代码部分:

<object type="application/x-shockwave-flash" style="outline:none;" data="http://cdn.abowman.com/widgets/spider/spider.swf?" width="300" height="200"><param name="movie" value="http://cdn.abowman.com/widgets/spider/spider.swf?"></param><param name="AllowScriptAccess" value="always"></param><param name="wmode" value="opaque"></param><param name="scale" value="noscale"/><param name="salign" value="tl"/><param name="bgcolor" value=""/></object>

zANTI是Android平台下最全面和优雅的渗透测试套件之一。虽然zANTI需要授权token才能使用全部功能,但是其免费版依然能够很好的帮助我们。

当你登陆zANTI后,它会展示所有连接至此网络的设备。选择PC并进行嗅探实验,zANTI随后展示了PC上浏览的网页和相应cookies。

链接:即将开放下载

UA是User Agent的简称,意思是指浏览器它的信息包括硬件平台、系统软件、应用软件和用户个人偏好;了解了UA后,我们可以通过自定义浏览器的UA来实现模拟信息,从而方便进入手机端网站;目前用的大多数浏览器都是webkit内核的浏览器,著名的谷歌浏览器就是这个内核,谷歌浏览器可以通过审查元素来切换浏览器的UA信息,采用新版webkit内核的极速浏览器也支持通过审查元素来改变浏览器的UA信息,例如360极速浏览器、猎豹浏览器等等;
那如果不想通过审查元素来改变UA信息,教你一招很简单就能使webkit内核的浏览器使用自定义的UA信息打开网站,就拿谷歌浏览器来说,把谷歌浏览器主程序发送到桌面快捷方式,在谷歌浏览器桌面快捷方式上点击右键打开属性,在目标的输入框里最后的部分打个空格并填入–user-agent=”Android”然后点击确定,重新通过快捷方式打开浏览器,输入网址进会直接进入手机站,这时浏览器的UA信息就是Android系统;
此方法适用于所有的webkit内核的浏览器,例如谷歌、360、猎豹、百度、UC等等的极速浏览器,通过自定义UA信息进入手机端网站,我们就可以很方便的在本地调试和设计手机端网站了。
如果是火狐浏览器,自定义UA信息的方法也简单,在火狐浏览器的地址栏里输入about:config然会回车,在配置界面里上方搜索general.useragent.override项,如果没有就鼠标右键点击空白处新建个字符串命名为general.useragent.override接着在值里填写Mozilla/5.0 (Android; U; CPU OS 4_3_3 like Mac OS X; en-us) AppleWebKit/533.17.9 (KHTML, like Gecko) Version/5.0.2 Mobile/8J2 Safari/6533.18.5点击确定,这是火狐浏览器的UA信息就变成Android系统了,在新标签页打开网站会自动进入手机端网站。