首页 > 其他分享 >kali用beef实现xss漏洞攻击测试

kali用beef实现xss漏洞攻击测试

时间:2023-07-25 15:26:03浏览次数:32  
标签:xss beef get kali apt alert

一、Kali开启网络监听:

service apache2 start

二、启动 Kali beef-xss 模块:

beef-xss

如果需要查看密码路径root权限,可以用以下指令:

vi /etc/beef-xss/config.yaml

其它指令,如下:

apt-get remove beef-xss //卸载beef-xss
apt-get purge beef-xss //删除beef-xss配置
rm -r /usr/share/beef-xss/ //重点,彻底删除beef-xss所有的用户配置,0保留
apt-get install beef-xss //重新输入密码后,就可以正常使用了

三、复制脚本,如下图所示:

四、链接执行xss木马形式:

五、链接本地成功查看:

六、发起:

payload:  

正常方式 <script>alert(1)</script>

大小写方式绕过 <ScRiPt>alert(1)</ScRiPt>

乱排序绕过 <scr<script>ipt>alert(1)</scr<script>ipt>

标签:xss,beef,get,kali,apt,alert
From: https://www.cnblogs.com/n5you/p/17579926.html

相关文章

  • beef-xss实现XSS详细教程
    XSS作为OWASPTOP10之一。XSS中文叫做跨站脚本攻击(Cross-sitescripting),本名应该缩写为CSS,但是由于CSS(CascadingStyleSheets,层叠样式脚本)重名,所以更名为XSS。XSS(跨站脚本攻击)主要基于javascript(js)来完成恶意的攻击行为。XSS是一种经常出现在web应用中的计算机大全漏洞,也是web......
  • Kali root目录下的中文改英文
    想必大家有过在终端打开目录,需要切换中文的需求,比较麻烦,我们可以进行改变1.首先打开设置文件vim~/.config/user-dirs.dirs2.将桌面、文档等中文改为以下格式XDG_DESKTOP_DIR="$HOME/Desktop"XDG_DOWNLOAD_DIR="$HOME/Downloads"XDG_TEMPLATES_DIR="$HOME/Templates"XDG_PUBLI......
  • 《Kali渗透基础》10. 提权、后渗透
    目录1:提权2:Admin提权为System2.1:at2.2:sc2.3:SysInternalSuite2.4:进程注入提权3:抓包嗅探4:键盘记录5:本地缓存密码5.1:PwDump5.2:WCE5.3:fgdump5.4:Mimikatz6:利用漏洞提权6.1:Windows6.2:Linux7:利用配置不当提权7.1:icacls7.2:find8:信息与数据收集8.1:Linux8.2:Windows8.2.1:WMIC9:痕迹隐藏......
  • 《Kali渗透基础》09. 漏洞利用、后渗透
    目录1:漏洞基本介绍1.1:漏洞从哪里来1.2:缓冲区溢出1.3:如何发现漏洞2:漏洞利用2.1:EXP选择与修改2.2:避免有害的EXP3:后渗透阶段3.1:Linux上传文件3.2:Windows上传文件本系列侧重方法论,各工具只是实现目标的载体。命令与工具只做简单介绍,其使用另见《安全工具录》。本文以kali-......
  • xss绕过
    httponly如果您在cookie中设置了HttpOnly属性,那么通过js脚本将无法读取到cookie信息,这样能有效的防止XSS攻击。绕过httponly的两种思路:1.浏览器未保存账号密码:需要xss产生登录地址,利用表单劫持。2.浏览器保存账号密码:产生在后台的xss,一般为存储型xss,浏览器读取xss。常见的xss......
  • kali中安装mysql
    Kali中安装MySQL的步骤在本文中,我将向你展示如何在KaliLinux中安装MySQL。MySQL是一种流行的关系型数据库管理系统,用于存储和检索数据。以下是安装MySQL的步骤:步骤操作1更新软件包列表2安装MySQL服务器3启动MySQL服务4配置MySQL安全性5测试MySQL安装......
  • XSS
    XSS漏洞(js代码可控)XSS被称为跨站脚本攻击(Cross-sitescripting),本来应该缩写为CSS,但是由于和CSS(CascadingStyleSheets,层叠样式脚本)重名,所以更名为XSS。XSS(跨站脚本攻击)主要基于javascript(JS)完成恶意的攻击行为。JS可以非常灵活的操作html、css和浏览器。XSS通过将精心构造的代码(J......
  • kali修改密码
    1、开机后,上下键,然后首项按e进入编辑。进入编辑界面,找到ro,改成rw,找到quietsplash删除,改成init='/bin/bash/';2、CTRL+X重新引导3、出现可以输入的界面后:输入passwd并回车设置新的密码,输入两次4、重启即可使用新的密码登录root用户。忘记其他用户密码,此时也可以在root下针对......
  • xss-labs靶场1-20关详解
    靶场下载链接https://github.com/do0dl3/xss-labs在线靶场https://xssaq.com/yx/Level1(直接注入)源码<!DOCTYPEhtml><!--STATUSOK--><html><head><metahttp-equiv="content-type"content="text/html;charset=utf-8"><scr......
  • 《Kali渗透基础》08. 弱点扫描(二)
    @目录1:OpenVAS/GVM1.1:介绍1.2:安装1.3:使用2:Nessus2.1:介绍2.2:安装2.3:使用3:Nexpose本系列侧重方法论,各工具只是实现目标的载体。命令与工具只做简单介绍,其使用另见《安全工具录》。本文以kali-linux-2023.2-vmware-amd64为例。1:OpenVAS/GVM1.1:介绍OpenVAS(OpenVulne......