Kali下beEF关联metasploit的攻击模块

本文介绍如何在Kali系统中配置beEF框架与Metasploit框架的关联,实现利用Metasploit丰富的攻击模块增强beEF的渗透测试能力。
  小弟刚刚接触kali系统,想通过kali学习下beEF的使用,但是网上资料对于Kali下beEF关联metasploit的攻击模块的方法大少,而且搜索出来大部分也是BT5的,经过小弟多次尝试后在kali下面也终于关联成功,现在和大家分享下经验,小弟水平有限,大牛勿笑。
       先上一张beEF的界面图:$ n; r7 O% ]! q& p, N- l9 d9 \
1.png - ^' [/ e, V% t
现在我们开始把beEF和metasploit给关联起来,首先我们需要了解下beEF和metasploit的几个目录。" J: q( F, U. z7 m
beEF的目录是在:/usr/share/beef-xss下
metasploit的两个目录分别是:/opt/metasploit 和/usr/share/metasploit-framework 
下面我们先进入beEF的目录下面,如下图:
2.png 
我们打开config.yaml这个文件,我们需要把里面关于metasploit的那一项开启如下图:
3.png 
将metasploit的enable的项改成true就可以了,然后保存退出。下一步我们需要进入beEF下面的extensions/metasploit目录。如下图:' z, a+ v5 `, E; v) S( u
4.png $ F5 r# n1 D4 U+ p& t
打开这个config.yaml文件,并把这几个地方修改下:
5.png 
这个地方ip改为你本机ip,不要用127.0.0.1。下面的路径为metasploit的路径,然后保存。+ X8 }4 f. ?% l) R
然后把metasploit的服务开启,在命令行下用msfconsole把控制台打开,接着加载beEF。所用命令为:“load msgrpc ServerHost=192.169.60.19 Pass=abc123”2 r$ |# E+ ?  ^2 u, E
6.png 
已经成功加载,接下来启动beEF看看:
7.png 4 Y! ~* o, \0 `' `; N" g' K
可以看到已经开始加载metasploit的攻击脚本了。, B/ `( N0 u- [( P3 f- t
进入beEF看下(如果开启beEF不成功,重启下kali就可以了):
8.png 
2014-4-10 14:55 上传
下载附件 (58.71 KB)
3 e+ A" e0 I, X7 {" Z) n3 z
Metasploit攻击模块成功加载。. Q. _) }+ V, r; p. |
PS:纯手工排版,凑和着看吧。。。

如文中未特别声明转载请注明出自:http://www.metasploit.cn/
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值