beef-xss的部分模块使用

安装beef-xss
sudo apt-get install beef-xss
启动
beef-xss
启动后可以在终端看见需要输入的脚本
将修改为为kali的ip地址
在这里插入图片描述

将上传至dvwa
在这里插入图片描述

回到kali可以发现连接上目标主机
在这里插入图片描述

online browers 在线浏览器
offline browers 离线浏览器
Detials
浏览器、插件版本信息,操作系统信息
Logs
浏览器动作:焦点变化,鼠标单击,信息输入
commands
绿色模块:表示模块适用当前用户,并且执行结果对用户不可见
红色模块:表示模块不适用当前用户,有些红色模块也可以执行
橙色模块:模块可用,但结果对用户可见
灰色模块:模块未在目标浏览器上测试过
获取cookie
在这里插入图片描述

获取表单属性
在这里插入图片描述

获取href(HTML 标签的 href 属性)
在这里插入图片描述

配合下面的篡改href使用
将标签指向的所有链接都变为百度
在这里插入图片描述
在这里插入图片描述

隐藏修改的href
在这里插入图片描述

可以发现看不见修改成百度
在这里插入图片描述

获取该页面的html
在这里插入图片描述

获取该页面的html和iframe
在这里插入图片描述

删除卡主的iframe
在这里插入图片描述

该模块将重写 HTTPS 链接的所有 href 属性以使用 HTTP 而不是 HTTPS。与 Web 根相关的链接不会被重写。
在这里插入图片描述

该模块将重写tel链接的所有 href 属性以拨打您选择的号码
tel链接可以直接拨打电话
13622178579
在这里插入图片描述

生成弹窗
在这里插入图片描述
在这里插入图片描述

创造提示对话框
框内输入的选项会被提取
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

重定向浏览器
此模块会将选定的挂钩浏览器重定向到“重定向 URL”输入中指定的地址
网页跳转后会失去链接
在这里插入图片描述

用全屏Rickroll覆盖受害者所在页面的正文。(受害者页面全屏变白了)
在这里插入图片描述
在这里插入图片描述

该模块创建了一个 100% x 100% 覆盖的 iframe,并使浏览器与框架挂钩。
iframe 的内容、页面标题、页面快捷方式图标和时间延迟在下面的参数中指定。
这种方式跳转网页不会失去链接
在这里插入图片描述

替换页面内容
在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

olddocument

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值