beef-xss功能模块利用
beef-xss功能模块利用
beef-xss:
可能会用到:
安装:
查看密码/hook:
使用方法:
第一步:启动beef
第一次启动后需要手动设置密码
方法一:在终端输入beef-xss
方法二:
如果安装成功,直接搜beef,会出现beef的启动终端,然后会出现界面
(按道理说还多了一步,但是总感觉简单了)
第二步: 放Hook(钩子)
这个钩子其实在启动beef的时候里面包含了示例(就好像没有一个动作是多余的,哈哈哈)
让我重新打开终端进行查看(每一步重复都是一次进步)
看到没有,宝
Web UI(就是beef登录的网页)
Hook(钩子)
Example(多贴心,还给出了例子)
拿钩子到XSS存储型靶场里去试一下,把钩子上传进去(因为是测试,把安全等级调为low)
没有下载DVWA的可以用pikachu的XSS
(里面的ip放的自己的ip)
第三步:开始摆起来
然后在beff的控制端可以看见一个上线的主机(这个就是……,哈哈哈)
Commands(命令)
点击相应的主机后,点击commands(命令),执行相关模块对目标主机进行入侵
颜色的含义:
绿色模块:适用当前用户,并且执行结果对用户不可见
红色模块:不适用当前用户,有些红色模块也可以执行
橙色模块:模块可用,但结果对用户可见
灰色模块:模块为在目标浏览器上测试过
Details(细节,这就是上钩主机的相关信息)
Browser(浏览器,就是检测浏览器相关特性)
eg:
此模块将检查浏览器是否有Foxit Reader插件。
点击右下角Execute(执行)后,历史记录中双击一个历史记录,就可以查看到命令执行的结果
(下面都是这样了,我就不一一重复这么多了)
Chrom Extensions(Chrom延伸)
eg:(打开第一个看看是什么究竟是何种妖魔鬼怪)
打开一个新选项卡,然后执行javascript代码。 Chrome扩展需要具有“标签”权限,以及访问域。
双击command[num]查看结果
Debug(调试)
eg:(老规矩,打开一个个功能试试)
此模块将通过DNS,客户端发送到服务器的数据。牛肉的DNS服务器用于重建通过DNS挤出的数据的块。
确保:
- 启用DNS扩展,
- DNS服务器正在侦听端口53,
- 挂钩的浏览器正在解析通过牛肉的DNS服务器指定的域。默认情况下,用于挤出数据的所有DNS请求返回NXDOMAIN响应。
双击----查看结果
Exploits(漏洞利用,虽然还没认真看,听见名字就觉得挺不错)
eg:(第一个)
此模块利用CVE-2012-0053以便阅读受害者的cookie,即使使用HttpOnly属性发出。如果目标服务器正在运行Apache HTTP Server 2.2.0至2.21,则漏洞仅适用。
没结果,说明没这漏洞
Host(主机)
eg:
他的模块通过某些AVS自动检测到JavaScript代码(目前支持Kaspersky,Avira,Avast(ASW),Bitdefender,Norton,Web博士的检测
结果是没有检测到
IPEC(通信)
eg:(有点坑)
使用协议间的开发/通信(IPEC)挂钩的浏览器将在“目标地址”输入字段中指定的目标上向ActiveFAX RAW Server套接字(默认为3000)发送消息。该模块可以通过ActiveFAX服务器向(Premium)Faxnumber发送传真。
目标地址可以位于挂钩的浏览器的子网上,这些子网可能无法直接从Internet访问。
显示发送了(感觉靶机bbq了)
此时靶机好像瓦特了
提示信息是:
您的浏览器发送了此服务器无法理解的请求。
请求标头字段的大小超过服务器限制。
(接下来就不把每个commands都试一遍了)
Metasploit(一个框架,获取、开发并对计算机软件漏洞实施攻击,内置在MSF中)
eg:
此模块将用户将用户重定向到Metasproit侦听器上的Autopwn端口,然后依靠Metasploit来处理生成的shell。如果加载Metasploit扩展,则此模块将将URL预先填充到预启动的侦听器。否则,请输入您希望将用户重定向到的URL。
Misc(杂项)
eg:
创建一个不可见的iframe。
Network(网络)
eg:
扫描Web服务器的IP范围,允许使用CORS的交叉源请求。 HTTP响应返回牛肉。
注意:将IP地址范围设置为“常见”以扫描公共LAN地址列表。
Persistence(就是为了持续性Hook住目标)
eg:
此模块将使用一个浏览器攻击,以确保牛肉钩将留在用户离开域(手动将其更改为URL栏中)
Phonegap(开源的开发框架,让开发者使用 HTML 、 Javascript 、CSS等Web APIs开发跨平台的移动应用程序)
eg:
显示用户警报
Social Engineerin(社会工程学,永远的经典)
eg:
将文本转换为MP3并在挂钩的浏览器上播放。注意:此模块需要安装跛脚和截止圈。
offline(离线的)
当用户离线以后,你啥操作都执行不了了(且行且珍惜吧)
- 点赞
- 收藏
- 关注作者
评论(0)