当前位置:首页 > 文章中心 > 正文内容

Android渗透测试工具大合集_安卓渗透工具包

dgx6663个月前 (09-27)文章中心29

前话

当我们连入一个莫名的WIFI,除了上网,还能干些什么?

当然是渗透!已不至于只能上网

Android传承着Linux的血统,无疑使 渗透 从机器端到各种终端,使用起来更加方便,工具集中了众多方法,大大提高了渗透的效率(当然 不推荐傻瓜式工具,这里只是入门,高手勿喷,初学者了解)

大名鼎鼎的dsploit

地址: http://dsploit.net/

演示视频
:http://www.dsploit.net/video/

下载:
http://www.dsploit.net/download/

满足条件: Android2.3+,root,busybox

dsploit作为一款优秀的渗透工具,几乎无人不知无人不晓,其功能之强大,功能包括

端口扫描

漏洞发现

对路由器扫描

伪造数据包

会话控制(需要MSF RPC 连接)

中间人攻击

密码破解

有能力可以攻占路由器( 没成功 )

其中 中间人攻击中 可以自定义JS脚本(构造XSS)

而具体的内容Google 一搜一麻袋,不再多说,

该项目还在不断更新.

更加强大的Network Spoofer

地址:
http://www.digitalsquid.co.uk/netspoof/

下载: https://s3.amazonaws.com/

演示视频:
https://www.youtube.com/watch?v=sm-llBJA8EA

满足条件: Android2.3+,root,busybox

只知dsploit 而不解Network Spoofer,其功能之强大远比dsploit

其具有

“多项欺骗”(multiple spoofs)

Blue ball machine! (按照说明 redirect all sites to the blue ball machine 没试过,呵呵)

重定向YouTube

delete random words (删除任意文字)

替换Google 搜素

包含dsploit 功能

更加侧重于渗透而非破解,强烈推荐!

超炫的zANTI

地址:
https://www.zimperium.com/zanti-mobile-penetration-testing

免费版下载:
https://www.zimperium.com/zanti-download

满足条件: Android2.3+,root,busybox

"zANTI is a comprehensive network diagnostics toolkit that enables complex audits and penetration tests at the push of a button. It provides cloud-based reporting that walks you through simple guidelines to ensure network safety."

个人认为翻译成 “三体”更加合适,因为这更像一个安全体系,分成三个部分 ,ANTI,IPS,CONSOLE

详看截图.

功能特性

网络诊断,复杂的审计和渗透测试

中间人攻击和包探嗅

非常有好的界面

namap端口扫描,探测出操作系统

密码分析

分为免费版和付费版,免费版对于连接服务器和自定义js和图片有限制,但初学者已经完全够用,

比起dsploit和Network Spoofs来更加专业,界面甩十条大街.

小巧的DroidSheep

地址: http://droidsheep.de/

下载: http://droidsheep.de/?page_id=23

代码:
https://code.google.com/p/droidsheep/

演示视频:
https://www.youtube.com/watch?v=z7NUluxUORs

满足条件: Android2.3+,root,busybox

DriodSheep

捕获facebook、twitter、linkedin和其他账户。

扫描二维码推送至手机访问。

版权声明:本文由第六芝士网发布,如需转载请注明出处。

本文链接:http://www.dgx666.com/post/4406.html

分享给朋友:

“Android渗透测试工具大合集_安卓渗透工具包” 的相关文章

七台电脑已经组装好,送货时客户说不要了,1000元定金也不要了

昨天在一位朋友的介绍下接了一单组装7台专业制图的电脑,这位客户也是跑了很多家电脑店,我给他报的价格是最低,于是我们的观点就达成一致了,客户主动交了1000元定金,他说等到今天把电脑送给他并且把电脑全部调试好后就支付全部的尾款,于是我今天什么事都不干,就把这7台电脑组装好,电脑操作系统也装好,此外还要...

AUTOCAD——中心线绘制

创建与选定直线和多段线关联的指定线型的中心线几何图形。执行方式1.输入中心线绘制命令“CENTERLINE”(快捷键:CL)。中心线绘制命令2.根据提示选择第一条直线,鼠标左键点击。第一条直线3.接下来再选择第二条直线,鼠标左键点击。第二条直线4.中心线标注完成,标注效果如下图:标注完成标注效果...

打开软件遇警告 解决方法并不难

很多小伙伴在玩电脑的时候,都碰到过程序没打开,反倒蹦出个警告窗口的情况,有些窗口的警告信息还挺明白,有些信息或者文件名就比较“玄幻”了。它们到底啥意思呢?小编今天就来说一说最常见的那些,以及怎么解决这些问题吧。● Visual C ++问题在开启很多程序的时候,会出现MSxxxxx.dll缺失或无法...

超良心!200多款免费商用中文字体分享

不管你是设计师,还是自媒体,有时候一些图片、海报等会需要用到一些个性字体,但是大多数字体都是需要付费购买版权,否则不能商用。有不少公司就因为字体问题踩过雷,被字体设计方要求逐字付费,一般会要求按年或者一次性。有些公司不得不被迫交上一笔授权费。特别是注册商标的字体,很多人误以为 Windows 系统自...

使用Python打造一款间谍程序,装逼神器

知识点这次我们使用python来打造一款间谍程序程序中会用到许多知识点,大致分为四块  win32API 此处可以在MSDN上查看  Python基础重点在cpytes库的使用,使用方法请点击此处  C语言基础  Hook写到在这里还是提醒下,很多人学Python过程中会遇到各种烦恼问题,没有人解答...

Windows平台调试器原理与编写01.调试框架

调试框架调试器最基本功能: 断点,单步断点分为三类软件断点硬件断点内存断点window提供了一套机制,帮助用户来实现一套3环的调试器事件驱动 : 窗口的各种操作(外在的想要对窗口做一下改动,例如点击菜单,点击按钮,按下键盘等)消息响应 : 这些事件会被封装成结构体,叫做消息调试器也是类似,调试器有各...