利用Beef進行XSS會話劫持

1.登入靶機中的DVWA環境,安全等級調到最低,進入xss環境界面2.打開自帶的beef軟件第一次使用會提示你修改密碼vim /etc/beef-xss/config.yaml打開修改,將密碼修改成其他任意的內容就可以重新打開軟件了。保存退出然後重新打開軟件就可以正常進入了登錄密碼就是我們剛纔修改的,輸入然後登錄3.回到終端,因爲beef打開會默認開一個終端和一個瀏覽器界面,我們找到beff爲我們
相關文章
相關標籤/搜索