前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Injectify:一款执行MiTM攻击的工具

Injectify:一款执行MiTM攻击的工具

作者头像
FB客服
发布2018-03-22 16:31:29
1K0
发布2018-03-22 16:31:29
举报
文章被收录于专栏:FreeBuf

今天给大家介绍一款功能强大的高级中间人攻击工具,该工具名叫Injectify,而这款工具将可以帮助我们轻松地对目标网站进行渗透测试。

Injectify是一款基于现代Web开发的中间人攻击工具,该工具跟BeEF的功能类似,并且能够在多种客户端平台运行(Web端、桌面端、或浏览器插件)。

功能介绍

  1. 在目标用户跟攻击者之间创建一个反向JavaScript Shell。
  2. 记录目标用户的键盘信息并将其存储在数据库中。
  3. 从浏览器中提取出已保存的密码;

项目地址

【GitHub主页】

【官网传送门】

工具安装

注:完整的使用文档目前正在开发中,敬请期待…【官方文档】

创建一个MongoDB数据库

【选项1】创建一个mLab数据库:

  1. 访问mLab网站【传送门】并创建一个账号
  2. 点击右上角的“Create new”按钮
  3. 选择“Sandbox”,然后点击“Continue”
  1. 选择相应的地区,然后点击“Continue”
  2. 输入数据库名称-injectify,点击“Continue”,然后提交表单
  3. 选择你刚刚创建的数据库,点击“User”,然后选择“Add database user”
  1. 输入用户名和密码,然后点击“Create”(不要勾选read-only)

【选项2】设置专用的MongoDB数据

文档正在制作中…

创建一个GitHub应用

  1. 访问GitHub.com并创建一个账号(如果已有账号请忽略)
  2. 创建一个新的GitHub应用,然后设置以下值:

项目配置

  1. 克隆代码库;
  2. 进入repo,然后把server.config.example.js复制到项目中并改名为server.config.js;
  3. 在文本编辑器中打开server.config.js;
  4. 将新创建的应用信息替换掉GitHub中的client_id和client_secret值;
  1. 用新建的mLab URL(或专用MongoDB数据库的URL)替换mongodb值:
代码语言:javascript
复制
mongodb://<dbuser>:<dbpassword>@XXXX.mlab.com:XXXX/injectify

设置服务器

要求:

  1. 按照下列步骤操作;
  2. NodeJS
  3. Yarn数据包管理器;
  4. (可选项)swap文件;

安装

Windows

Linux

操作演示

标签页

实时更新

终端复制

终端数据类型

模块智能感知

编辑器智能感知

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-03-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 功能介绍
    • 项目地址
    • 工具安装
      • 创建一个MongoDB数据库
        • 创建一个GitHub应用
        • 项目配置
        • 设置服务器
        • 安装
        • 操作演示
        相关产品与服务
        云数据库 MongoDB
        腾讯云数据库 MongoDB(TencentDB for MongoDB)是腾讯云基于全球广受欢迎的 MongoDB 打造的高性能 NoSQL 数据库,100%完全兼容 MongoDB 协议,支持跨文档事务,提供稳定丰富的监控管理,弹性可扩展、自动容灾,适用于文档型数据库场景,您无需自建灾备体系及控制管理系统。
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档