admin管理员组

文章数量:1530267

利用Beef劫持客户端浏览器

#本文仅用于网络安全研究学习任何未经授权的入侵都是违法行为
一、环境:
1.Kali(使用beef生成恶意代码,IP:192.168.0.103)
2.一台web服务器(留言板存在XSS跨站脚本漏洞,IP:192.168.0.104)
3. 客户端(用于访问web服务器,IP:192.168.0.101)
二、步骤:

  1. Kali使用beef生成恶意代码
  2. 将恶意代码写入192.168.0.104网站留言板
  3. 只要客户端访问这个服务器的留言板,客户端浏览器就会被劫持
    三、使用Beef劫持客户端浏览器
    这里采用上面的DVWA通过上面的可以确定已有xss漏洞,开启beef

    修改dvwa的限制

    创建留言并执行

    回到beef中会发现成功了,这里会显示在线的主机和

本文标签: 客户端浏览器beef