02 勘察:使用 HTTrack 下载一个站点用于离线分析

2016-08-09  本文已影响1043人  半个王国

正如 HTTrack 的官方网站上讲的:该工具可以帮你把网站内容从服务器下载到本地的某个目录下,递归的保存所有的目录、HTML、图片、其它文件等。这边文章,我们将使用 HTTrack 下载一个完整的站点。

实施步骤

首先,打开我们的漏洞靶机:Vulnerable_VM 【配置参见:测试环境搭建】

Kali 中默认没有 HTTrack 软件(最新版的有),因此我们需要先安装下:

root@kali:~# apt-get install httrack

创建站点下载保存目录,进入目录,开始下载(最简单的使用方法就是后面跟目标站点的URL):

root@kali:~/test_crawler# mkdir bodgeit_httrack
root@kali:~/test_crawler# cd bodgeit_httrack
root@kali:~/test_crawler/bodgeit_httrack# httrack http://192.168.150.143/bodgeit/
WARNING! You are running this program as root!
It might be a good idea to run as a different user
Mirror launched at 23:24:13 by HTTrack Website Copier/3.48-21 [XR&CO'2014]
mirroring http://192.168.150.143/bodgeit/ with the wizard help..
Done.: 192.168.150.143/bodgeit/advanced.jsp (3027 bytes) - 500
Thanks for using HTTrack!

注意:URL最后的 “/” 不能省略,否则会返回 404,Server的根目录没有文件 bodgeit。

直接从本地离线访问下载的站点:


访问下载到本地的网站

总结

HTTrack下载的是站点的静态拷贝,一切动态内容都无法获取,如用户输入的响应信息。实际下载到的内容如下:

除了以上介绍的基本用法外,还可以跟定制化参数实现更高级的功能:

更对帮助信息请参考:

root@kali:~# httrack --help
上一篇下一篇

猜你喜欢

热点阅读