XSS之Beef的使用
0x01 Beef简介 BeEF是The Browser Exploitation Framework的缩写。它是一种专注于Web浏览器的渗透测试工具。 beef管理、挂钩web浏览器的过程: 生成交互paylaod的hook 服务器端:beef作为服务端管理,管理访问运行了hook的客户端 客户端:运行与客户端浏览器的 Javascript 脚本(hook),也就是beef生成的payload。beef将运行了hook的web浏览器钩住,进行管理 0x02攻击手段 配合xss,将hook插入到存在xss的注入处; 直接诱使客户端访问含有 hook 的伪造站点 结合中间人攻击注入 hook 脚本 0x03 用途 键盘记录器 网络扫描 浏览器信息收集 绑定 shell 与 metasploit 集成等... 0x04 beef工具获取 beef只支持Linux平台 获取: wget https://github.com/beefproject/beef/archive/master.zip 或: git clone https://github.com/beefproject/beef 安装配置查看: https://github.com/beefproject/beef/wiki/Installation kali-linux自带beef; beef如果用于实战的话,需要一台vps