【web渗透】XSS 利用工具Kali Linux BEEF
BEEF进行xss攻击大概思路接启动beef xssawvs 扫描目标端,找到xxs注入点。注入beef 的hook.js.等待用户触发注入的js去beef平台观察浏览器上线请看,还能查看一些cookie信息,对浏览器进行控制。如果拿到cookie就很危险了,我这里可以用程序模拟登陆,Http头信息携带拿到的cookie,进可以进入系统了。下面给出一个转载的操作截图直接启动b...
·
更多推荐
已为社区贡献1条内容
所有评论(0)