logo
ProfessionalCommunity Edition

Burp Clickbandit

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 2 daqiqa

Burp Clickbandit clickjacking zaifliklarini sinab ko'rishni tezroq va osonroq qiladi. Bu hujum foydalanuvchini amal bajaruvchi kontentni bosishga aldash uchun aldamchi veb-saytga freym qoplaganda sodir bo'ladi. Clickbandit bu zaiflikdan muvaffaqiyatli foydalanish mumkinligini tasdiqlash uchun hujum yaratish imkonini beradi. Siz brauzeringiz yordamida veb-saytda amallar bajarasiz, so'ng Clickbandit clickjacking qoplamasi bilan HTML fayl yaratadi.

Burp Clickbandit brauzeringizda JavaScript yordamida ishlaydi. U Edge'dan tashqari barcha zamonaviy brauzerlarda ishlaydi.

Eslatma

Burp Clickbandit'ni ishonchsiz veb-saytlarda ishga tushirayotganda ehtiyot bo'ling. Maqsadli saytdagi zararli JavaScript Burp Clickbandit yaratadigan HTML natijani buzishi mumkin.

Burp Clickbandit'ni sozlash

Clickbandit hujumini sozlash uchun quyidagi qadamlarga amal qiling:

  1. Yuqori darajadagi Burp menyusiga o'ting va Burp Clickbandit ni tanlang.
  2. Clickbandit skriptini nusxalash uchun Copy Clickbandit to clipboard tugmasini bosing.
  3. Brauzeringizda sinab ko'rmoqchi bo'lgan veb-sahifaga tashrif buyuring.
  4. Brauzeringizda dasturchi konsolini oching. U Developer tools yoki JavaScript console deb atalishi mumkin.
  5. Clickbandit skriptini dasturchi konsoliga joylashtiring va Enter tugmasini bosing.

Clickbandit banneri brauzer oynasining yuqori qismida paydo bo'ladi.

Hujumni ishga tushirish

Burp Clickbandit yordamida clickjacking hujumini ishga tushirish uchun:

  1. Veb-saytni yuklash uchun Start tugmasini bosing.
  2. Jabrlanuvchi foydalanuvchi bajarishi mumkin bo'lgan amallarni taqlid qilib, sayt bo'ylab bosib chiqing. Bu Clickbandit tomonidan yozib olinadi.
  3. Hujumingizni yakunlash uchun Finish tugmasini bosing.

Maqsadli sahifa bosishlarni odatdagi tarzda qayta ishlaydi. Buni o'chirish uchun Disable click actions ni tanlang.

Freym buzuvchilardan (frame buster) qochish uchun Sandbox iframe ni tanlang. Bu iframe'ga sandbox atributini qo'shadi.

Hujumni ko'rib chiqish

Hujumni yakunlaganingizdan so'ng, asl sahifa interfeysi ustiga qoplangan hujum interfeysini ko'rib chiqishingiz mumkin. Hujum ishlashini tekshirish uchun hujum interfeysidagi tugmalarni bosing.

Quyidagi buyruqlar mavjud:

  • Toggle transparency - Asl sahifa interfeysini ko'rsatish yoki yashirish.
  • Reset - Hujumni tiklash
  • Save - Hujumni HTML faylga saqlash. Bundan clickjacking zaifligining real ekspluatatsiyasi sifatida foydalanish mumkin.
  • Kattalashtirish va kichraytirish uchun + va - tugmalaridan foydalaning.
  • Hujum interfeysining o'rnini o'zgartirish uchun klaviaturadagi strelka tugmalaridan foydalaning.

Ushbu maqola foydali bo'ldimi?