工具----9、浏览器攻击框架--(BeEF)

一、BeEF简介

BeEF:Browser Exploitation Framework。是由ruby语言开发的一个专门攻击浏览器的框架。

二、BeEF安装

Kali中默认是安装了BeEF的,如果未安装,执行以下命令:

apt-get update
apt-get install beef-xss

修改beef密码:
beef默认密码太弱,是无法直接登陆的,需要先修改一下密码,进入到相关路径cd /usr/share/beef-xss/进入config.yaml文件中修改密码,修改vim config.yaml
在这里插入图片描述

启动beef:

systemctl start beef-xss.service  #开启beef 
systemctl stop beef-xss.service     #关闭beef 
systemctl restart beef-xss.service  #重启beef
 beef默认测试页面:
 http://xx.xx.xx.xx:3000/demos/butcher/index.html
 beef默认管理界面:
 http://xx.xx.xx.xx:3000/ui/panel

三、关联Metasploit

1、修改配置信息
进入到之前的/usr/share/beef-xss/路径下,修改config.yaml文件。
将host值改为自己本机的IP,将Metasploit对应的值改为true。
在这里插入图片描述
在这里插入图片描述

2、进入 cd /usr/share/beef-xss/extensions/metasploit路径下,修改config.yaml文件。

1、host改为本机IP;
2、ssl改为false;
3、callback_host改为本机IP;
4、msf_path中最后一行添加上kali的路径:/usr/share/metasploit-framework/

在这里插入图片描述

四、服务启动

1、启动Metasploit

service postgresql restart
msfconsole

2、加载msgrpc

 load msgrpc ServerHost=192.168.198.128 Pass=abc123

在这里插入图片描述

3、之后回到beef目录,输入./beef -x发现和metasploit连接成功

在这里插入图片描述

 beef默认测试页面是
 http://xx.xx.xx.xx:3000/demos/butcher/index.html
 beef默认管理界面是
 http://xx.xx.xx.xx:3000/ui/panel
 登陆发现,联合成功!
  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

李沉肩

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值