2019-08-07

bettercap是一個(gè)強(qiáng)大的,模塊化的,方便并且容易擴(kuò)展的中間人攻擊框架扶认。

主要選項(xiàng)

-T:指定中間人目標(biāo)(IP地址或者M(jìn)AC地址)

-I:指定使用的網(wǎng)絡(luò)接口

-G:指定網(wǎng)關(guān)地址(通常是自動(dòng)識(shí)別的)

--no-discovery:不搜索主機(jī)(使用ARP緩存)

--ignore:忽略指定的地址

--check-updates:檢查升級(jí)

-h:獲取幫助信息


嗅探不同于欺騙,最根本的區(qū)別在于与纽,嗅探是被動(dòng)的而欺騙是主動(dòng)的叫惊。

嗅探能幫助你剖析協(xié)議數(shù)據(jù)包以發(fā)現(xiàn)用戶憑證或其他東西脯倚,但顯然結(jié)合欺騙會(huì)使嗅探更加強(qiáng)大恬试。

-X:開啟嗅探模式

-L:從本機(jī)進(jìn)行嗅探(默認(rèn)是從其他主機(jī))

--sniffer-source:指定需要使用的文件

--sniffer-output:指定輸出的文件

--sniffer-filter:指定使用的 BPF 過(guò)濾器

-P:解析指定數(shù)據(jù)的列表(COOKIE, CREDITCARD, DHCP, DICT, FTP, HTTPAUTH, HTTPS, IRC, MAIL, MPD, MYSQL, NNTP, NTLMMS, PGSWL, POST, REDIS, RLOGIN, SNMP, SNPP, URL, WHATSAPP),默認(rèn)包含全部吏够。

默認(rèn)情況下是沒有開啟嗅探模式的

嗅探會(huì)檢查所有可見的網(wǎng)絡(luò)流量勾给,并在發(fā)現(xiàn)用戶憑證或使用相關(guān)協(xié)議進(jìn)行的敏感活動(dòng)時(shí)告訴你,例如:

通過(guò) HTTP锅知、FTP播急、POP、IMAP售睹、SMTP 或其他協(xié)議傳輸?shù)拿魑拿艽a

用戶憑證數(shù)據(jù)

Cookies

數(shù)據(jù)庫(kù)連接信息

URLs

聊天應(yīng)用

等等...

基本上它會(huì)顯示正常安全網(wǎng)絡(luò)中你本不應(yīng)該看到的東西桩警,同時(shí)它也能嗅探任何例如無(wú)線網(wǎng)絡(luò)的流量。

-X?選項(xiàng)進(jìn)入嗅探模式昌妹,而?--no-spoofing?選項(xiàng)則是關(guān)閉欺騙模塊捶枢,這樣做會(huì)在不產(chǎn)生太大噪聲和破壞的情況下對(duì)網(wǎng)絡(luò)進(jìn)行嗅探。

如果你想同時(shí)查看自己的流量飞崖,只需增加?-L?選項(xiàng)烂叔。


欺騙就是通過(guò)使用各種方法模擬網(wǎng)絡(luò)上活躍的主機(jī),使得其他主機(jī)會(huì)將網(wǎng)絡(luò)流量發(fā)送給你而不是其實(shí)際目標(biāo)固歪。這是任何進(jìn)行中間人攻擊工具的核心功能蒜鸡。

正因如此,在你運(yùn)行 bettercap 時(shí)?-S?選項(xiàng)是隱藏開啟的昼牛,你增加?-S?選項(xiàng)只是為了選擇欺騙方式罷了术瓮。

欺騙是一種攻擊性行為康聂,其在網(wǎng)絡(luò)里相當(dāng)嘈雜且具有相當(dāng)?shù)钠茐牧Ψ〗 .?dāng)然如果你是在本地網(wǎng)絡(luò)進(jìn)行測(cè)試或者進(jìn)行的是有授權(quán)的行為,那就沒問題了恬汁。

-S:使用 ARP伶椿、ICMP、NONE 進(jìn)行欺騙(默認(rèn)是 ARP)

--kill:斷開目標(biāo)當(dāng)前連接

--half-duplex:當(dāng)你的路由器中存在一些內(nèi)置的防中間人攻擊的策略時(shí)使用它氓侧。


日志

--log:選擇日志輸出位置

--silent:不在終端中輸出日志

--log-timestamp:在日志中增加時(shí)間戳


Linux桌面上有許多不同的軟件包管理器脊另,它們的分布不同,例如约巷,Ubuntu使用“apt”軟件包管理器偎痛,而Fedora使用“dnf”,openSUSE使用“zypper”而Arch使用“pacman”独郎。

例如:如果你想 在你的系統(tǒng)上安裝Firefox踩麦,你應(yīng)該在Ubuntu上運(yùn)行以下命令:

sudo apt安裝firefox

在Fedora上:

sudo dnf安裝firefox

在openSUSE上:

sudo zypper安裝firefox


BeEF

BEEF (The Browser Exploitation Framework):一款瀏覽器攻擊框架枚赡,用Ruby語(yǔ)言開發(fā)的,Kali中默認(rèn)安裝的一個(gè)模塊谓谦,用于實(shí)現(xiàn)對(duì)XSS漏洞的攻擊和利用贫橙。

BeEF主要是往網(wǎng)頁(yè)中插入一段名為hook.js的JS腳本代碼,如果瀏覽器訪問了有hook.js(鉤子)的頁(yè)面反粥,就會(huì)被hook(勾住)卢肃,勾連的瀏覽器會(huì)執(zhí)行初始代碼返回一些信息,接著目標(biāo)主機(jī)會(huì)每隔一段時(shí)間(默認(rèn)為1秒)就會(huì)向BeEF服務(wù)器發(fā)送一個(gè)請(qǐng)求才顿,詢問是否有新的代碼需要執(zhí)行莫湘。BeEF服務(wù)器本質(zhì)上就像一個(gè)Web應(yīng)用,被分為前端和后端郑气。前端會(huì)輪詢后端是否有新的數(shù)據(jù)需要更新逊脯,同時(shí)前端也可以向后端發(fā)送指示, BeEF持有者可以通過(guò)瀏覽器來(lái)登錄 BeEF 的后端竣贪,來(lái)控制前端(用戶的瀏覽器)军洼。BeEF一般和XSS漏洞結(jié)合使用。

BeEF的目錄是:?/usr/share/beef-xss/beef? ?

在使用之前演怎,先修改?/usr/share/beef-xss/config.yaml??配置文件匕争,將ip修改成我們kali的ip地址。后續(xù)我們進(jìn)行其他實(shí)驗(yàn)也是需要修改這個(gè)配置文件

打開方式:

直接點(diǎn)擊桌面上的圖標(biāo)爷耀,過(guò)5秒左右甘桑,然后它自動(dòng)會(huì)打開命令行和瀏覽器beef的登錄框

任意目錄,直接輸入命令:beef-xss?打開 歹叮,過(guò)5秒左右跑杭,然后它自動(dòng)會(huì)打開命令行和瀏覽器beef的登錄框

進(jìn)入/usr/share/beef-xss/,輸入命令:./beef-xss?打開 咆耿,然后手動(dòng)打開瀏覽器鏈接

kali已經(jīng)把beef-xss做成服務(wù)了德谅,也可以使用systemctl 命令來(lái)啟動(dòng)或關(guān)閉beef服務(wù)

systemctl start beef-xss.service? ? ? ? ?#開啟beef服務(wù)

systemctl stop beef-xss.service? ? ? ? ?#關(guān)閉beef服務(wù)

systemctl restart beef-xss.service? ? ? #重啟beef服務(wù)

登錄名和密碼默認(rèn)都是:beef

登錄成功后,會(huì)顯示在線的主機(jī)和不在線的主機(jī)萨螺。在線的就是現(xiàn)在該主機(jī)瀏覽器執(zhí)行了我們的JS腳本代碼窄做,不在線的就是該主機(jī)曾經(jīng)執(zhí)行過(guò)我們的JS腳本代碼,但是現(xiàn)在叉掉了該頁(yè)面

點(diǎn)擊當(dāng)前在線的主機(jī)慰技,然后右邊會(huì)有選擇框椭盏,我們點(diǎn)擊 Current Browser ,然后下面就有一些功能項(xiàng):Details吻商、Logs掏颊、Commands、Rider艾帐、XssRays乌叶、Ipec改化、Network、WebRTC

Details是瀏覽器信息詳情

Logs能記錄你在瀏覽器上的操作枉昏,點(diǎn)擊陈肛,輸入操作都能記錄

Commands是你能對(duì)該瀏覽器進(jìn)行哪些操作

點(diǎn)擊Command,這里有一些我們可以使用的功能分類兄裂,一共有12個(gè)大的功能句旱,括號(hào)里面的是每個(gè)功能分類里面的個(gè)數(shù)。

綠色的代表該功能有效晰奖,并且執(zhí)行不會(huì)被用戶所發(fā)現(xiàn)

橙色的代表該功能有效谈撒,但是執(zhí)行會(huì)被用戶所發(fā)現(xiàn)

白色的代表該功能不確定是否有效

紅色的代表該功能無(wú)效

獲取用戶Cookie?

我們點(diǎn)擊Browser—>Hooked Domain —>Get Cookie,然后點(diǎn)擊右下角的Execute

然后點(diǎn)擊我們執(zhí)行的那條命令匾南,右邊就可以看到瀏覽器的 Cookie?了啃匿。

網(wǎng)頁(yè)重定向?

我們點(diǎn)擊Browser—>Hooked Domain —>Redirect Browser,然后點(diǎn)擊右下角的Execute蛆楞,然后用戶的瀏覽器的該頁(yè)面就會(huì)跳轉(zhuǎn)到百度的頁(yè)面了溯乒。

社工彈窗?

我們點(diǎn)擊Social Engiineering——>Pretty Theft ,然后右上角選擇彈窗的類型豹爹,右下角點(diǎn)擊 Execute

然后瀏覽器那邊就會(huì)彈出框裆悄,如果你在框內(nèi)輸入了用戶名和密碼的話,點(diǎn)擊了Log?in的話臂聋,我們后臺(tái)是可以收到密碼的

釣魚網(wǎng)站(結(jié)合DNS欺騙)

進(jìn)入/usr/share/beef-xss/?目錄下光稼,執(zhí)行命令:./beef啟動(dòng) beef ,API Token值

新打開一個(gè)頁(yè)面孩等,執(zhí)行下面的命令

curl -H "Content-Type: application/json; charset=UTF-8" -d '{"url":"https://www.baidu.com/","mount":"/"}' -X POST http://192.168.10.25:3000/api/seng/clone_page?token=cc69c97f075be5d72675c04bbde77f747d36c6a9 #這里的地址token是我們上一步獲取到的token

我們克隆的網(wǎng)站在目錄:/usr/share/beef-xss/extensions/social_engineering/web_cloner/cloned_pages?下

訪問:http://192.168.10.25:3000/?艾君, 可以看到和百度一模一樣。只要?jiǎng)e人訪問了該鏈接肄方,這個(gè)瀏覽器就可以被我們控制了冰垄!

進(jìn)行DNS欺騙之前,先去配置文件中把3000端口改成80端口

然后利用bettercap進(jìn)行DNS欺騙扒秸。

然后重新打開beef播演,然后克隆www.baidu.com網(wǎng)站

只要被欺騙的主機(jī)訪問www.baidu.com冀瓦,其實(shí)跳轉(zhuǎn)到了克隆的網(wǎng)站伴奥。


https://www.freebuf.com/sectool/178512.html

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市翼闽,隨后出現(xiàn)的幾起案子拾徙,更是在濱河造成了極大的恐慌,老刑警劉巖感局,帶你破解...
    沈念sama閱讀 222,627評(píng)論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件尼啡,死亡現(xiàn)場(chǎng)離奇詭異暂衡,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)崖瞭,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,180評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門狂巢,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人书聚,你說(shuō)我怎么就攤上這事唧领。” “怎么了雌续?”我有些...
    開封第一講書人閱讀 169,346評(píng)論 0 362
  • 文/不壞的土叔 我叫張陵斩个,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我驯杜,道長(zhǎng)受啥,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 60,097評(píng)論 1 300
  • 正文 為了忘掉前任鸽心,我火速辦了婚禮滚局,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘顽频。我一直安慰自己核畴,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,100評(píng)論 6 398
  • 文/花漫 我一把揭開白布冲九。 她就那樣靜靜地躺著谤草,像睡著了一般。 火紅的嫁衣襯著肌膚如雪莺奸。 梳的紋絲不亂的頭發(fā)上丑孩,一...
    開封第一講書人閱讀 52,696評(píng)論 1 312
  • 那天,我揣著相機(jī)與錄音灭贷,去河邊找鬼温学。 笑死,一個(gè)胖子當(dāng)著我的面吹牛甚疟,可吹牛的內(nèi)容都是我干的仗岖。 我是一名探鬼主播,決...
    沈念sama閱讀 41,165評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼览妖,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼轧拄!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起讽膏,我...
    開封第一講書人閱讀 40,108評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤檩电,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體俐末,經(jīng)...
    沈念sama閱讀 46,646評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡料按,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,709評(píng)論 3 342
  • 正文 我和宋清朗相戀三年舟舒,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了冲杀。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片稚瘾。...
    茶點(diǎn)故事閱讀 40,861評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡征椒,死狀恐怖慷蠕,靈堂內(nèi)的尸體忽然破棺而出狱掂,到底是詐尸還是另有隱情戳气,我是刑警寧澤秉扑,帶...
    沈念sama閱讀 36,527評(píng)論 5 351
  • 正文 年R本政府宣布甫题,位于F島的核電站馁筐,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏坠非。R本人自食惡果不足惜敏沉,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,196評(píng)論 3 336
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望炎码。 院中可真熱鬧盟迟,春花似錦、人聲如沸潦闲。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,698評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)歉闰。三九已至辖众,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間和敬,已是汗流浹背凹炸。 一陣腳步聲響...
    開封第一講書人閱讀 33,804評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留昼弟,地道東北人啤它。 一個(gè)月前我還...
    沈念sama閱讀 49,287評(píng)論 3 379
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像舱痘,于是被迫代替她去往敵國(guó)和親变骡。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,860評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容

  • 歡迎使用 Cmd Markdown 編輯閱讀器 我們理解您需要更便捷更高效的工具記錄思想芭逝,整理筆記塌碌、知識(shí),并將其中...
    淺灘zyb閱讀 128評(píng)論 0 1
  • 1 字符串和二進(jìn)制之間的相互轉(zhuǎn)換 字符串轉(zhuǎn)化為二進(jìn)制:encode() 默認(rèn)為utf8铝耻,若為gbk需要注明 ...
    嘻嘻吖_94e2閱讀 206評(píng)論 0 0
  • Ajax與JSON學(xué)習(xí) 一誊爹、Ajax學(xué)習(xí) 1.什么是ajax? Ajax是使用客戶端腳本與Web服務(wù)器交換數(shù)據(jù)的W...
    袁小勝閱讀 234評(píng)論 0 0
  • 免殺powershell 繞過(guò) 小白看了各種大佬做的免殺文章感覺太神奇了蹬刷,于是自己也做了一個(gè)………….有點(diǎn)low瓢捉,...
    F1_bd2c閱讀 3,956評(píng)論 1 10
  • 喜歡吃狗糧并不是喜歡吃所有的狗糧频丘。喜歡是因?yàn)樗?dú)有的戀愛的甜味,是不經(jīng)意間在很多小細(xì)節(jié)中透露出來(lái)的,而不是滿屏情話...
    徐子君閱讀 155評(píng)論 0 1