Beef-XSS 是一个强大的浏览器漏洞利用框架,主要用于检测和利用浏览器中的跨站脚本(XSS)漏洞。它可以帮助安全研究人员和渗透测试人员在目标浏览器中执行各种攻击和操作。

工具安装

https://github.com/beefproject/beef.git
cd beef
chmod +x install
./install

安装完成后会提示需要更改默认密码。

修改密码后启动默认开启的是 127.0.0.1需要修改 config.yaml 的配置文件。

启动beef