XSS-beef cookie盜取


 

首先我們設置好kali ip為10.6.1.88,啟動beef-xss

 

 我們這里使用鈎子去做XSS,發布一個評論

 

 這里是后台管理員審核頁面,一旦我們的留言顯示出來,就會觸發

 

 

登錄beef,賬號密碼都是beef

 

 

 

這里可以看到被勾連的瀏覽器,我們獲得了其登錄的URL和cookie

 

 在這里輸入了URL,然后右鍵設置這個網站的cookie

 當然,這個瀏覽器是這樣的,不只是單純的google

 

 

 

 

兩個cookie設置完成

 

 

 重新訪問這個后台網站,直接登錄了

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM