浏览器利用框架项目
Copyright (c) 2006-2026 Wade Alcorn - [email protected] Browser Exploitation Framework (BeEF) - https://beefproject.com 请参阅文件 'doc/COPYING' 以获取复制许可
===============================================================================
BeEF 是 浏览器利用框架(The Browser Exploitation Framework) 的缩写。它是一个专注于 Web 浏览器的渗透测试工具。
随着针对客户端(包括移动客户端)的 Web 攻击日益受到关注,BeEF 允许专业渗透测试人员通过利用客户端攻击向量来评估目标环境的实际安全状况。与其他安全框架不同,BeEF 绕过加固的网络边界和客户端系统,在唯一打开的大门——Web 浏览器的上下文中检查可利用性。BeEF 将钩住一个或多个 Web 浏览器,并将它们用作滩头阵地,从浏览器上下文中启动定向命令模块,并对系统发起进一步攻击。
你可以与 BeEF 团队取得联系。请查看以下信息:
请向我们发送 Pull Request!
Bug 报告: https://github.com/beefproject/beef/issues
安全漏洞报告: [email protected]
Twitter: @beefproject
Discord: https://discord.gg/25wT2P8pwx
brew install selenium-server-standalone (参阅 https://github.com/shvets/selenium)以下内容适用于性急的用户。
install 脚本会安装所需的操作系统包和所有前置 Ruby gem:
$ ./install
有关完整的安装细节,请参阅 INSTALL.txt 或 wiki 上的 安装 页面。
安装成功后,请务必阅读 wiki 上的 配置 页面,了解关于配置和加固 BeEF 的重要细节。
要开始使用,只需执行 beef 并按照指示操作:
$ ./beef