VMWare Player同源策略模拟环境

时间:2012-02-20 16:54:23

标签: cross-browser cross-domain xss same-origin-policy vmware-player

我正在撰写关于XSHM(跨站历史操作)的报告。 XSHM基本上围绕SOP(同源策略)解决。

我正在尝试使用虚拟环境和使用不同的Web浏览器对SOP执行测试。

然而,我正在努力设置VmWare Player机器来监听不同的域,通过我的本地机器。基本上,我想欺骗浏览器认为'machineA.com'是不同网络上与'machineB.com'完全不同的网站所以我可以对'同源策略'进行实验

我的问题是关于如何实现这一目标的任何想法。注意 - 我考虑过使用不同的DNS服务器设置netkit环境,但我需要一个图形界面,以便通过创建易受攻击的测试应用程序来测试Web浏览器。

非常感谢有关如何设置此类环境的任何想法

1 个答案:

答案 0 :(得分:0)

设置VMWare计算机以使用“桥接”以太网连接,这将为每个连接提供自己的IP地址。

在运行浏览器的计算机上,编辑/etc/hosts以将这些IP地址映射到不同的域。然后,您可以使用这些(不同的)域名访问播放器计算机。