Xenotix XSS Exploitation - Keylogger
Teniendo un XSS podemos sobre-explotar la vulnerabilidad
Para este ejemplo tenemos ubicado un XSS y con la herramienta Xenotix
vamos a capturar lo que escriben en el navegador
Vamos a usar xenotix en la version 6.2
Lo abrimos y damos clic al boton
Settings - Configure Server
Damos Start y copiamos el script
Clic a Hide
Damos clic en el boton
XSS Exploitation - Keylogger
Dejamos la ventana abierta
Vamos a un navegador y entramos a la pagina vulnerable
en este caso DVWA
ingresamos credenciales y vamos al apartado
XSS relfected
ponemos el script y damos en submit
En Xenotix damos clic al boton Start Keylogger
En el browser escribimos algo y en Xenotix vemos como lo captura
happy hacking