- 1
- 0
- 约小于1千字
- 约 11页
- 2017-11-27 发布于广东
- 举报
Kali Linux Web 渗透测试—第十六课-BeEF
玄魂
交流qq群:303242737
BeEF
BeEF是目前欧美最流行的web框架攻击平台,它的全称是 the Browser exploitation framework project.最近两年国外各种黑客的会议都有它的介绍,很多pentester对这个工具都有很高的赞美。
通过XSS这个简单的漏洞,BeEF可以通过一段编制好的javascript控制目标主机的浏览器,通过浏览器拿到各种信息并且扫描内网信息,同时能够配合metasploit进一步渗透主机.
安装
apt-get update
apt-get install beef-xss
启动
cd /usr/share/beef-xss
./beef
进入管理后台
:3000/ui/authentication
输入用户名,密码 (beef)
基本测试
测试默认页面http://xx.xx.xx.xx:3000/demos/butcher/index.html
获取基本信息
BeEF命令
1. 获取浏览器和http请求的基本信息
2.检测浏览器插件
3.发送欺骗信息
集成metasploit
1.编辑 /usr/share/beef-xss/config.yaml文件
2.编辑 /usr/share/beef-xss/extensions/metasploit/config.yaml
3. 重启metasploit
4.mestasploit加载对应的组件
5.重启beef
6。实例测试
load msgrpc ServerHost=03 Pass=abc123
use exploit/windows/browser/ie_execcommand_uaf
use auxiliary/server/browser_autopwn
您可能关注的文档
- 风电场电气系统朱永强张旭风电场第3章节3章节.ppt
- 风电场电气系统朱永强张旭风电场第4章节.ppt
- 风电场电气系统朱永强张旭风电场第3章节2章节.ppt
- 风电场电气系统朱永强张旭风电场第6章节.ppt
- 风电场电气系统朱永强张旭风电场第8章节电力电子.ppt
- 风力发电机组设计与制造姚兴佳第1章节.ppt
- 风电场电气系统朱永强张旭风电场第7章节2风电场防雷.ppt
- UAC2015W030304SourceUAC2015W030304章节.pptx
- 风力发电机组设计与制造姚兴佳第4章节.ppt
- UAC2015W030506SourceUAC2015W030506章节.pptx
- 山西天一大联考2025-2026学年高二上学期期末学情监测语文试题(试卷+解析).docx
- 山西忻州部分学校2025-2026学年高一上学期2月质量检测数学试题(人教B版)(试卷+解析).docx
- 山西运城市2025-2026学年高二第一学期期末调研测试数学试题(试卷+解析).docx
- 陕西省榆林市榆阳区2025-2026学年八年级上学期期末地理试题(试卷+解析).docx
- 陕西西安市碑林区2025-2026学年度第一学期期末八年级生物试题(试卷+解析).docx
- 四川省广元市苍溪县2025-2026年八年级上学期期末道德与法治试题(试卷+解析).docx
- 江苏泰州市姜堰区2025-2026学年七年级上学期1月期末数学试题(试卷+解析).docx
- 江苏省扬州市邗江区2025-2026学年九年级上学期期末考试化学试题(试卷+解析).docx
- 江西上饶市铅山县2025-2026学年第一学期期末考试八年级数学试题(试卷+解析).docx
- 江苏扬州市高邮市2025-2026学年度第一学期期末学业质量监测试题九年级英语(试卷+解析).docx
原创力文档

文档评论(0)