| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 网络协议 -> 【beef工具-01】神器beef的安装与简介 -> 正文阅读 |
|
[网络协议]【beef工具-01】神器beef的安装与简介 |
1 beef概述1 beef简介BeEF:Browser Exploitation Framework(BeEF) 是目前最强大的浏览器开源渗透测试框架。 它是一款专注于网络浏览器的渗透测试工具。通过XSS漏洞配合JS脚本和 Metasploit进行渗透; BeEF是基于Ruby语言编写的,并且支持图形化界面,操作简单 。 随着人们越来越担心针对客户端(包括移动客户端)的网络攻击,BeEF 允许专业的渗透测试人员通过使用客户端攻击向量来评估目标环境的实际安全状况。 与其他安全框架不同,BeEF 超越了加固的网络边界和客户端系统,并在一扇敞开的门的上下文中检查可利用性:Web 浏览器。 BeEF 将挂钩一个或多个 Web 浏览器,并将它们用作启动定向命令模块的滩头阵地,进一步攻击浏览器系统。 1.2 beef的相关文件与启动beef是一个XSS神器,也是是XSS漏洞的利用平台,其相关文件与启动如下: (1)工具目录 : /usr/share/beef-xss (2)配置文件 : config.yaml (3)启动beef 工具的方法
2 beef安装新版kali里面没有自带该软件,需要安装,安装前请确保kali虚拟机能正常上网。对于kali虚拟机连接真实网络,图形化的网络信息配置方法请查看《kali中间人攻击》中的3.1节相关内容;通过配置文件永久性的网络信息配置可参考《【Linux系统】第11节 Linux系统网络信息查看与配置(包括CentOS和Kali)》中的3.1节相关内容。 (2)输入安装命令 (4)再次使用命令安装 (5)启动beEF软件。使用 (6)当命令执行完毕后弹出此窗口,账户为beef,密码为我们刚刚修改的123456。 3 beef的重要网址在启动beEF时,终端命令行中出现以下三个重要网址,功能介绍如下:
4 简单测试(1)Kali系统,打开神器beef,当命令执行完毕后弹出此窗口,账户为beef,密码为我们刚刚修改的123456。 (3)回到Kali系统,在界面管理控制台可以看到已有一条鱼儿上钩。
5 总结掌握beEF的安装与启动方法; 参考文章[1]《beEF官网》 |
|
网络协议 最新文章 |
使用Easyswoole 搭建简单的Websoket服务 |
常见的数据通信方式有哪些? |
Openssl 1024bit RSA算法---公私钥获取和处 |
HTTPS协议的密钥交换流程 |
《小白WEB安全入门》03. 漏洞篇 |
HttpRunner4.x 安装与使用 |
2021-07-04 |
手写RPC学习笔记 |
K8S高可用版本部署 |
mySQL计算IP地址范围 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/26 0:49:22- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |