美文网首页
beef漏洞利用框架安装

beef漏洞利用框架安装

作者: kevinfaith | 来源:发表于2018-09-20 18:27 被阅读67次

简介

BeEF是目前欧美最流行的web框架攻击平台,它的全称是 the Browser exploitation framework project.最近两年国外各种黑客的会议都有它的介绍,很多pentester对这个工具都有很高的赞美。BeEF是我见过的最好的xss利用框架,他同时能够配合metasploit进一步渗透主机,强大的有些吓人!!

安装:

1.先安装一些必要的工具:
sudo apt-get install curl git nodejs
2.因为beef是ruby编写的,所以首先安装ruby管理工具:
curl -sSL https://get.rvm.io | bash -s stable
source /etc/profile.d/rvm.sh
rvm install 2.3.0   //安装ruby2.3.0版本
rvm use 2.3.0 --default  //选择系统默认版本为2.3.0
3.安装beff:
git clone git://github.com/beefproject/beef.git
cd beef
4.安装bundle:
gem install bundle
bundle install
5.更新beEF:
./update-beef
6.启动beEF:
./beef
7.启动浏览器:
http://127.0.0.1:3000/ui/panel //进入beef后台管理页面
使用默认用户名 beef 密码 beef登录
8.使用:

BeEF自带了一个hack页面

http://127.0.0.1:3000/demos/basic.html 

当有人点击这个页面,就可以控制他的浏览器,钓鱼,社工,随你发挥。

补充:

运行curl -sSL https://get.rvm.io | bash -s stable 时会报公钥问题。
根据提示的公钥,再运行
gpg --keyserver hkp://keys.gnupg.net --recv-keys 409B6B1796C275462A1703113804BB82D39DC0E3
成功运行后,再一次curl -sSL https://get.rvm.io | bash -s stable 来安装环境。

相关文章

  • beef漏洞利用框架安装

    简介 BeEF是目前欧美最流行的web框架攻击平台,它的全称是 the Browser exploitation ...

  • 修改BeEF工具默认密码

    修改BeEF工具默认密码 BeEF是一个浏览器攻击框架,默认已经安装在KaliLinux系统。其中,该工具的默认用...

  • 二十六、BEEF浏览器漏洞利用框架

    目录浏览器攻击面BEEF(Browser exploitation framework)攻击手段常见用途启动bee...

  • Kali Linux启动Beef-Xss漏洞利用框架教程:

    注:首先将默认浏览器的IP地址设为本机回环代理地址,IP格式:127.0.0.1,Port:8080,勾选Sock...

  • Kali Linux启动Beef-Xss漏洞利用框架教程:

    注:首先将默认浏览器的IP地址设为本机回环代理地址,IP格式:127.0.0.1,Port:8080,勾选Sock...

  • php代码审计

    审计初审 判断审计对象的架构,是否套了开源的框架,若是开源框架,直接利用框架的漏洞进行验证利用;若是原生代码则进行...

  • 如何在mac上搭建beef

    说明 在这里先进行说明,这里的beef是xss攻击的平台,笔者的mac版本是10.12.3 安装beef beef...

  • 脏牛漏洞安卓复现

    脏牛漏洞安卓复现 最近花了一些时间研究如何在Android系统上复现脏牛漏洞以及如何利用脏牛漏洞实现应用的静默安装...

  • BEEF

    一、基础使用 kali中默认安装了beef,可以直接启用。默认用户名和密码都是beef。 二、Logs 记录了被攻...

  • Metasploit基础知识

    1 Metasploit介绍 Metasploit是一个漏洞利用框架,简称msf。默认情况kali直接封装msf工...

网友评论

      本文标题:beef漏洞利用框架安装

      本文链接:https://www.haomeiwen.com/subject/cxwnnftx.html