CentOS 8.2 64位安装过程 – 作者:guocoolguo

基本的安装过程借鉴一位大佬:https://www.cnblogs.com/comdodo/p/5506996.html

标签:

提到xss平台,大部分人都在用xsser.me的源码搭建,xsser.me源码搭建的平台虽然好用,但是功能不够强大,比如无法和Metasploit配合使用进行更深一步的入侵测试。

这次部署邮件服务器大致分为3个步骤:

  • 安装GEM
  • 安装配置beEF
  • 测试

>>安装GEM


步骤 1 » 安装rvm。
导入key

curl -sSL https://rvm.io/mpapis.asc | gpg2 --import

安装rvm

curl -L get.rvm.io | bash -s stable

启动rvm

source /etc/profile.d/rvm.sh

安装环境需要的软件

rvm requirements
yum install -y gcc-c++ patch readline readline-devel zlib zlib-devel libyaml-devel libffi-devel openssl-devel make bzip2 autoconf automake libtool bison iconv-devel

步骤 2 » 安装ruby。

绕了这么大一圈,都是因为yum安装gem和ruby时的版本太老,不能用在beEF。

首先去官网查找最新版的ruby,现在是2.3.1
https://www.ruby-lang.org/en/downloads/

安装ruby。

rvm install 2.2.2
rvm use 2.2.2 --default

步骤 3 » 安装GEM。

rvm rubygems current

接下来这一步纯粹是因为我们伟大的墙,替换官方rubygems.org为ruby.taobao.org。

gem sources --remove https://rubygems.org/
gem sources -a https://ruby.taobao.org/

查看是否只存在一个taobao的ruby源。

gem sources -l

>>安装beEF


步骤 1 » 安装bundler。

gem install bundler

步骤 2 » 安装git。

yum install git -y

步骤 3 » 安装beEF。
找一个文件夹放beEF的文件,我在WWW下创建了文件夹beEF文件夹,放在了这里里。

cd /var/www/beEF/
git clone git://github.com/beefproject/beef.git
cd beef
bundle install

这里可能会提示很多包没安装 可以直接gem install 包名 包名 包名 ............. 包名直到不报错….(这里估计有十几分钟吧)
这里会用到for 循环 报错 看包 安装包 有些包需要设置 -v “x.x.x”版本

bundle install

gem install 包名 -v "x.x.x" 包名 -v "x.x.x" 包名 -v "x.x.x" ............. 包名-v "x.x.x"

至此,beEF安装完毕。

启动beEF

./beef

>>测试


根据启动信息,访问http://127.0.0.1:3000/ui/panel及http://192.168.1.2:3000/ui/panel,账号密码均为beef即可。

插入用的js地址在http://127.0.0.1:3000/hook.js及http://192.168.1.2:3000/hook.js


>>域名解析


测试完毕后将 域名A记录解析到 外网IP后

>>设置beEF

vi /var/www/beEF/config.yaml
  1. 域名设置如下
# HTTP server

http:

debug: false #Thin::Logging.debug, very verbose. Prints also full exception stack trace.

host: "域名"

port: "80"
  1. BEEFCOOKIE名(更改自身cookie)
# Hook

hook_file: "/hook.js"

hook_session_name: "BEEFHOOK"

session_cookie_name: "BEEFSESSION"
  1. 设置beEF用户名密码
# Credentials to authenticate in BeEF.

# Used by both the RESTful API and the Admin_UI extension

credentials:

user: "beef"

passwd: "beef123"

遇到的问题:

1.bundle install 显示缺少curb:

An error occurred while installing curb (0.9.10), and Bundler cannot
continue.
Make sure that `gem install curb -v ‘0.9.10’ –source ‘https://rubygems.org/’`
succeeds before bundling.

下载步骤:git clone https://github.com/curl/curl

安装过程:

       1、./buildconf(产生configure配置文件)

  2、./configure

  3、make  

  4、make install(默认库文件安装在/usr/local/lib 头文件安装在/usr/local/include  —>安装要root权限)

*******一定要分析报错的提示,不要瞎弄,本人已经踩坑***********

2.图片[1]-CentOS 8.2 64位安装过程 – 作者:guocoolguo-安全小百科

上图的问题直接使用nodejs插件解决,本人测试解决方法都是没有用的

1.gem install therubyracer

2.

修改你新建的项目的根目录下的Gemfile

# vim Gemfile
找到下面这行,把注释去掉,

# gem ‘therubyracer’,  platforms: :ruby
修改为

gem ‘therubyracer’,  platforms: :ruby

保存退出 #wq
都是没有效果的,真正上解决的办法是一句命令就行。

解决办法:一句命令:

yum install nodejs

完美运行截图:

图片[2]-CentOS 8.2 64位安装过程 – 作者:guocoolguo-安全小百科

来源:freebuf.com 2020-07-27 15:37:04 by: guocoolguo

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论