小白学习kali linux day5(XSS漏洞学习)

本文介绍了如何使用BEEF工具进行XSS渗透测试,包括安装、启动过程,以及设置和利用XSS钩子来检测和攻击靶场平台如DVWA。在KaliLinux中,通过修改源、卸载及重装解决安装问题,然后利用配置文件管理密码。最终,通过创建警示框展示如何获取并利用cookie实现XSS攻击。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

 BEEF工具介绍

BEEF工具针对浏览器进行渗透测试,可以进行XSS漏洞攻击和利用。

首先安装beef如下:

首先安装beef-xss工具:

 之后启动beef工具:绿色框框里为beef密码,可以为123.

下图框框内的表示xss漏洞的钩子,ip应该为你的kali的ip地址。

 上图的beef-xss打开失败,可以给kali换源,执行vim /etc/apt/sources.list,再分别执行sudo apt-get update和sudo apt-get upgrade两个命令,我换的阿里源。然后执行apt remove beef-xss把beff-xss卸载,再apt-get install beef-xss执行重装。安装成功后再执行beef-xss启动,如下图所示:

 同时还会打开一个beef-xss工具网页如下:

 建议这里改成自己kali机的ip,因为是你的kali机进行xss攻击。

若忘记密码,则查看其配置文件:vim /etc/beef-xss/config.yaml /

登录成功!下面可以进行xss攻击了!

下面打开phpstudy和dvwa靶机平台(该靶场平台的搭建教程:DVWA靶场环境搭建_dvwa靶场搭建-优快云博客,搭建的时候一定要注意phpstudy的密码和config.inc.php文件的密码一致。)并输入钩子网站:

 这时kali机会感受到有人使用了钩子:

下面创建警示框:

然后就可以查看获取的cookie,xss攻击成功!

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值