当前位置:网站首页>使用beef劫持用户浏览器
使用beef劫持用户浏览器
2022-07-01 08:06:00 【Cwillchris】
BeEF( The Browser Exploitation Framework) 是由 Wade Alcorn(瓦德·奥尔康) 在 2006 年开始创建的,至今还在维护。是由 ruby 语言开发的专门针对浏览器攻击的框架。
执行的过程,就像这种恶意弹窗:
zombie(僵尸)即受害的浏览器。zombie 是被 hook(勾连)的,如果浏览器访问了有勾子(由 js 编写)的页面,就会被 hook,勾连的浏览器会执行初始代码返回一些信息,接着 zombie 会每隔一段 时间(默认为 1 秒)就会向 BeEF 服务器发送一个请求,询问是否有新的代码需要执行。BeEF 服务器本 质上就像一个 Web 应用,被分为前端 UI, 和后端。前端会轮询后端是否有新的数据需要更新,同时前端也可以向后端发送指示, BeEF 持有者可以通过浏览器来登录 BeEF 的后台管理 UI。
点击应用程序启动 beef ,没有的话在终端输入beef-xss安装
边栏推荐
猜你喜欢
Principle and process of embossing
[batch dos-cmd command - summary and summary] - Common operators in the CMD window (<, < <, & <,>, > >, & >, & >, & &, ||, (),;, @)
Thesis learning -- Analysis and Research on similarity query of hydrological time series
Office365 - how to use stream app to watch offline files at any time
STM32 uses esp01s to go to the cloud, mqtt FX debugging
Download xshell and xftp
Android screen adaptation (using constraintlayout), kotlin array sorting
0 basic introduction to single chip microcomputer: how to use digital multimeter and precautions
base64
Differential: definition of total differential, partial derivative, gradient
随机推荐
Teach you how to apply for domestic trademark online step by step
力扣每日一题-第31天-1790.仅执行一次字符串交换能否使两个字符串相等
软键盘高度报错
【入门】提取不重复的整数
Scala language learning-07-constructor
[force deduction 10 days SQL introduction] Day10 control flow
【网站架构】一招搞定90%的分布式事务,实打实介绍数据库事务、分布式事务的工作原理应用场景
LM08丨网格系列之网格反转(精)
0 basic introduction to single chip microcomputer: how to use digital multimeter and precautions
Android screen adaptation (using constraintlayout), kotlin array sorting
web254
Implementation and encapsulation of go universal dynamic retry mechanism
038 network security JS
Source code analysis of open source API gateway APIs IX
[dynamic planning] p1020 missile interception (variant of the longest increasing subsequence)
【Redis】一气呵成,带你了解Redis安装与连接
Basic number theory -- combinatorial number
Contenttype comparison of all types
Chinese font Gan: zi2zi
Two expressions of string