前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >BeEF 内网钓鱼获取主机信息

BeEF 内网钓鱼获取主机信息

作者头像
C4rpeDime
发布2018-08-29 10:27:30
1.5K0
发布2018-08-29 10:27:30
举报
文章被收录于专栏:黑白安全黑白安全

BeEF是目前欧美最流行的web框架攻击平台,它的全称是 the Browser exploitation framework project.最近两年国外各种黑客的会议都有它的介绍,很多pentester对这个工具都有很高的赞美。通过XSS这个简单的漏洞,BeEF可以通过一段编制好的javascript控制目标主机的浏览器,通过浏览器拿到各种信息并且扫描内网信息,同时能够配合metasploit进一步渗透。

1.首先打开Kali安装BeEF。已安装的进行更新

BeEF 内网钓鱼获取主机信息 黑帽艺术 第1张
BeEF 内网钓鱼获取主机信息 黑帽艺术 第1张

2.启动BeEF 使用命令 cd /usr/share 进入Beef当前目录 ls查看所有应用

BeEF 内网钓鱼获取主机信息 黑帽艺术 第2张
BeEF 内网钓鱼获取主机信息 黑帽艺术 第2张

3.引用beef-xss这个模块  使用命令 cd beef-xss 切换到这个目录 使用命令./beef

开启这个应用

BeEF 内网钓鱼获取主机信息 黑帽艺术 第3张
BeEF 内网钓鱼获取主机信息 黑帽艺术 第3张

4.此时可以看到 beef给了两个URL 我们这时候使用 UI URL 在浏览器上输入进入这个Beef后台

BeEF 内网钓鱼获取主机信息 黑帽艺术 第4张
BeEF 内网钓鱼获取主机信息 黑帽艺术 第4张

5.Beef 后台用户名密码 均为 beef 然后我们登录进去

BeEF 内网钓鱼获取主机信息 黑帽艺术 第5张
BeEF 内网钓鱼获取主机信息 黑帽艺术 第5张

6.这个时候我们已经准备完毕  接下来就需要构造链接让被攻击者点击进来

http://10.96.15.25:3000/demos/butcher/index.html 可以把链接嵌入到网页里

各种方式 使用户点击

BeEF 内网钓鱼获取主机信息 黑帽艺术 第6张
BeEF 内网钓鱼获取主机信息 黑帽艺术 第6张

7.点击进来是这个画面 然后转到我们的Kali下 就可以看到受害者信息

BeEF 内网钓鱼获取主机信息 黑帽艺术 第7张
BeEF 内网钓鱼获取主机信息 黑帽艺术 第7张

8.这时候就已经完成了一次内网钓鱼获取主机信息

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2018-05-142,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档