BeEF Бесплатное программное обеспечение для безопасности
Рубинская структура эксплуатации с открытым исходным кодом
Говядина-это мощная структура сканирования и проникновения с открытым исходным кодом. Он был разработан для изучения и проверки уязвимостей в браузерах.
Обзор
Среда эксплуатации браузера говядина - это мощный инструмент тестирования уязвимости и проникновения. Это проект безопасности с открытым исходным кодом для тестирования на проникновение, ориентированный на использование уязвимостей в веб -браузерах. Его можно использовать для дальнейшего использования недостатка сценариев поперечного сайта (XSS) в веб -приложении. Структура тестирования на проникновение говядины - это не инструмент явно для тестирования рельсов, таких как тормоза, но это может быть очень полезно для получения лучшего представления об угрозах веб -приложения. Структура содержит модули, в которых используется простая и мощная API из говядины. Говяжий API лежит в основе эффективности и эффективности рамки. Этот инструмент был разработан исключительно для тестирования на проникновение. Beef Server связывается с подключенным браузером через веб -интерфейс пользовательского интерфейса. Структура эксплуатации браузера из говядины поставляется с Kali Linux, и он используется тестерами проникновения для оценки фактической безопасности системы, сосредоточив внимание на веб -браузере. Это отличает инструмент от многих других инструментов, поскольку он рассматривает эксплуатацию в контексте веб -браузера. Программное обеспечение для тестирования проникновения в говядину Kali Linux использует многочисленные командные модули из веб -браузера для выполнения запрошенных атак против системы. Структура тестирования проникновения в говядину содержит 5,8 тыс. Звездных звезд и 1,4 тыс. Форков Github.
Системные Требования
Для установки говяжьей проникновения требуются следующие ключевые пакеты зависимостей:
- Ruby: 2,5 или новее
- SQLite: 3.x
- Node.js: 10 или новее
- Бундлер для установки драгоценных камней
- Операционная система: Mac OSX 10.5.0 или Modern Linux
- Селен требуется на OSX
- Рубимин редактор
- Git
Функции
Некоторые из замечательных особенностей рамки тестирования на проникновение говядины перечислены ниже:
- Расширение API
- RESTFUL API
- Журнализация клавиш
- Прокси браузер
- Интеграция с Metasploit
- Зацепление через QR -коды
- Телефонные модули
- Обнаружение плагина
- Эксплуатация интрасети
- Команды эксплуатации пользовательских браузеров
- Открытый источник
Монтаж
Установить говядину на Ubuntu
Beef Kali Linux Framework прост и легко начать программное обеспечение. Установите и настройте пакеты зависимости говядины. Теперь войдите в GitHub и нажмите кнопку «Вилка» в верхнем правом углу репозитория говядины и клонируйте свою вилку на местную машину:
git clone https://github.com/beefproject/beef beef
cd ~/beef
Бундлер необходим для отслеживания и установки пропущенных драгоценных камней в приложении Ruby. Запустите Bundler для установки драгоценных камней в каталоге проекта:
gem install bundler
Затем запустите сценарий установки в каталоге говядины:
./install
Этот скрипт устанавливает необходимые пакеты операционной системы и все условия Ruby Gems. Говядина использует файлы YAML, чтобы настроить основную функциональность и расширения. Большинство основных конфигураций говядины находятся в основном файле конфигурации config.yaml в каталоге говядины. Измените файлы config.yaml, расположенные в папке расширения для настройки расширений. Чтобы начать говядину, просто беги:
./beef
Лучше всего регулярно обновлять говядину до последней версии. Если вы используете говядину из репозитория GitHub, обновление:
git pull
Учетные данные для входа в систему по умолчанию для говядины - говядина / говядина. Учетные данные могут быть изменены в файле конфигурации config.yaml Поздравляю! Теперь вы настроили каркас говядины XSS. Наслаждаться!
FAQS
Что такое рамка безопасности говядины?
Говядина обозначает структуру эксплуатации браузеров, является популярным инструментом тестирования для атак веб -приложений. Этот инструмент предназначен для того, чтобы позволить тестировщикам проникновения запустить атаки XSS на стороне клиента против целевых браузеров или жертв.
без говядины?
Говядина - это бесплатный в использовании, а инструмент безопасности проникновения в Dowload.
- это говядина с открытым исходным кодом?
Да, говядина - это структура эксплуатации браузера с открытым исходным кодом. Репозиторий исходного кода говядины доступен на GitHub.
на каком языке написана говядина?
Инструмент сканирования уязвимости говядины написан на JavaScript и Ruby Languages.
Что такое инструмент эксплуатации Beef Browser?
Beef Framewart Framewation Framewation - это инструмент для тестирования проникновения, который зацепит один или несколько браузеров, сосредотачиваясь на веб -браузере. Он используется для использования перекрестного недостатка XSS в веб-приложении.
Исследовать
В этой статье мы обсуждали о рамках эксплуатации браузера говядины. Чтобы узнать о других инструментах тестирования безопасности с открытым исходным кодом, посетите следующую страницу:
Snyk с открытым исходным кодом
Metasploit с открытым исходным кодом.
Сканер уязвимости статического кода торможения
WhatWeb Intool с открытым исходным кодом для обнаружения уязвимостей безопасности