解决kali beef启动失败问题及实战

文章目录

一、解决方法

首先需卸载 ruby

apt remove ruby

卸载 beef

apt remove beef-xss

重新安装ruby

apt-get install ruby

apt-get install ruby-dev libpcap-dev

gem install eventmachine

重新安装beef

apt-get install beef-xss

重启kali后解决问题

二、靶场实战应用

1.首先打开dvwa这个靶场,设置难度为low

2.打开xss-stored

3.准备payload

payload是上图所选文字,替换kali IP后:

将之设为内容输入message中,记得改下长度

4.提交payload

然后点击sign Guestbook提交

5.利用

然后我们本地登录http://192.168.25.128:3000/ui/panel

这里commands绿色的对用户不可见,红色的用户会看到,比如下面这个是绿色的获取cookie

而这个会弹框

借此也可以用于验证留言板是否存在xss漏洞

相关推荐
独行soc8 小时前
2025年渗透测试面试题总结-66(题目+回答)
java·网络·python·安全·web安全·adb·渗透测试
王火火(DDoS CC防护)12 小时前
网站漏洞扫描要怎么处理?
web安全·网络安全
ZZHow10242 天前
CTF-Web手的百宝箱
web安全·网络安全
Rum_0M2 天前
服务器内部信息获取
运维·服务器·web安全·网络安全·信息安全·职业技能大赛
心 一2 天前
Web安全基石:深入理解与防御越权问题
网络·安全·web安全
ZZHow10242 天前
sqlmap常用命令
web安全·网络安全
2301_780789662 天前
渗透测试真的能发现系统漏洞吗
服务器·网络·安全·web安全·网络安全
在安全厂商修设备3 天前
XSS 跨站脚本攻击剖析与防御 - 第一章:XSS 初探
web安全·网络安全·xss
独行soc3 天前
2025年渗透测试面试题总结-60(题目+回答)
java·python·安全·web安全·adb·面试·渗透测试
FreeBuf_3 天前
Spring Cloud Gateway WebFlux现cvss10分高危漏洞,可导致环境属性篡改
安全·web安全