image.png image.png image.png 将 image.png 的地址写入存在xss漏洞的网站中 提交留言。然后beef就劫持到客户机了。 真实机为服务器 xp为客户机 kali为攻击机。 image.png image.png image.png image.png 通过beef让被攻击者浏览器去访问 image.png image.png image.png image.png