Beef или не beef? Вот в чем вопрос.

Discussion in 'Песочница' started by dom1, 12 Apr 2017.

  1. dom1

    dom1 New Member

    Joined:
    4 Apr 2017
    Messages:
    21
    Likes Received:
    1
    Reputations:
    0
    Всем доброго времени суток.
    Не так давно начал интересоваться пентестингом (да-да я шарю за модные словечки).
    Покурил инфу про MITMF - всё замечательно.
    Дошли руки до инжекта JS.
    Побаловался с alert('Hola'); - тоже всё замечательно.
    Само собой, захотелось инжектить что-то более-менее интересное.
    Покурил информацию про Beef - оказался кал в блестящей обертке: хук еще попробуй заинжекти, думает долго, делает долго, работоспособность многих модулей огорчила.
    В общем задумка то классная, а вот реализация ожиданий не оправдала.
    Итого: интересуют какие-либо аналогичные фреймворки и, впрочем, любая информация / мысли по поводу инжектов через MITMF.
    В сети информации минимум, начал читать книги по JS, научился модифицировать страницы посредством JS, но, думаю, потенциал у этой развлекухи бОльший.
    Всем спасибо за внимание (многобукафф утомляют, знаю).
    Надеюсь что кто-нибудь что-нибудь таки предложит. Тапки не кидать - своих достаточно.
     
  2. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    _________________________
  3. dom1

    dom1 New Member

    Joined:
    4 Apr 2017
    Messages:
    21
    Likes Received:
    1
    Reputations:
    0
    И чем это закончится? Скачиванием шелла? А запускать его кто будет?
     
  4. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    Гугли что такое hta и как оно работает. Все нагрузки бифа работают тоже с соц инженерией так или иначе. Начиная от фейк флэш апдейта и заканчивая доком с макросами. А те нагрузки, которые юзают утечку памяти в браузерах работали еще в бородатые времена.
     
    _________________________
    Veil and dom1 like this.
  5. dom1

    dom1 New Member

    Joined:
    4 Apr 2017
    Messages:
    21
    Likes Received:
    1
    Reputations:
    0
    Спасибо. Пошел читать гугол.
     
  6. dom1

    dom1 New Member

    Joined:
    4 Apr 2017
    Messages:
    21
    Likes Received:
    1
    Reputations:
    0
    [​IMG]
    При таком раскладе уже лучше beef юзать :D
     
  7. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    Вот как правило, те кто юзают всякие программки без знаня дела и имеют проблемы как на твоем скрине. Скрипт кидисами таких еще называют, а если бы ты копнул глубже и немного включил голову, то понял бы что вариантов байпассить АВ в том числе стандартный хромовский есть очень много. Я это не корнетно про hta а в целом в том числе powerhell.
     
    _________________________
  8. dom1

    dom1 New Member

    Joined:
    4 Apr 2017
    Messages:
    21
    Likes Received:
    1
    Reputations:
    0
    Я еще в топике написал что я полный ноль. Я сразу сказал что НЕ обладаю знанием дела. Потому и начал спрашивать. Ты в меня кинул 3 буквы hta и я пошел с ними в гугол. Интересно, ты чего ожидал?)
     
Loading...