【web滲透】XSS 利用工具Kali Linux BEEF

BEEF進行xss攻擊大概思路 接啓動beef xss awvs 掃描目標端,找到xxs注入點。 注入beef 的hook.js. 等待用戶觸發注入的js 去beef平臺觀察瀏覽器上線請看,還能查看一些cookie信息,對瀏覽器進行控制。 如果拿到cookie就很危險了,我這裏可以用程序模擬登陸,Http頭信息攜帶拿到的cookie,進可以進入系統了。 下面給出一個轉載的操作截圖 直接啓動beef
相關文章
相關標籤/搜索