BeEF Nedir? Nasıl Kullanılır?// 'Taiseng

'Taiseng

Üye
30 Ocak 2018
244
1
Hatay
hack-like-pro-hack-web-browsers-with-beef.1280x600.jpg

17LUGc.png

BeEF Nedir?

BeEF (Browser Exploitation Framework) tüm kullanıcı , web sitesi , sunucu , tarayıcılar ve hatta mobil cihazlara yönelen bir penetrasyon test aracıdır.BeEF, penetrasyon test cihazının(kurban) istemci taraflı saldırı vektörlerini(yöntemlerini) kullanarak gerçek bir hedef güvenlik ortamının değerlendirilebilmesini sağlar.
17LUGc.png


BeEF'in Çalışma Mantığı:

Bir şekilde BeEF’in ağına dahil olmuş kurbanlar sürekli bilgilerini BeEF’in kurulu olduğu ana sunucuya gönderirler. Saldırgan(yani biz) kendi IP adreslerini BeEF’in konfigürasyon (Yapılandırma)dosyasından web arayüzüne girme izni verecek şekilde yapılandırdıktan sonra ana sunucunun web paneline kullanıcı adı ve parola ile erişim sağlarlar. Kurbanların tüm bilgileri sürekli ana sunucuya iletildiğinden saldırgan tüm kurbanların bilgilerine web arayüzü üzerinden ulaşabilecek.
QVa3E3.png

17LUGc.png


Daha anlam verici konuşmam gerekirse;

BeEF 'in size verdiği javascript kodunu kendi web sitenize inject(enjekte) ederseniz , sizin webistenize giren kullanıcların(kurban) cihazına erişim kazanabileceksiniz.

17LUGc.png


Dahada Anlam Verici Olarak Anlatayım;

3E75Aj.png

BeEF , Linux cihazınızda sağ tarafta yer almaktadır.Oradan açabilirsiniz.
17LUGc.png


A1LVL7.png

Eğer sağ tarafta yok ise arama bölümüne" beef" yazarak'ta açabilirsiniz.

17LUGc.png


Bunlarda yoksa;
BeEF’in kurulu olduğunuz dizine geçmek; cd /usr/share/beef-xs
BeEF’i çalıştırmak için; ./beef
komutlarını izleyin

17LUGc.png



Hiçbiryerde yoksa ;
BeEF Kurulum: https://github.com/beefproject/beef/wiki/Installation
Adresinden Linux'unuza kurunuz.

17LUGc.png


76qJNv.png

BeEF'i açtığınızda karşınıza böyle bir terminal çıkacaktır.
Terminal'i kısaca açıklıyayım size;
UI URL: Zaten BeEF'i açtığınızda sizi bir panele yönlendirecektir.Olurki yönlendirmezse bu url'den panele ulaşabilirsiniz.
Hook: Bu sizin oltanızdır.Bu kod ile dış ağda olan birini hackleyebilirsiniz.Yapmanız gereken "http://<IP>"yazan yerdeki "<IP>" bölümüne IP'nizi yazmanız ve kodla birlikte websitenize Inject(enjekte) etmeniz.
Example: Bu kod ise sizin yerel ağınızdaki cihazları hacklemenizi sağlar.Bunu localhost'unuz var ise "Apache" servisinizdeki sitenize enjekte edip ve sonra localhostunuza girerek yapabilirsiniz.
17LUGc.png


Z9Z65a.png

Buda bizim panelin açılıştaki görüntüsü . Bu panel sizde açılmaz ise az önceki kuraldaki Uİ URL'ye tıklayın.
Kullanıcı adı : beef
Şifre: beef
17LUGc.png


0E1XpB.png

Bu sizin panelinizin iç görüntüsüdür.
Online Browser: Şuan açık olan kurbanlarınız bu bölüme düşer.
Offline Browser: Şuan aktif olmayan , daha önce aktif olan kullanıcılar buraya düşer.

azLvp4.png

17LUGc.png


Burada ben size göstermek için Kendi localhostumda kurban oldum.Sizdede düşen ve açık olan kurbanlar buraya düşecektir.
Menüleren Kurban hakkında bilgiler edinip cihazını hackliyebilirsiniz.


Pl0dAd.png


Faaliyet göstereceğimiz meni Commands Menüsüdür.Buradan kurbana mesaj verip bilgilerini çalabiliriz ve hatta web kamerasına bile ulaşabiliriz.

Bu şekilde incelemenizi dilerim
 
Son düzenleme:

xavier eckert

Basın&Medya Ekibi Kıdemli
16 Tem 2016
1,645
301
Ellerine sağlık emek verilmiş. Bilmediğim bir şey sayende öğrendim. Sağolasın :)
 

0x6CCE

Kıdemli Üye
8 Eyl 2016
3,650
183
22
Shawty
Tebrikler hoş bir anlatım olmuş, Araç bir nevi rat gibi bir şey sanırım :) Denerim. :)
 

'Taiseng

Üye
30 Ocak 2018
244
1
Hatay
Eline emeğine sağlık.

Bu Önemli Bir Konu İşte... BeEF Cidden Çok Güzel Ve Güçlü Bir Tool.Ellerine Emeğine Sağlık.

Teşekkür ederim :)

Elinize Sağlık Hocam. Cidden önemli bir tool.
Teşekkürler
Tarafımca sabite alınmıştır, eline sağlık.

Teşekkür ederim hocam :)

Ellerine sağlık emek verilmiş. Bilmediğim bir şey sayende öğrendim. Sağolasın :)

Rica ederim .Teşekkürler

Teşekkürler

Emeğine Sağlık
Teşekkürler
Parrotda panel acılmıyo sadece walpeper aciliyor

Konuda belirttiğim gibi

UI URL: 'ye tıklarsanız sorun çözülecektir

teşekkür ederim dostum konu, sabite yakışmış :)

Eline emeğine sağlık.

Teşekkürler :)
 
Moderatör tarafında düzenlendi:

damdelen

Üye
31 Ocak 2016
94
0
hocam yanıt aradığım bazı sorularım olacak

1-bu program ile erişim sağladığımız cihazlara yetki hakkımız ne kadardır mesela bu cihaz bir telefonsa bu cihazın kamera vb gibi uygulamalarına erişim sağlayabilirmiyiz

2-erişim sağladığımız cihazlar format atılana dek sunucumuzda kalır mı
 

'Taiseng

Üye
30 Ocak 2018
244
1
Hatay
hocam yanıt aradığım bazı sorularım olacak

1-bu program ile erişim sağladığımız cihazlara yetki hakkımız ne kadardır mesela bu cihaz bir telefonsa bu cihazın kamera vb gibi uygulamalarına erişim sağlayabilirmiyiz
attığın javascript'e bağlı
2-erişim sağladığımız cihazlar format atılana dek sunucumuzda kalır mı

kalıcıdr
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.