Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Beef вне локальной сети (https://forum.antichat.xyz/showthread.php?t=468531)

lestor 03.02.2019 22:34

Хаюшки, нужна помощь с beef, не могу настроить для работы вне локальной сети, подскажите, что и как менять в confige, гуглил пробовал, ничего не работает

PapaRed 05.02.2019 22:07

здравствуйте!

всё просто.

покупаете vps с Linux.

туда ставите docker и docker compose.

После чего:

https://hub.docker.com/r/phocean/beef/

заходите сюда и https://hub.docker.com/r/ilyaglow/beef/

выполняем команды и заходим на localhost:3000 или ваш домен 3000

меняем дефолтные креды для входа и получаем .js

который можем потом засовывать на любые страницы или использовать при XSS.

Это помогло?

lestor 06.02.2019 01:11

Цитата:

Сообщение от PapaRed
PapaRed said:

здравствуйте!
всё просто.
покупаете vps с Linux.
туда ставите docker и docker compose.
После чего:
https://hub.docker.com/r/phocean/beef/
заходите сюда и
https://hub.docker.com/r/ilyaglow/beef/
выполняем команды и заходим на localhost:3000 или ваш домен 3000
меняем дефолтные креды для входа и получаем .js
который можем потом засовывать на любые страницы или использовать при XSS.
Это помогло?

я всегда думал, что докер это просто среда для запуска программ, чтобы их исполнять ( ну да ответ ребенка про явление самоиндукции )

я хотел сделать сервер из своего компа, а трафик пустить через tor, так нельзя? только покупать или делать из роутера vpn?

p.s. огромное спасибо за ответ! даже не думал, что можно сделать тупо комп во внешней сети, а не подключать свой комп к внешней, очень оригинальное решение проблемы

PapaRed 07.02.2019 07:08

Цитата:

Сообщение от lestor
lestor said:

я хотел сделать сервер из своего компа, а трафик пустить через tor, так нельзя?

Пускать трафик можно через TOR используя raspberry pi, это очень даже не сложно используя вот это решение:

/threads/459023/

Пробуйте, но говорю сразу - если менять имя точки или пароль, проект может не встать, поэтому юзать дефолтный конфиг реально - не дефолтный, может не сработать.

grimnir 07.02.2019 21:16

решение простое https://ngrok.com

Регаемся, дальше 1 команда и можно работать

Код:

Code:
ngrok http 3000



Время: 00:42