在kali环境下安装Beef-Xss靶场搭建

目录

一、更新安装包

二、安装beef-xss

三、启动Beef-Xss工具

1、查看hook.js

2、查看后台登录地址

3、查看用户名和登录密码

4、登录页面

5、点击 Hook me:将配置的页面导入BEEF中


一、更新安装包

┌──(root㉿kali)-[/home/kali]
└─# apt-get update  

在kali环境下安装Beef-Xss靶场搭建_第1张图片

 二、安装beef-xss

┌──(root㉿kali)-[/home/kali]
└─# apt-get install beef-xss

在kali环境下安装Beef-Xss靶场搭建_第2张图片

三、启动Beef-Xss工具

第一次启动会提示你需要输入密码

在kali环境下安装Beef-Xss靶场搭建_第3张图片

1、查看hook.js

http://192.168.17.130:3000/hook.js

可见代码之复杂,功能之多

2、查看后台登录地址

http://192.168.17.130:3000/ui/authentication

在kali环境下安装Beef-Xss靶场搭建_第4张图片

3、查看用户名和登录密码

┌──(root㉿kali)-[/home/kali]
└─# cd /usr/share/beef-xss
                                                                                                                                 
┌──(root㉿kali)-[/usr/share/beef-xss]
└─# ls -al

在kali环境下安装Beef-Xss靶场搭建_第5张图片
 

┌──(root㉿kali)-[/usr/share/beef-xss]
└─# vim /etc/beef-xss/config.yaml

在kali环境下安装Beef-Xss靶场搭建_第6张图片

 4、登录页面

在kali环境下安装Beef-Xss靶场搭建_第7张图片

5、点击 Hook me:将配置的页面导入BEEF中

在kali环境下安装Beef-Xss靶场搭建_第8张图片

在DVWA的反射型XSS中注入BEEF配置页面hook.js

你可能感兴趣的:(网络渗透防御,xss,Beef-xss,环境搭建)