Xenotix XSS

Discussion in 'Песочница' started by bazaWT, 3 Apr 2016.

  1. bazaWT

    bazaWT New Member

    Joined:
    19 Mar 2016
    Messages:
    42
    Likes Received:
    0
    Reputations:
    1
    Кто из форумчан пользовался им ? Подскажите как запустить сервер для интернета , во всех мануалах пишут только о локалке
     
  2. bazaWT

    bazaWT New Member

    Joined:
    19 Mar 2016
    Messages:
    42
    Likes Received:
    0
    Reputations:
    1
    Все фреймворки типа ксенотикс и бииф используют файл js через который "хукают " браузер . Антивирусники палят такие файлы ?
     
  3. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    биф палят, но вроде не все.
     
    _________________________
  4. bazaWT

    bazaWT New Member

    Joined:
    19 Mar 2016
    Messages:
    42
    Likes Received:
    0
    Reputations:
    1
    У меня ситуация непонятная. Сделал активную xss на сайте, закинул туда "хук" файл от xenotix . Захожу с другого компа с другой подсети , мой браузер хукается . А браузеры других пользователей не отображаются ( один раз проскочил чужой браузер и все) . Почему на моем браузере все работает , а с другими нет , по сути он ничем не отличается от других, он на другом компе, с другой системой и другим провайдером. Обфускация кода не помогла.
     
  5. bazaWT

    bazaWT New Member

    Joined:
    19 Mar 2016
    Messages:
    42
    Likes Received:
    0
    Reputations:
    1
    Как возможно замаскировать под https хук файл ? Сейчас все браузеры блокируют скрипты на сайтах с https , если эти скрипты подгружаются с сайтов без https . Сам Xenotix не возможно запустить с сертификатом , нет такого функционала.
     
  6. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    Твой провайдер предоставляет тебе доступ в интернет через прокси, поэтому все сервисы (включая биф или метасплоит и т.п.) запускаются в твоей подсети, но не видны никому за её пределами. Тебе нужен белый ip адрес. (обычно за это услугу провайдеры просят доплату). Я лично поднял VDS сервер для этих целей. Если у тебя есть белый ip, то запуская любые сервисы (при правильном конфиге в Beef) твоя проблема решается сама собой и все тебя увидят.
     
    _________________________