当前位置:网站首页>使用beef劫持用户浏览器
使用beef劫持用户浏览器
2022-07-01 08:06:00 【Cwillchris】
BeEF( The Browser Exploitation Framework) 是由 Wade Alcorn(瓦德·奥尔康) 在 2006 年开始创建的,至今还在维护。是由 ruby 语言开发的专门针对浏览器攻击的框架。
执行的过程,就像这种恶意弹窗:
zombie(僵尸)即受害的浏览器。zombie 是被 hook(勾连)的,如果浏览器访问了有勾子(由 js 编写)的页面,就会被 hook,勾连的浏览器会执行初始代码返回一些信息,接着 zombie 会每隔一段 时间(默认为 1 秒)就会向 BeEF 服务器发送一个请求,询问是否有新的代码需要执行。BeEF 服务器本 质上就像一个 Web 应用,被分为前端 UI, 和后端。前端会轮询后端是否有新的数据需要更新,同时前端也可以向后端发送指示, BeEF 持有者可以通过浏览器来登录 BeEF 的后台管理 UI。
点击应用程序启动 beef ,没有的话在终端输入beef-xss安装
边栏推荐
- Implementation and encapsulation of go universal dynamic retry mechanism
- Tupu software has passed CMMI5 certification| High authority and high-level certification in the international software field
- 【入门】取近似值
- [force deduction 10 days SQL introduction] Day10 control flow
- golang中的正则表达式使用注意事项与技巧
- Sqlalchemy creating MySQL_ Table
- getInputStream() has already been called for this request
- Analysis of slice capacity expansion mechanism
- Access报表实现小计功能
- [redis] it takes you through redis installation and connection at one go
猜你喜欢
[getting started] enter the integer array and sorting ID, and sort its elements in ascending or descending order
Microsoft stream - how to modify video subtitles
OJ输入输出练习
Office365 - how to use stream app to watch offline files at any time
Access report realizes subtotal function
P4 安装bmv2 详细教程
IMDB practice of emotion classification (simplernn, LSTM, Gru)
Conscience Amway universal wheel SolidWorks model material website
STM32 uses esp01s to go to the cloud, mqtt FX debugging
图扑软件通过 CMMI5 级认证!| 国际软件领域高权威高等级认证
随机推荐
【无标题】
Caesar
php laravel微信支付
2022.6.30 省赛+蓝桥国赛记录
Keithley 2100 software 𞓜 Keithley2400 test software ns SourceMeter
Airsim雷达相机融合生成彩色点云
Soft keyboard height error
Rk3399 platform development series explanation (network debugging) 7.30. What will affect the sending process of TCP packets?
Cmake I two ways to compile source files
Sorting out tcp/udp communication problems
凸印的印刷原理及工艺介绍
[getting started] input n integers and output the smallest K of them
Chinese font Gan: zi2zi
PWN attack and defense world int_ overflow
[force deduction 10 days SQL introduction] Day9 control flow
使用threejs简单Web3D效果
【入门】输入n个整数,输出其中最小的k个
力扣每日一题-第31天-1502.判断能否形成等差数列
Analysis of slice capacity expansion mechanism
Erreur de hauteur du clavier souple