1首先打开kali,更新apt (apt-get update)
2 安装beef (apt-get install beef-xss)
3 输入命令beef-xss运行beef,并给beef设置新的密码123456
4 输入ip a ,查看到当前ip为192.168.233.131
5在本机浏览器输入http://192.168.233.131:3000/ui/panel 登陆beef
登陆成功
6在本地浏览器打开靶场,并修改前端message输入框最大输入长度为500,添加恶意脚本
7其他用户浏览到该页面时存储在靶场后端服务器上的恶意代码执行,当前用户被上线
8 选择192.168.233.1,点击get cookie,可以获取当前web用户的cookie
社工钓鱼
1 选择192.168.233.1这台受害主机,点击社攻,再点谷歌钓鱼
2在钓鱼web页面,用户名输入haha,密码为123456
3在beef上可以看到用户输入的用户名为haha,密码为123456
来源:freebuf.com 2021-01-22 13:20:40 by: 为你而来xss
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
喜欢就支持一下吧
请登录后发表评论
注册