解决kali beef启动失败问题及实战

文章目录

一、解决方法

首先需卸载 ruby

apt remove ruby

卸载 beef

apt remove beef-xss

重新安装ruby

apt-get install ruby

apt-get install ruby-dev libpcap-dev

gem install eventmachine

重新安装beef

apt-get install beef-xss

重启kali后解决问题

二、靶场实战应用

1.首先打开dvwa这个靶场,设置难度为low

2.打开xss-stored

3.准备payload

payload是上图所选文字,替换kali IP后:

将之设为内容输入message中,记得改下长度

4.提交payload

然后点击sign Guestbook提交

5.利用

然后我们本地登录http://192.168.25.128:3000/ui/panel

这里commands绿色的对用户不可见,红色的用户会看到,比如下面这个是绿色的获取cookie

而这个会弹框

借此也可以用于验证留言板是否存在xss漏洞

相关推荐
HUODUNYUN3 小时前
小程序免备案
网络·web安全·小程序·1024程序员节
速盾cdn3 小时前
速盾:如何有效防止服务器遭受攻击?
网络·安全·web安全
姝光5 小时前
本地启动浏览器,并禁用web安全性,解决本地启动时,服务端强制要求https协议导致请求不通的问题
web安全·https
南暮思鸢6 小时前
PaoluGPT——千里挑一
web安全·网络安全·知识分享·write up·ctf比赛·hackergame 2024
网安-轩逸7 小时前
【网络安全】身份认证
网络·安全·web安全
网络安全-杰克9 小时前
关于网络安全里蜜罐的详细介绍
安全·web安全·php
网络安全工程师老王9 小时前
web3+web2安全/前端/钱包/合约测试思路——尝试前端绕过直接上链寻找漏洞
安全·web安全·网络安全·信息安全·web3
?crying10 小时前
蓝队基础4 -- 安全运营与监控
网络·安全·web安全
茶颜悦色vv10 小时前
蓝队知识浅谈(中)
网络·web安全·网络安全
Xlbb.10 小时前
安全见闻6-9
网络·安全·web安全·网络安全