首先我們設置好kali ip為10.6.1.88,啟動beef-xss
我們這里使用鈎子去做XSS,發布一個評論
這里是后台管理員審核頁面,一旦我們的留言顯示出來,就會觸發
登錄beef,賬號密碼都是beef
這里可以看到被勾連的瀏覽器,我們獲得了其登錄的URL和cookie
在這里輸入了URL,然后右鍵設置這個網站的cookie
當然,這個瀏覽器是這樣的,不只是單純的google
兩個cookie設置完成
重新訪問這個后台網站,直接登錄了