全地确保当前用户属于 Active Directory 组?

我正在创建一个 C# Winform 应用程序,它将在公司域 (Windows Active Directory) 中使用.该应用程序的行为如下: 当用户打开应用程序时,应用程序会检查当前用户是否属于 Active Directory 组. 如果是,则该应用将允许用户使用该应用. 通过谷歌搜索,我找到了几种检查用户是否属于 Active Directory 组的方法.例如在这里的链接 ..
发布时间:2021-09-26 19:27:17 C#/.NET

Android/Cordova UUID可靠性

我正在开发依赖于设备UUID的Apache Cordova应用.我脑海中浮现出几个问题,但不幸的是,我似乎无法在任何地方找到答案. 获得的device.uuid是否在每个平台上都一样,因为我计划同时在Android和iOS上发布它? Cordova提供的UUID与操作系统相同吗? 是否有任何更改/欺骗OS/Cordova UUID的方法?(这对我很重要) 解决方案 在Androi ..
发布时间:2021-04-24 20:19:37 移动开发

欺骗游戏控制器

我正在尝试编写允许用户在游戏机上使用键盘/鼠标组合的内容.我想到的方法是执行以下操作: 弄清输入如何映射到控制台控制器中的输出.这是一个很好的尝试,会出错,基本上是通过USB将控制器连接到计算机,并使用详细的USB日志记录弄清楚控制器如何响应输入. 然后,编写一个使用键盘/鼠标输入并将其转换为控制器输出的用户态程序. 到目前为止,一切都很好.现在来了复杂的一点.我需要找出一种将计 ..
发布时间:2020-07-08 19:53:31 其他开发

您可以使用ARP中毒(欺骗)来应用模拟的外部效果吗?

我们正在研究创建网络效果服务器的方法.我的意思是说,中央服务器将检查网络上的所有数据包并根据实际网络外部的因素(例如天气和视线)应用逻辑(丢弃,延迟,更改等). 这与运行多个真实世界实体的仿真有关:网络中的物理节点将代表3D虚拟世界中的3D移动实体.如我所提到的,将在“虚拟世界位置"与“虚拟世界位置"之间的视线,距离,干扰等上计算影响.的节点. 我知道其他工具可以使您产生这种效果(例如 ..
发布时间:2020-07-08 19:52:24 C#/.NET

ARP回复数据包不会在Ubuntu上更新ARP缓存

因此,在我使用Digitalsquid(http://digitalsquid.co.uk/netspoof/)开发的Network Spoofer之后,我一直在尝试通过编写可执行某些操作的ac程序来更好地了解其内部工作相似的. 我的程序当前接受4个参数-源ip,源mac,受害ip和受害mac-并与它们一起发送ARP应答数据包.在家庭网络上测试程序时,我会做一些事情,例如将源ip设置为路由器 ..
发布时间:2020-07-08 19:52:16 其他开发

带有DatagramPacket的欺骗源IP/端口

有什么方法可以欺骗Java中DatagramPacket对象的源IP/端口? 解决方案 原始套接字是一个可以帮助您进行搜索的术语. 您可以查看以下问题: 进行涉及Java的RAW套接字编程的最佳方法 他们推荐使用原始套接字包装程序 rocksaw . ..
发布时间:2020-07-08 19:52:12 Java开发

处理短信欺骗

我正在使用一种Web服务,该服务将使用SMS网关来接收来自客户的指示.由于这将是一种商业产品,因此我想实施一种保护措施,以保护我们的系统免受SMS欺骗的侵害.我不希望人们通过欺骗他人的身份来冒充他人. 我已经注意到,Twitter允许人们通过短信进行鸣叫,他们如何确保消息是真实的呢? 这是可能的,如果可以的话,我该如何完成呢?还是我应该忽略这一点,而应该通过他们的支持来解决. 解 ..
发布时间:2020-07-08 19:52:11 其他开发

如何防止iBeacons的欺骗?

据我所知,没有任何限制可以限制任何开发人员将其信标编程为使用特定的UUID,主要,次要或标识符. 如果我创建一个UUID为"foo"的iBeacon,是什么防止其他开发人员创建一个具有相同ID的信标,并且(偶然或恶意地)导致我的应用显示不正确的数据? 我是否误解了iBeacons的工作原理?如果我错了,请纠正我. 解决方案 这是绝对正确的.我俩都欺骗了苹果商店的iBeacons ..
发布时间:2020-07-08 19:51:08 移动开发

如何欺骗JavaScript GET请求的用户代理?

如何欺骗JavaScript GET请求的用户代理?不允许 setRequestHeader 与User-Agent一起使用: xmlHttpRequest.setRequestHeader("User-Agent", "..."); 解决方案 由于围绕它的安全问题,您不能在一个像样的浏览器中执行此操作.您不希望XSS脚本更改请求标头并在您的网站上猖ramp运行. 但是我相信,如 ..
发布时间:2020-07-08 19:51:04 前端开发

会话欺骗(PHP)

我正在用PHP编写一个包含布尔值$_SESSION['logged_in']的网站.数据库中存在用户名和密码匹配时,将其设置为true. 我对会话还很陌生,只是想知道未注册(或就此而言,已注册)用户是否可以通过将此布尔值设置为true来绕过登录过程,就像使用Cookie. 我了解到用户必须从客户端操作服务器端变量,但是我的问题是,这样做有多容易,用户将如何完成这样的任务,是否有已知漏洞 ..
发布时间:2020-07-08 19:51:01 PHP

您如何欺​​骗HTTP_REFERER?

我需要尝试欺骗通过我的另一个页面的HTTP_REFERER,以便在目标页面中可以确定请求是从“右侧"页面传入的,并执行适当的逻辑. 如何在JavaScript(AJAX)中做到这一点? 我可以在ASP.Net中这样做吗? TIA 公羊 解决方案 通常来说,没有漏洞利用程序,插件或其他扩展程序,您不能导致其他浏览器返回错误的HTTP_REFERER.如果要修改从Web浏览器发送 ..
发布时间:2020-07-08 19:50:59 其他开发

如何通过不同的接口路由TCP/IP响应?

我有两台机器,每台机器都有两个有效的网络接口,一个以太网接口eth0和一个tun/tap接口gr0.目标是使用接口gr0在计算机A上启动TCP连接,但随后使计算机B的响应(ACK等)通过以太网接口eth0返回.因此,机器A在gr0上发出SYN,而机器B在自己的gr0上接收SYN,然后通过eth0发回SYN/ACK. tun/tap设备是GNU Radio无线链接,我们只希望响应通过以太网来传递. ..
发布时间:2020-05-01 11:12:13 服务器开发

如何捕获远程系统的网络流量?

我一直在使用wire-shark分析套接字程序的数据包,现在我想查看其他主机的通信量,因为我发现我需要使用仅在Linux平台上支持的监视模式,所以我尝试过,但我无法捕获网络中传输的任何数据包,列出为已捕获的0个数据包. 场景: 我有一个由50多个主机组成的网络(除我的外,所有主机均由Windows供电),我的IP地址为192.168.1.10,当我在任何192.168.1.xx之间发起 ..
发布时间:2020-04-23 10:50:28 服务器开发

Node.js中的欺骗来源标头

我有一个运行express的node.js服务器.我正在尝试为此编写一些测试,以便将来在其他人可以使用它时确认标准行为.服务器专门处理请求的标头,引荐来源和原始字段.使用Jquery的ajax方法,我能够将ajax请求发送到服务器.我发现我可以设置引荐来源网址字段.但是,我似乎无法设置原点.有什么方法可以欺骗node.js中的源? 编辑: 为了澄清起见,我不是通过浏览器运行此代码,而是通过命 ..
发布时间:2019-11-13 18:06:34 JavaScript

Jmeter:IP欺骗无效

要测试IP欺骗,请执行以下步骤: 打开CMD并执行nslookup www.xyz.com.asdfg-staging.net 这将提供IP地址,并将此IP地址添加到hosts文件的底部.此处C:\Windows\System32\drivers\etc 打开Jmeter并将此IP添加到Http Sample中,如下所示: 如链接中所述如何在jmeter中设置IP欺骗?和发送具有多 ..
发布时间:2019-09-17 19:00:22 软件测试

在JavaScript中隐藏/欺骗引用者的最可靠方法是什么?

通常,引荐来源可通过以下方式追踪: JavaScript的 document.referrer 请求标头,例如PHP的 $ _ SERVER ['HTTP_REFERER'] 我已经设置了 键盘演示 ,显示这些属性,用于测试目的。 要求: 原始推荐人应该被有效隐藏,至少对所有人来说都是如此鼠标事件。 跨浏览器支持(至少Chrome和Firefox)。 独立,没有任 ..
发布时间:2019-01-22 21:27:59 前端开发