beef-xss

  1. 下载使用
    apt-get install beef-xss
    apt-get update
    beef-xss
    在这里插入图片描述

  2. 使用beef-xss命令打开后,默认打开一个浏览器登录页面(初次使用需要修改密码)example处修改为本机IP
    beef-xss_第1张图片

  3. 在DVWA进行测试:在xss测试处插入examplebeef-xss_第2张图片

  4. beef-xss首页
    beef-xss_第3张图片最左侧分为在线机和下线机,右侧日志、功能模块(功能过于强大,文档查看官网)

get cookie
beef-xss_第4张图片alert
beef-xss_第5张图片

Redirect Browser:使目标重定向到指定的url
beef-xss_第6张图片Spyder Eye:此模块可以截取目标访问受控页面的图片
beef-xss_第7张图片 Fake Flash Update:提示用户安装Adobe Flash Player的更新,用户点击后会下载指定文件

beef-xss_第8张图片beef-xss_第9张图片

等等…

你可能感兴趣的:(笔记,xss)