BeEF هو اختصار لإطار استغلال المتصفح. إنها أداة اختبار
الاختراق التي تركز على متصفح الويب
وسط مخاوف متزايدة بشأن الهجمات المنقولة عبر الإنترنت ضد العملاء ، بما في ذلك
العملاء المتنقلين ، يسمح BeEF لاختبار الاختراق الاحترافي لتقييم الموقف الأمني
الفعلي للبيئة المستهدفة باستخدام ناقلات الهجوم من جانب العميل. على عكس الأطر
الأمنية الأخرى ، ينظر BeEF إلى ما بعد محيط الشبكة المشدد ونظام العميل ، ويفحص
قابلية الاستغلال في سياق الباب المفتوح الوحيد: متصفح الويب. سيقوم BeEF بربط
متصفح واحد أو أكثر واستخدامهم كرؤوس شاطئ لإطلاق وحدات الأوامر الموجهة والمزيد من
الهجمات ضد النظام من داخل سياق المتصفح

المصدر
https://beefproject.com/
شرح فيديو
https://youtu.be/xdbvU_U42kY
Amid growing concerns about web-borne attacks against clients, including mobile
clients, BeEF allows the professional penetration tester to assess the actual
security posture of a target environment by using client-side attack vectors.
Unlike other security frameworks, BeEF looks past the hardened network perimeter
and client system, and examines exploitability within the context of the one
open door: the web browser. BeEF will hook one or more web browsers and use them
as beachheads for launching directed command modules and further attacks against
the system from within the browser context
الاختراق التي تركز على متصفح الويب
وسط مخاوف متزايدة بشأن الهجمات المنقولة عبر الإنترنت ضد العملاء ، بما في ذلك
العملاء المتنقلين ، يسمح BeEF لاختبار الاختراق الاحترافي لتقييم الموقف الأمني
الفعلي للبيئة المستهدفة باستخدام ناقلات الهجوم من جانب العميل. على عكس الأطر
الأمنية الأخرى ، ينظر BeEF إلى ما بعد محيط الشبكة المشدد ونظام العميل ، ويفحص
قابلية الاستغلال في سياق الباب المفتوح الوحيد: متصفح الويب. سيقوم BeEF بربط
متصفح واحد أو أكثر واستخدامهم كرؤوس شاطئ لإطلاق وحدات الأوامر الموجهة والمزيد من
الهجمات ضد النظام من داخل سياق المتصفح

المصدر
https://beefproject.com/
شرح فيديو
https://youtu.be/xdbvU_U42kY
Amid growing concerns about web-borne attacks against clients, including mobile
clients, BeEF allows the professional penetration tester to assess the actual
security posture of a target environment by using client-side attack vectors.
Unlike other security frameworks, BeEF looks past the hardened network perimeter
and client system, and examines exploitability within the context of the one
open door: the web browser. BeEF will hook one or more web browsers and use them
as beachheads for launching directed command modules and further attacks against
the system from within the browser context
0 تعليقات