Среда эксплуатации браузера говядина - это мощный инструмент тестирования уязвимости и проникновения.

BeEF Бесплатное программное обеспечение для безопасности

Рубинская структура эксплуатации с открытым исходным кодом

Говядина-это мощная структура сканирования и проникновения с открытым исходным кодом. Он был разработан для изучения и проверки уязвимостей в браузерах.

Обзор

Среда эксплуатации браузера говядина - это мощный инструмент тестирования уязвимости и проникновения. Это проект безопасности с открытым исходным кодом для тестирования на проникновение, ориентированный на использование уязвимостей в веб -браузерах. Его можно использовать для дальнейшего использования недостатка сценариев поперечного сайта (XSS) в веб -приложении. Структура тестирования на проникновение говядины - это не инструмент явно для тестирования рельсов, таких как тормоза, но это может быть очень полезно для получения лучшего представления об угрозах веб -приложения. Структура содержит модули, в которых используется простая и мощная API из говядины. Говяжий API лежит в основе эффективности и эффективности рамки. Этот инструмент был разработан исключительно для тестирования на проникновение. Beef Server связывается с подключенным браузером через веб -интерфейс пользовательского интерфейса. Структура эксплуатации браузера из говядины поставляется с Kali Linux, и он используется тестерами проникновения для оценки фактической безопасности системы, сосредоточив внимание на веб -браузере. Это отличает инструмент от многих других инструментов, поскольку он рассматривает эксплуатацию в контексте веб -браузера. Программное обеспечение для тестирования проникновения в говядину Kali Linux использует многочисленные командные модули из веб -браузера для выполнения запрошенных атак против системы. Структура тестирования проникновения в говядину содержит 5,8 тыс. Звездных звезд и 1,4 тыс. Форков Github.

Системные Требования

Для установки говяжьей проникновения требуются следующие ключевые пакеты зависимостей:

  • Ruby: 2,5 или новее
  • SQLite: 3.x
  • Node.js: 10 или новее
  • Бундлер для установки драгоценных камней
  • Операционная система: Mac OSX 10.5.0 или Modern Linux
  • Селен требуется на OSX
  • Рубимин редактор
  • Git

Функции

Некоторые из замечательных особенностей рамки тестирования на проникновение говядины перечислены ниже:

  • Расширение API
  • RESTFUL API
  • Журнализация клавиш
  • Прокси браузер
  • Интеграция с Metasploit
  • Зацепление через QR -коды
  • Телефонные модули
  • Обнаружение плагина
  • Эксплуатация интрасети
  • Команды эксплуатации пользовательских браузеров
  • Открытый источник

Монтаж

Установить говядину на Ubuntu

Beef Kali Linux Framework прост и легко начать программное обеспечение. Установите и настройте пакеты зависимости говядины. Теперь войдите в GitHub и нажмите кнопку «Вилка» в верхнем правом углу репозитория говядины и клонируйте свою вилку на местную машину:

    git clone https://github.com/beefproject/beef beef
    cd ~/beef

Бундлер необходим для отслеживания и установки пропущенных драгоценных камней в приложении Ruby. Запустите Bundler для установки драгоценных камней в каталоге проекта:

    gem install bundler

Затем запустите сценарий установки в каталоге говядины:

    ./install

Этот скрипт устанавливает необходимые пакеты операционной системы и все условия Ruby Gems. Говядина использует файлы YAML, чтобы настроить основную функциональность и расширения. Большинство основных конфигураций говядины находятся в основном файле конфигурации config.yaml в каталоге говядины. Измените файлы config.yaml, расположенные в папке расширения для настройки расширений. Чтобы начать говядину, просто беги:

    ./beef

Лучше всего регулярно обновлять говядину до последней версии. Если вы используете говядину из репозитория GitHub, обновление:

    git pull

Учетные данные для входа в систему по умолчанию для говядины - говядина / говядина. Учетные данные могут быть изменены в файле конфигурации config.yaml Поздравляю! Теперь вы настроили каркас говядины XSS. Наслаждаться!

FAQS

Что такое рамка безопасности говядины?

Говядина обозначает структуру эксплуатации браузеров, является популярным инструментом тестирования для атак веб -приложений. Этот инструмент предназначен для того, чтобы позволить тестировщикам проникновения запустить атаки XSS на стороне клиента против целевых браузеров или жертв.

без говядины?

Говядина - это бесплатный в использовании, а инструмент безопасности проникновения в Dowload.

- это говядина с открытым исходным кодом?

Да, говядина - это структура эксплуатации браузера с открытым исходным кодом. Репозиторий исходного кода говядины доступен на GitHub.

на каком языке написана говядина?

Инструмент сканирования уязвимости говядины написан на JavaScript и Ruby Languages.

Что такое инструмент эксплуатации Beef Browser?

Beef Framewart Framewation Framewation - это инструмент для тестирования проникновения, который зацепит один или несколько браузеров, сосредотачиваясь на веб -браузере. Он используется для использования перекрестного недостатка XSS в веб-приложении.

Исследовать

В этой статье мы обсуждали о рамках эксплуатации браузера говядины. Чтобы узнать о других инструментах тестирования безопасности с открытым исходным кодом, посетите следующую страницу:

Snyk с открытым исходным кодом

Metasploit с открытым исходным кодом.

Сканер уязвимости статического кода торможения

WhatWeb Intool с открытым исходным кодом для обнаружения уязвимостей безопасности

 Русский