title: 使用mitmf实行中间人xss攻击 tags: 密码** categories: 渗透测试
下载mitmf
apt-get install mitmf kali2.0以上默认没有mitmf软件,kali1.0有mitmif。blackarch集成mitmf,推荐使用。
mitmf实行xss攻击
启动beef
cd /usr/share.beef/目录下,./beef启动beef 默认账号密码都为beef
使用arp欺骗,插入js脚本,实现xss攻击
可以看到网页源码已经插入js脚本了
mitmf键盘记录器
mitmf网页图片倒置(恶作剧)
mitmf cookie显示