BeEF
Segurança de Aplicações Web
Código aberto Uso autorizado
O que é o BeEF
Browser Exploitation Framework: ferramenta de teste de intrusão focada no navegador. A partir de um hook em JavaScript, demonstra o impacto de falhas como XSS executando módulos no contexto do navegador do alvo.
Recursos principais
- Hooking de navegadores via JavaScript
- Exploração de vulnerabilidades de browsers
- Comando e controle de browsers hooked
- Módulos para social engineering
- Interface web intuitiva
Área de atuação
Segurança de Aplicações Web: Proxies de interceptação, scanners e fuzzers para testar aplicações web.
O BeEF executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).
browser-exploitationXSSJavaScriptphishingclient-side
Acessar o site oficial