• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Cromebackdoor - The Botnet Browser Backdoor

Приветствую, аудитория форума! В этой статье я хочу вас познакомить с довольно интересным инструментом для пентеста. Этот инструмент позволит нам создавать backdoor’s для браузеров, для последующего управления ими на удаленной машине, а так же позволит создавать собственные ботнеты.

Программа называется Сhromebackdoor.

upload_2016-12-21_22-10-9.png



Установим ее себе на Kali Linux:

> git clone https://github.com/graniet/chromebackdoor

> cd chromebackdoor

> ls –a

> chmod a+x chromebackdoor.py

upload_2016-12-21_22-10-52.png


Затем запустим программу:

> python chromebackdoor.py


upload_2016-12-21_22-11-44.png


Хочу обратить внимание, на то, что на странице разработчика довольно много информации о том, как правильно использовать данную утилиту. Присутствуют скриншоты и видео с подробным пояснением. В принципе, инструмент не сильно сложный, но без этих мануалов, все было бы гораздо хуже.

Страница разработчика на Github - https://github.com/graniet/chromebackdoor

В целом инструмент считаю полезным, и полагаю, что, он займет достойное место в наборе инструментов пентестера.

Спасибо за внимание.
 
H

Hover

Мес 2 назад наткнулся на него!
Ну ботнеты это громко сказано, так же нужно что бы жертва установила расширение, что уже усложняет задачу!
Но в грамотных руках может выйти довольно интересно!
 

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 351
BIT
0
Мес 2 назад наткнулся на него!
Ну ботнеты это громко сказано, так же нужно что бы жертва установила расширение, что уже усложняет задачу!
Но в грамотных руках может выйти довольно интересно!
Спасибо, за видео.
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
В целом инструмент считаю полезным, и полагаю, что, он займет достойное место в наборе инструментов пентестера.

Спасибо за внимание.

Хороший инструмент. Видео доступно все рассказывает. Единственное, что хотелось уточнить - на Я браузере не работает?
 

z3RoTooL

Grey Team
28.02.2016
803
696
BIT
7
А человек дело говорит... точно стоит попробовать!
Ну да, я сейчас проверил, есть такой пакет.. или плагин... как его обозвать-то.. модуль питона.
Если там на питоне3 написано - соответственно pip3 install и apt install python3-pip

h_1482422614_8825639_81bc6bd29b.png
 
  • Нравится
Реакции: ghostphisher
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!