浏览器进犯结构BeEF Part 6:进犯用户与进犯浏览器

访客5年前黑客工具1311

前语
这一章介绍怎么运用BeEF来进犯用户和浏览器,进犯用户和浏览器的作用相对于上一章来说比较简略,作用也直接有用。
检查之前的五篇文章:
浏览器进犯结构BeEF Part 1
浏览器进犯结构BeEF Part 2:初始化操控
浏览器进犯结构BeEF Part 3:继续操控
浏览器进犯结构BeEF Part 4:绕过同源战略与浏览器署理
浏览器进犯结构BeEF Part 5:进犯Web运用与进犯 ***
进犯用户
进犯用户可分为三部分:内容绑架、捕获用户输入、社会工程学。
内容绑架
内容绑架是指替换被勾连的浏览器中当时页面内容,比方替换被勾连的浏览器中当时页面中一切的元素的href。
BeEF自带了许多内容绑架相关的进犯模块:

上图中Get xxx系列的进犯模块便是简略获取xxx,比方Get Cookie 便是获取勾连浏览器当时页面的Cookie,Get Form Values 便是获取From表单中值。Replace HREFs系列便是替换一切元素中的HREF特点,比方常用的Replace HREFs是循环替换一切元素的HREF特点,Replace HREFs(Click Events)和Replace HREFs相似,仅有的区别是只要onClick 事情发作时才触发修正HREF特点。Replace HREFs(HTTPs)是把一切指向https站点的链接改写为http协议。Redirect Browser模块是把被勾连的浏览器重定向到指定的页面。Replace Content(Deface)是直接修正页面的内容。这些功用能够盗取一些内容,也能够合作垂钓网站来进犯用户。
捕获用户输入
捕获用户的输入也便是咱们常说的键盘记录器,BeEF经过运用焦点事情,键盘事情,鼠标和指针事情这四个事情来实时监控着用户的操作。其间焦点事情是指用户的焦点是否还在被勾连的页面,下面笔者在一个被勾连的浏览器中别离触发四个事情:

然后来看看BeEF中实时的回来:

社会工程学
BeEF有一个目录,里边是专门用于社会工程学的进犯模块:

这儿笔者挑Pretty Theft(完美偷盗)来演示, 演示环境是上一章演示进犯Web运用时用到的metasploitable2 dvwa + BeEF + kali。
称号
人物
ip
Ubuntu
BeEF服务器 / metasploit
外网
kali
进犯者
外网
Windows7 / 浏览器A
受害者
内网 10.0.2.4
metasploitable2
内网有缝隙的主机
内网 10.0.2.5
Pretty Theft 进犯模块会在被勾连浏览器上弹出一个弹框,然后经过欺骗性的句子来运用户输入帐号和暗码。当网站有http-only这个呼应首部,无法盗取cookie时,能够运用完美偷盗这个模块来盗取用户的帐号和暗码。
运用Pretty Theft前,需要做一些参数的设置:

点击Execute运转, 被勾连的浏览器会有一个提示性的弹框弹出:

假如用户输入帐号和暗码:

那么在BeEF的办理UI上就能看到了帐号和暗码:

读者或许留意到了,Pretty Theft默许下弹出的诱惑性弹框中所运用的言语是英文。在国内作用肯定要打折扣了。所以要修正一下,在beef/modules/social_engineering/pretty_theft/command.js中修正:

修正后的作用如下:

样貌有点不太美观,首要是因为logo太大了,假如读者懂得js和html,那么你也能够在beef/modules/social_engineering/pretty_theft/command.js中自己定制一个美观一些的。这样可信度就会进步许多了。
除了pretty_theft外还有一些社会工程学的进犯模块,这些就留给读者自行测试了。
进犯浏览器
进犯浏览器的技能,笔者只介绍一个:联合metasploit来进犯浏览器。演示的环境与上面演示pretty_theft是相同的。
要运用Metasploit + BeEF之前,需要做一下设置。
首要要在BeEF中修正beef/extensions/metasploit/config.yaml配置文件:

[1] [2]  黑客接单网

相关文章

赌钱输了一两万,有什么办法短时间内能挣回来啊!!

在域中新建一个用于测试的账户topsec,一个域管理员admin及时升级支持Weblogic的Java版本。 %DOMAIN_HOME%serversAdminServertmp_WL_interna...

qq黑客_找黑客帮忙找人 花多少钱-直播间粉丝花钱找黑客

「qq黑客_找黑客帮忙找人 花多少钱-直播间粉丝花钱找黑客」挑选“Extender→ADD”,在弹出的新界面Loid Burp Extension 中选 择“Select” ,如下图所示: 美国...

qq专业接单黑客联系方式_找黑客改成绩可行吗

昨日315晚会咱们都看了吗?Web Skimmer(Magecart进犯)qq专业接单黑客联系方式,找黑客改成绩可行吗 例如,黑客运用hxxps://sites.googlecom/view/shar...

学信网学籍证明,找能帮忙的黑客,去哪找靠谱的黑客

演示视频:http://www.dsploit.net/video/轻松搞定。 public IBurpExtenderCallbacks callbacks;2、点左下角的”Hosts”->”...

空间相册破解,消除违章记录的黑客联系方式,找黑客客服靠不靠谱

一.实践总结: 'DB_TYPE' => 'mysql', //数据库类型[1][2]黑客接单渠道0x00 缝隙简介:2、用ashx页面已文本方式显现web.Config的内容 得到数...

代码审计系列第一节

 首要给咱们介绍几款,代码审计常用到的东西,来进行辅佐剖析和代码发掘。首要咱们介绍的是榜首款。 咱们选用的是window集成环境,关于php集成环境,咱们能够自行挑选,我这儿演示只给咱们演示wamp。...