BeeF

Discussion in 'Песочница' started by Brut Star, 10 Sep 2015.

  1. Brut Star

    Brut Star New Member

    Joined:
    22 Mar 2014
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    Доброго времени суток форумчане.И так нужна помощь с Новым для меня Фраемворком BeeF,а именно как его Ява скрипт при пилить жертваку,можно ли это делать с помощью флешки?ну и все об этом.За ранее благодарен.
     
  2. Valer4ik

    Valer4ik New Member

    Joined:
    25 Jul 2015
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    С помощью флешки врядли получиться. Тебе нужно заставить жертву перейти на подконтрольный, тебе сайт со скриптом BeEF, прислать по почте или еще как нибудь, если есть доступ к компу жертвы, можешь сам зайти на заранее подготовленую ссылку. А вообще если те нужен доступ к чьему то компу, то BeEF это не самый простой способ=).
     
  3. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    я давно не слышал ничего по тематике bad usb, в теориии когдато можно было через autorun открыть html документ а там уже как твоя фантазия ляжет...
     
  4. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Зачем автораны, когда есть https://github.com/adamcaudill/Psychson ?
     
  5. vince

    vince New Member

    Joined:
    29 Jul 2010
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    жертве достаточно перейти по ссылке или надо заставить сделать какие-либо телодвижения на самом сайте, например, кликнуть либо заполнить формочки и тд?
     
  6. nikbim96

    nikbim96 Member

    Joined:
    16 Jan 2014
    Messages:
    112
    Likes Received:
    22
    Reputations:
    1
    достаточно пройти по ссылке и гуд всё. Кстати по мне не плохая вещь если нужно чей то браузер по хакать )))) я бывшую постоянно им хлопаю.
     
  7. bazaWT

    bazaWT New Member

    Joined:
    19 Mar 2016
    Messages:
    42
    Likes Received:
    0
    Reputations:
    1
    Подскажи в чем проблемма . Установил кали , запускаю бифф , все нормально, локально хукаю свой браузер, а в интернете используя адрес скрипта типа 192.168.101.1:3000 ничего не происходит. С нескольких компов заходил на зараженный сайт, и просто вставлял ссылку на хук- скрипт в адресную строку , не хочет работать. Искал в кали фаервол , но его нет, порт 3000 должен открыт сам бифф ?
     
  8. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    829
    Likes Received:
    815
    Reputations:
    90
    биф надо поднять на валидном домене, желательно с ssl, ну то есть чтобы линк у тебя в итоге получился mysitebeef.ru/hook.js
     
    _________________________
    bazaWT likes this.
  9. bazaWT

    bazaWT New Member

    Joined:
    19 Mar 2016
    Messages:
    42
    Likes Received:
    0
    Reputations:
    1
    Я уже о таком думал, но везде пишут поднимать бииф прямо в кали линуксе. Не подскажите где это можно сделать или почитать об этом ?
     
  10. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    829
    Likes Received:
    815
    Reputations:
    90
    сам на днях собирался заняться этим же)
    нужен домен и vps/vds/сервер, чтобы можно было открыть порт на прослушку, в конфигах бифа видел указание домена, мм вот это похоже
    config.yaml
    Code:
       # HTTP server
        http:
            debug: false #Thin::Logging.debug, very verbose. Prints also full exception stack trace.
            host: "0.0.0.0"
            port: "3000"
    
    там же можно серт указать
    Code:
            # Experimental HTTPS support for the hook / admin / all other Thin managed web services
            https:
                enable: true
                # In production environments, be sure to use a valid certificate signed for the value
                # used in beef.http.dns_host (the domain name of the server where you run BeEF)
                key: "beef_key.pem"
                cert: "beef_cert.pem"
    
    надо попробовать поднять, если что я в теме или в личку отпишусь тогда :)
    -------------------
    если с энглишом проблем нет, советую почитать оф сайт http://beefproject.com/ , там есть линк на доки
    https://github.com/beefproject/beef/wiki
    достаточно много инфы
     
    _________________________
    #10 t0ma5, 24 Mar 2016
    Last edited: 24 Mar 2016
  11. bazaWT

    bazaWT New Member

    Joined:
    19 Mar 2016
    Messages:
    42
    Likes Received:
    0
    Reputations:
    1