Попробовал связку mitmf+beef , связка работает хорошо, кроме косяка когда у русского текста сбивается кодировка. но с англ трафом это не смертельно.
но встал другой вопрос , как доставить полезную нагрузку на целевой комп. методы СИ работают, но хотелось бы устанавливать софт без ведома пользователя.
в beef есть возможность вставлять фреймы , инжекты и прочее. поэтому подумал , а всякого рода скрипты могут помочь в этом деле ? в торговых разделах форумов часто читал что JS даунлоадеры позволять запускать софт.
можно ли реализовать их через фреймы , или какими то еще другими способами ?
хотя бы в каком направлении копать ?
из того что нашел ничего не запустит софт втихаря , только скачка файла.
а какая разница между "web и под M$" , а то я до сих пор понять не могу почему MS не работают с веб если во вложенных доках они скачивают малварь с инета .
немного не понял (прошу меня прости бо вообще не кодер) java script для винды и для веб (именно script , а не просто java , та что для работы нужна java машина ) это разные языки ?
я чего то думал что язык одинаков и в браузере можно реализовать то же что и в тех JS даунлоадерах .
(правда понимаю что это не легко иначе зачем нужны были бы связки эксплойтов если бы можно было б просто пихать фрейм с скриптом)