工具----7、浏览器攻击框架--(BeEF)
生活随笔
收集整理的這篇文章主要介紹了
工具----7、浏览器攻击框架--(BeEF)
小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
BeEF 是瀏覽器開發(fā)框架的縮寫。它是一款專注于網(wǎng)絡(luò)瀏覽器的滲透測(cè)試工具。
隨著人們?cè)絹?lái)越擔(dān)心針對(duì)客戶端(包括移動(dòng)客戶端)的網(wǎng)絡(luò)攻擊,BeEF 允許專業(yè)的滲透測(cè)試人員通過(guò)使用客戶端攻擊向量來(lái)評(píng)估目標(biāo)環(huán)境的實(shí)際安全狀況。與其他安全框架不同,BeEF 超越了加固的網(wǎng)絡(luò)邊界和客戶端系統(tǒng),并在一扇敞開的門的上下文中檢查可利用性:Web 瀏覽器。BeEF 將掛鉤一個(gè)或多個(gè) Web 瀏覽器,并將它們用作啟動(dòng)定向命令模塊的灘頭陣地,并從瀏覽器上下文中進(jìn)一步攻擊系統(tǒng)。
BeEf官網(wǎng)地址請(qǐng)點(diǎn)擊
Kali下安裝BeEF流程如下:
1、執(zhí)行下載命令 apt-get install beef-xss 2、顯示部分包無(wú)法下載,所以執(zhí)行更新 apt-get update 3、再次執(zhí)行下載命令 apt-get install beef-xss 4、自動(dòng)修復(fù)安裝出現(xiàn)broken的包 apt --fix-broken install 5、打開beef-xss,設(shè)置密碼 beef-xss 6、瀏覽器訪問beef http://127.0.0.1:3000/ui/authentication 用戶名:密碼--beef:剛剛設(shè)置的密碼
總結(jié)
以上是生活随笔為你收集整理的工具----7、浏览器攻击框架--(BeEF)的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 数字取证wireshark流量分析
- 下一篇: HTML5+CSS3+JQuery打造自