xaker

Зомби-скриптинг. Используем BeEF для продвинутых XSS-атак

  • пятница, 18 марта 2016 г. в 02:11:10
https://xakep.ru/2016/03/17/beef/
Для подписчиков
XSS-атаки (сross-site scripting) уже давно вышли за рамки угона сессии через document.cookie на сниффер злоумышленника. Различные онлайн-сервисы, которые позволяли с легкостью вставлять нужный пейлоад и ждать, пока на e-mail придет уведомление с данными жертвы, остались где-то в 2007. Сегодня речь в статье пойдет о популярном инструменте, который помогает выжать максимум из простого внедрения JS-кода. Итак, знакомься — BeEF.