首页 > 其他分享 >Kali下安装与使用BeEF:反射型与存储型XSS攻击、Cookie会话劫持、键盘监听及浏览器操控技巧

Kali下安装与使用BeEF:反射型与存储型XSS攻击、Cookie会话劫持、键盘监听及浏览器操控技巧

时间:2024-09-18 15:27:17浏览次数:1  
标签:XSS 浏览器 BeEF beef xss 攻击 Kali 主机

搜索框传播样式-白色版

早八人,护网在即,该学习了~

前言

BEEFXSS(Browser Exploitation Framework XSS),更常见的称呼是BeEF(The Browser Exploitation Framework),是一个开源的浏览器漏洞利用框架。它由Michał Zalewski于2006年创建,旨在帮助渗透测试人员评估Web浏览器的安全性,发现并利用其中的漏洞。

xss基础篇:https://mp.weixin.qq.com/s/RJcOZuscU07BEPgK89LSrQ

xssWAF绕过篇:https://mp.weixin.qq.com/s/P2AX2ebnzaCw-NoNwLwIRA

工具使用

更新源

apt-get update

安装

apt-get install beef-xss

image-20240725141254305

输入账号密码,本身默认的密码和账号分别为 beef 和 beef

image-20240725151222638

启动beef-xss得到js文件攻击载荷即XSS的js脚本地址,链接为你的IP地址+端口下的js

image-20240725141440618

访问面板 http://:3000/ui/panl

账号:beef, 密码:是你在上面输入的密码(这里我输入的是:root)

存储型xss利用,当然也可以使用其他具有xss漏洞的平台,比如xsslabs

image-20240725141627043

使用script标签链接你攻击机器的脚本地址,提交即可

image-20240725141637279

好,找到一个具有xss漏洞的界面,执行script

image-20240725141717924

这里已成功上限

image-20240725141742646

log日志,获取浏览器的基本信息,当前在哪个页面,是否聚焦,鼠标在那个位置等等

image-20240725141817353

获取cookie

image-20240725141935963

选中靶机,在Command面板找到GetCookie命令并执行,比如获取cookie,这里直接获取到了cookie信息

image-20240725142109676

配合钓鱼重定向,即你访问具有存储型XSS的界面的时候,他会自动跳转到你预设的链接(钓鱼)地址

image-20240725142312187

引导下载

image-20240725142335194

当然也可以将跳转的链接转化为图片,比如使用img标签,链接到这个图片

image-20240725142508509

image-20240725142617249

如果payload过长输入不了就可以使用短链、短链生成

image-20240725144311552

一些好玩的命令

image-20240726201300879

命今颜色(Color):

  • 绿色对目标主机生效并且不可见(不会被发现)
  • 橙色对目标主机生效但可能可见(可能被发现)
  • 灰色对目标主机来未必生效(可验证下)
  • 红色对目标主机不生效

beef-xss主要模块

  • Browser:此模块主要针对浏览器进行信息收集或攻击。其子选项卡“Hooked Domain”能够获取HTTP属性值,如cookie、表单值等,并执行简单的浏览器操作,例如替换href值、弹出警告框、重定向浏览器等。部分模块会根据受害者的浏览器类型来决定是否显示,主要涉及浏览器通用操作和其他基本信息检测。
  • Chrome Extensions:此模块专门针对谷歌浏览器的扩展插件进行信息收集或攻击。
  • Debug:提供调试功能,用于测试和修复Beef框架中的问题。
  • Exploits:此模块利用已公开的漏洞进行攻击测试,帮助用户了解系统或应用的安全性。
  • Host:针对主机进行信息收集,如检测主机的浏览器、系统信息、IP地址、安装软件等。
  • IPEC:负责协议间通信,主要用于连接和控制受害者的浏览器。
  • Metasploit:Beef可与Metasploit平台联合配置,一旦有受害者出现,可通过信息收集确定是否存在漏洞,进一步方便进行Metasploit攻击测试。
  • Misc:包含一些杂项功能,提供额外的工具和选项。
  • Network:进行网络扫描,帮助用户了解网络环境和潜在的安全风险。
  • Persistence:维护受害者访问,确保长时间对受害者进行监控和控制。
  • Phonegap:针对手机设备进行测试,帮助用户了解移动设备的安全性。
  • Social Engineering:利用社会工程学方法进行攻击,通过诱导、欺骗等手段获取受害者的敏感信息或执行恶意操作。

听说护网很激烈啊ოර⌄රო ~~~~

90fb5651091a3f25e82178e1ebc855f

标签:XSS,浏览器,BeEF,beef,xss,攻击,Kali,主机
From: https://www.cnblogs.com/xiaoyus/p/18418588

相关文章

  • Web安全中的XSS攻击详细教学,Xss-Labs靶场通关全教程(建议收藏)
    漏洞原理xss(crosssitescript)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它主要分为俩种类型存储型XSS(持久型):攻击者将恶意脚本存储在目标服务器上,每当用户访问受感染的页面时,恶意脚本就......
  • kali——foremost的使用
    目录前言使用方法前言foremost工具是一个在KaliLinux中用于数字取证和数据恢复的强大工具。使用方法foremost-tall-i数据包绝对路径修复好的数据包,将会自动保存在output目录里。......
  • kali——tshark的使用
    目录前言使用方法tshark提取流量为文档前言tshark是一个命令行的网络分析工具,它用于捕获和分析网络流量。它支持多种网络协议,包括TCP、UDP、ICMP等。Tshark可以用于调试网络问题、进行安全审计、分析应用程序性能等。在KaliLinux中,Tshark是一个内置的工具。......
  • kali里面搭建docker容器
    注意事项:kali版本,镜像源(1)权限为管理员:sudosu (2)更新软件包列表并升级已安装的软件包apt-getupdate apt-getupgrade出错了,应该是更新源出问题了。(3)更换镜像源:这里你第一步就可以先去换了。去配置文件更改:vi/etc/apt/sources.list我换的是中科大的......
  • xss-labs靶场:level11攻略 抓包工具的巧妙利用
    攻略第十关后稍作休整,我们继续来看第十一关:和上一关一样,提供给我们的仅有的参数是URL中的keyword,很明显,这个参数是无法利用的,我们查看页面源代码发现依然是有一个隐藏表单的存在,但是,我们发现表单中多了一个参数t_ref即<formid="search"><inputname="t_link"value=""t......
  • Kali Linux 2024.3 发布下载 - 领先的渗透测试发行版
    KaliLinux2024.3发布(Multipletransitions)-领先的渗透测试发行版ThemostadvancedPenetrationTestingDistribution请访问原文链接:https://sysin.org/blog/kali-linux/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgKaliLinux2024.3已经可以下载,发行......
  • 一文通透——Kali Linux基础入门_kali linux 新手教程
    ......
  • POI常见包名称含义,常见HSSF,SXXF,SXSSF区别
    Java单元格合并后边框消失了在使用Java编写Excel文件时,经常会遇到合并单元格的需求。单元格合并可以使表格更加美观,同时减少重复的内容。然而,有时候在合并单元格后会发现边框消失了,这给我们带来了困惑。本文将介绍这个问题的原因以及解决方法,并提供相应的代码示例。问题描述当我......
  • Java中的安全编码实践:如何防止SQL注入与XSS攻击
    Java中的安全编码实践:如何防止SQL注入与XSS攻击大家好,我是微赚淘客返利系统3.0的小编,是个冬天不穿秋裤,天冷也要风度的程序猿!在Java开发中,安全编码是确保应用程序免受攻击的关键因素。SQL注入和跨站脚本攻击(XSS)是最常见的安全漏洞之一。本文将介绍如何在Java中防止这两种攻击,并提......
  • 828华为云征文|华为云Flexus X实例全面杜绝DDoS、XSS、CSRF与SQL注入攻击,为企业部署无
    华为云近期盛大开启的828B2B企业节,为追求极致算力性能的企业用户带来了前所未有的优惠盛宴。特别是FlexusX实例,其强大的计算能力在此活动期间以超值价格呈现,无疑是自建高性能MySQL数据库、Redis缓存系统以及Nginx服务器等关键服务的理想选择。对于渴望提升业务处理效率与......