beef-xss herramienta de auditoría de seguridad en navegadores web
beef-xss herramienta de auditoría de seguridad en navegadores web
El comando beef-xss-start (o simplemente beef-xss) se utiliza en Kali Linux para iniciar BeEF (Browser Exploitation Framework), una herramienta de auditoría de seguridad enfocada en evaluar el impacto de vulnerabilidades XSS (Cross-Site Scripting) en navegadores web.
1. Iniciar el servicio
Abre una terminal en Kali Linux con permisos de administrador e inicia la herramienta:
sudo beef-xss
Al ejecutarlo por primera vez o si utilizas las credenciales por defecto, el sistema te pedirá cambiar la contraseña predeterminada para el usuario beef por motivos de seguridad.
2. Acceso al panel de control
Una vez que el servicio arranca, se iniciará la interfaz web y verás en la terminal la dirección de acceso local:
URL de la interfaz:
[http://127.0.0.1:3000/ui/panel](http://127.0.0.1:3000/ui/panel)Usuario por defecto:
beefContraseña: La que configuraste durante el inicio del servicio.
3. Configuración del archivo (config.yaml)
Si necesitas cambiar parámetros generales (como puertos, IPs o contraseñas por defecto de forma permanente), puedes editar su archivo de configuración principal:
sudo nano /usr/share/beef-xss/config.yaml
Nota de seguridad: Utiliza siempre esta herramienta exclusivamente en entornos de laboratorio controlados o auditorías de seguridad debidamente autorizadas.