مشروع إطار استغلال المتصفحات
حقوق النشر (c) 2006-2026 وايد ألكورن - [email protected] إطار استغلال المتصفحات (BeEF) - https://beefproject.com راجع ملف 'doc/COPYING' للحصول على إذن النسخ
===============================================================================
BeEF هو اختصار لـ إطار استغلال المتصفحات (The Browser Exploitation Framework). إنها أداة اختبار اختراق تركز على متصفح الويب.
وسط المخاوف المتزايدة بشأن الهجمات المستندة إلى الويب ضد العملاء، بما في ذلك عملاء الأجهزة المحمولة، يسمح BeEF لمختبر الاختراق المحترف بتقييم الوضع الأمني الفعلي للبيئة المستهدفة باستخدام ناقلات هجوم من جانب العميل. على عكس أطر الأمان الأخرى، ينظر BeEF إلى ما وراء المحيط الشبكي المحصن ونظام العميل، ويفحص قابلية الاستغلال في سياق الباب المفتوح الوحيد: متصفح الويب. سيقوم BeEF بربط متصفح ويب واحد أو أكثر واستخدامها كرؤوس جسور لإطلاق وحدات أوامر موجهة وهجمات أخرى ضد النظام من داخل سياق المتصفح.
يمكنك التواصل مع فريق BeEF. فقط تحقق مما يلي:
من فضلك، أرسل لنا طلبات السحب (pull requests)!
الموقع الإلكتروني: https://beefproject.com/
الأخطاء: https://github.com/beefproject/beef/issues
الأخطاء الأمنية: [email protected]
تويتر: @beefproject
ديسكورد: https://discord.gg/25wT2P8pwx
brew install selenium-server-standalone (راجع https://github.com/shvets/selenium)ما يلي لغير الصبورين.
يقوم السكربت install بتثبيت حزم نظام التشغيل المطلوبة وجميع جواهر Ruby الضرورية:
$ ./install
للحصول على تفاصيل التثبيت الكاملة، يرجى الرجوع إلى INSTALL.txt أو صفحة التثبيت على الويكي.
بعد التثبيت الناجح، تأكد من قراءة صفحة التكوين على الويكي للحصول على تفاصيل مهمة حول تكوين وتأمين BeEF.
للبدء، قم ببساطة بتشغيل beef واتبع التعليمات:
$ ./beef