当前位置: 首页 > news >正文

解决kali beef启动失败问题及实战

文章目录

  • 一、解决方法
  • 二、靶场实战应用
    • 1.首先打开dvwa这个靶场,设置难度为low
    • 2.打开xss-stored
    • 3.准备payload
    • 4.提交payload
    • 5.利用

在这里插入图片描述

一、解决方法

首先需卸载 ruby
apt remove ruby
卸载 beef
apt remove beef-xss
重新安装ruby
apt-get install ruby
apt-get install ruby-dev libpcap-dev
gem install eventmachine
重新安装beef
apt-get install beef-xss
重启kali后解决问题
在这里插入图片描述在这里插入图片描述

二、靶场实战应用

1.首先打开dvwa这个靶场,设置难度为low

在这里插入图片描述

2.打开xss-stored

在这里插入图片描述

3.准备payload

在这里插入图片描述

payload是上图所选文字,替换kali IP后:

将之设为内容输入message中,记得改下长度
在这里插入图片描述

4.提交payload

在这里插入图片描述

然后点击sign Guestbook提交

5.利用

然后我们本地登录http://192.168.25.128:3000/ui/panel
这里commands绿色的对用户不可见,红色的用户会看到,比如下面这个是绿色的获取cookie
在这里插入图片描述

而这个会弹框

在这里插入图片描述

在这里插入图片描述
借此也可以用于验证留言板是否存在xss漏洞

http://www.lryc.cn/news/176558.html

相关文章:

  • 【NetEq】NackTracker 走读
  • 条例18~23(设计与声明)
  • STM32 UART通信协议 基础知识
  • nginx部署vue前端项目,访问报错500 Internal Server Error
  • @Excel注解
  • 解释器模式简介
  • 图像识别技术在不同场景下有哪些应用?
  • 阿里巴巴OceanBase介绍
  • leetcode 2560. 打家劫舍 IV
  • 正点原子lwIP学习笔记——Socket接口TCP实验
  • 【Flink】
  • 大数据Flink(九十一):Array Expansion(数组列转行)和Table Function(自定义列转行)
  • 华为云云耀云服务器L实例评测|华为云云耀云服务器L实例CentOS的存储和备份策略
  • Web自动化测试 —— 如何进行Selenium页面数据及元素交互?啊哈
  • 点云从入门到精通技术详解100篇-基于全景图的室内场景点云补全方法(续)
  • Debezium系列之:采集数据库数据实现对表指定的字段进行加密,下游实现对表加密后的字段进行解密
  • Win10 cmd如何试用tar命令压缩和解压文件夹
  • 最新AI写作系统ChatGPT源码/支持GPT4.0+GPT联网提问/支持ai绘画Midjourney+Prompt+MJ以图生图+思维导图生成
  • AI绘画普及课【二】图生图
  • C语言 数据类型
  • 瑞芯微RK3568:Debian系统如何安装Docker
  • 联邦学习-Tensorflow实现联邦模型AlexNet on CIFAR-10
  • 嵌入式Linux应用开发-文件 IO
  • 【C++】多态,从使用到底层。
  • uvm白皮书练习_ch2_ch221只有driver的验证平台之*2.2.1 最简单的验证平台
  • 服务断路器_Resilience4j超时降级
  • 【知识点随笔分析】我看看谁还不会用CURL命令
  • ICCV 2023|Occ2Net,一种基于3D 占据估计的有效且稳健的带有遮挡区域的图像匹配方法...
  • leetcode - 14. Longest Common Prefix
  • MySQL-查询语句语法(DQL)结构(查询操作 一)