The Browser Exploitation Framework Project: от XSS до полного контроля
|
|
Вторник, 13 Февраля 2018 г. 13:37
+ в цитатник
BeEF (сокращение от Browser Exploitation Framework) – платформа для эксплуатации клиент-сайд уязвимостей, таких как XSS (cross-site scripting).
Эксплуатации XSS уязвимостей зачастую уделяется мало внимания, т.к. вектора атаки нацелены на пользователей веб-приложения, а не на веб-приложение или веб-сервер. BeEF позволяет реализовывать атакующие векторы, использующие в качестве точки входа веб-браузер. Такие атаки могут использоваться в контексте
watering hole и
spear phishing атак, а также в контексте
APT.
Читать дальше ->
https://habrahabr.ru/post/348928/
Метки:
author LukaSafonov
информационная безопасность
блог компании pentestit
beef
xss
pentestit
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-