Il Progetto Browser Exploitation Framework
Copyright (c) 2006-2026 Wade Alcorn - [email protected] Browser Exploitation Framework (BeEF) - https://beefproject.com Vedi il file 'doc/COPYING' per i permessi di copia
===============================================================================
BeEF è l'acronimo di The Browser Exploitation Framework. È uno strumento di penetration testing che si concentra sul browser web.
In mezzo alle crescenti preoccupazioni riguardo agli attacchi web contro i client, inclusi i client mobili, BeEF consente al penetration tester professionale di valutare l'effettiva postura di sicurezza di un ambiente target utilizzando vettori di attacco lato client. A differenza di altri framework di sicurezza, BeEF va oltre il perimetro di rete indurito e il sistema client, ed esamina la sfruttabilità nel contesto dell'unica porta aperta: il browser web. BeEF aggancia uno o più browser web e li utilizza come teste di ponte per lanciare moduli di comando diretti e ulteriori attacchi contro il sistema dal contesto del browser.
Puoi metterti in contatto con il team di BeEF. Dai un'occhiata a quanto segue:
Per favore, inviaci pull request!
Bug: https://github.com/beefproject/beef/issues
Bug di sicurezza: [email protected]
Twitter: @beefproject
Discord: https://discord.gg/25wT2P8pwx
brew install selenium-server-standalone (Vedi https://github.com/shvets/selenium)Quanto segue è per gli impazienti.
Lo script install installa i pacchetti del sistema operativo richiesti e tutte le gemme Ruby prerequisite:
$ ./install
Per i dettagli completi sull'installazione, consulta INSTALL.txt o la pagina Installation sul wiki.
Dopo un'installazione riuscita, assicurati di leggere la pagina Configuration sul wiki per dettagli importanti sulla configurazione e la messa in sicurezza di BeEF.
Per iniziare, esegui semplicemente beef e segui le istruzioni:
$ ./beef