728x90 ๋ฐ์ํ beef1 msf ์ด์ฉํ๊ธฐ // beEF ์ฌ์ฉ๋ฒ msfconsole ์ ์ด์ฉํ์ฌ ๋ง์ ์ ๋ณด๋ฅผ ์ฐพ์ ์ ์๋ค.์์์ ๋ณด์ฌ์ค ์ ๋ณด๋ค ๋ฟ์๋๋ผ ์ด๋ฉ์ผ ์ฃผ์๊น์ง ์์๋ผ์ ์๋ค. ํ์ง๋ง msf ์์ฒด๋ ๋ฏธ๊ตญ์ ์ค์ ์ด ๋์ด ํ๊ตญ ์ ๋ณด๋ ๋ง์ด ์๋ค๋ ์ ์ด๋ค... (์ ์์ ์ธ ํ์์ ์ฑ ์์ ์ฌ์ฉ์ ๋ณธ์ธ์๊ฒ ์์ต๋๋ค.) 1. use auxiliary/gather/search_email_collector 2. set domain [๋๋ฉ์ธ] 3. run BeEFBeEF๋ Browser Exploit Framework ๋ก์จ ์ฌ์ฉ์ PC์ ์ ๋ณด ์์ง๋ถํฐ ๊ณต๊ฒฉ๊น์ง ๊ฐ๋ฅํ ๋๊ตฌ์ด๋ค. ์ฃผ๋ก xss(ํฌ๋ก์ค ์ฌ์ดํธ์คํฌ๋ฆฝํธ)๊ณต๊ฒฉ ์ทจ์ฝ์ ์ ์ฐพ๊ธฐ ์ํด ์ฌ์ฉ์ด๋๋ค. ๊ทธ๋ผ xss๋ ๋ฌด์์ผ๊น? ์ด๋ ์น์์ ์ฌ์ฉํ๋ ํด๋ผ์ด์ธํธ ์คํฌ๋ฆฝํธ๋ฅผ ํตํด ํน์ ํ ํ๋์ ์ผ์ผํค๋ ์ทจ์ฝ์ ์ ๋งํ๋ค. beEF ์ค์น!.. Metasploit 2015. 12. 6. ์ด์ 1 ๋ค์ 728x90 ๋ฐ์ํ