El Marco de XSS (XSSF) es capaz de gestionar las víctimas de un ataque XSS genéricos y mantener una conexión para ataques futuros.
Después de la inyección del ataque genérico (recursos "bucle" generado por XSSF), cada víctima le pedirá al servidor de ataque (cada "x" segundos) en caso de nuevos comandos están disponibles:
Videos que muestran cómo XSSF obras (XSS usando en la instalación por defecto WAMP):
Después de la inyección del ataque genérico (recursos "bucle" generado por XSSF), cada víctima le pedirá al servidor de ataque (cada "x" segundos) en caso de nuevos comandos están disponibles:
- Simple script / ejecución HTML (módulos XSSF auxiliar) en víctima específica o grupo de víctimas
- MSF Explotar la ejecución de las víctimas específicas
- XSS túnel con la víctima objetivo
Videos que muestran cómo XSSF obras (XSS usando en la instalación por defecto WAMP):
- Los ataques XSS: http://securitytube.net/XSSF-% 28Attacking-con-XSS-con-Metasploit% 29-parte-1-video.aspx
- XSS túnel: http://securitytube.net/XSSF-% 28Attacking-con-XSS-con-Metasploit% 29-Parte-2-video.aspx
- Mozilla Firefox (2, 3, 3.5, 3.6, 4)
- Google Chrome (5, 6 Beta)
- Microsoft Internet Explorer (6, 7, 8, 9 Preview)
- Apple Safari (3, 4, 5)
- Opera (9, 10)
No hay comentarios:
Publicar un comentario