前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >beef漏洞利用框架安装.md

beef漏洞利用框架安装.md

作者头像
kevinfaith
发布2018-09-18 16:20:54
9400
发布2018-09-18 16:20:54
举报
文章被收录于专栏:kevin-blogkevin-blog
简介

BeEF是目前欧美最流行的web框架攻击平台,它的全称是 the Browser exploitation framework project.最近两年国外各种黑客的会议都有它的介绍,很多pentester对这个工具都有很高的赞美。BeEF是我见过的最好的xss利用框架,他同时能够配合metasploit进一步渗透主机,强大的有些吓人!!

安装:
1.先安装一些必要的工具:
代码语言:javascript
复制
sudo apt-get install curl git nodejs
2.因为beef是ruby编写的,所以首先安装ruby管理工具:
代码语言:javascript
复制
curl -sSL https://get.rvm.io | bash -s stable
source /etc/profile.d/rvm.sh
rvm install 2.3.0   //安装ruby2.3.0版本
rvm use 2.3.0 --default  //选择系统默认版本为2.3.0
3.安装beff:
代码语言:javascript
复制
git clone git://github.com/beefproject/beef.git
cd beef
4.安装bundle:
代码语言:javascript
复制
gem install bundle
bundle install
5.更新beEF:
代码语言:javascript
复制
./update-beef
6.启动beEF:
代码语言:javascript
复制
./beef
7.启动浏览器:
代码语言:javascript
复制
http://127.0.0.1:3000/ui/panel //进入beef后台管理页面
使用默认用户名 beef 密码 beef登录
8.使用:

BeEF自带了一个hack页面

代码语言:javascript
复制
http://127.0.0.1:3000/demos/basic.html 

当有人点击这个页面,就可以控制他的浏览器,钓鱼,社工,随你发挥。

补充:

运行curl -sSL https://get.rvm.io | bash -s stable 时会报公钥问题。 根据提示的公钥,再运行 gpg –keyserver hkp://keys.gnupg.net –recv-keys 409B6B1796C275462A1703113804BB82D39DC0E3 成功运行后,再一次curl -sSL https://get.rvm.io | bash -s stable 来安装环境。

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2018-04-07,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 简介
  • 安装:
    • 1.先安装一些必要的工具:
      • 2.因为beef是ruby编写的,所以首先安装ruby管理工具:
        • 3.安装beff:
          • 4.安装bundle:
            • 5.更新beEF:
              • 6.启动beEF:
                • 7.启动浏览器:
                  • 8.使用:
                    • 补充:
                    领券
                    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档