XSS ChEF(Chrome Extension Exploitation Framework)是一个基于Chrome渗透测试框架,你可以理解成BeEF的chrome版,因此安装和使用会更加方便:)
主要功能
1.监视被控者的浏览器标签 2.在每个标签页中执行JS 3.执行HTML,读取/写入cookie以及localStorage 4.获取和操纵浏览器历史记录 5.保持控制直至浏览器关闭(也可通过localStorage获取更长时间控制) 6.被控者屏幕截取 7.通过BeEF进行exploit,键盘记录等