劫持——断链检查工具
断链劫持 (BLH)是一种网络攻击。它利用不再有效的外部链接。可以使用自动化工具测试此漏洞。 Broken Link Checker 工具是一个用 NodeJS 语言开发的自动化工具,也可以在 GitHub 平台上使用。该工具将目标 URL 作为输入并测试每个 URL 是否存在断开链接劫持。该工具是免费且开源的。
断链检查工具的特点
- 该工具支持许多 HTML 元素和属性以及相对 URL。
- 该工具支持对目标 URL 的递归和排序测试。
- 该工具具有在任何时间暂停和恢复测试的功能。
- 此工具显示用于报告和维护的详细信息。
- 此工具支持使用一些通配符过滤 URL 关键字。
注意:确保您的系统上安装了 Node JS,因为这是一个基于 Node JS 的工具。点击查看安装过程:Linux上的Node JS安装步骤
在 Kali Linux OS 上安装 Broken Link Checker Tool
第 1 步:使用以下命令安装“npm”依赖项。
sudo apt install npm
第 2 步:现在,使用以下命令安装和配置 Broken Link Checker 工具。
npm install broken-link-checker -g
第 3 步:使用以下命令查看帮助部分。
blc --help
在 Kali Linux OS 上使用 Broken Link Checker Tool
示例 1 :递归和有序
blc https://geeksforgeeks.org -ro
在此示例中,我们将尝试搜索并添加过滤器以递归方式获取结果。
示例 2 :排除内部链接
blc https://geeksforgeeks.org -i
在此示例中,我们将排除内部链接搜索过程,这将减少搜索时间并为我们提供快速准确的结果。