dSploit

The most complete and advanced IT security professional toolkit on Android.

官网:http://www.dsploit.net/

dSploit是一款Android平台的网络分析和渗透套件,供IT安全研究人员/极客对移动设备进行专业的安全评估。你可以扫描网络中的设备,比如手机、笔记本,并且发现他们的操作系统、服务和开放端口进行更深层次的渗透测试

要求 rooted busybox

dSploit是什么?

dSploit是Android系统下的网络分析和渗透套件,其目的是面向IT安全专家和爱好者提供最完整、最先进的专业工具包 ,以便在移动设备上进行网络安全评估。一旦dSploit运行,你将能够轻易地映射你的网络,发现活动主机和运行的服务,搜索已知漏洞,多种TCP协议登录破解,中间人攻击,如密码嗅探,实时流量操控,等等。 此应用程序仍处于测试阶段,有异常请联系程序官方反馈。

使用条件:

* Android 2.3 或 2.3 以上。

* 设备已经ROOT。

* 设备必须完整安**usyBox。

支持功能

WiFi Scanning & Common Router Key Cracking无线扫描&常见路由密钥破解

Deep Inspection 深度检测

Vulnerability Search 漏洞扫描

Multi Protocol Login Cracker 多种协议登录破解

Packet Forging with Wake On Lan Support 数据包构造唤醒网络功能支持

HTTPS/SSL Support ( SSL Stripping + HTTPS -> Redirection )HTTPS/SSL 支持 (SSL分离+HTTPS->重定向)

MITM Realtime Network Stats网络信息实时统计

MITM Multi Protocol Password Sniffing多种协议密码嗅探

MITM HTTP/HTTPS Session Hijacking HTTP/HTTPS 会话劫持

MITM HTTP/HTTPS Hijacked Session File Persistance HTTP/HTTPS 会话劫持文件持久化

MITM HTTP/HTTPS Realtime ManipulationHTTP / HTTPS 实时操控

模块:

1.路由攻击

启动http://routerpwn.com/服务干掉你的路由器。

2.路由追踪

对目标路由器进行跟踪。

3.端口扫描

SYN端口扫描,能迅速发现目标端口开放信息。

4.检测器

对目标操作系统和服务进行更深度检测,速度比SYS端口扫描更加快速和准确。

5.弱点搜索

根据国家漏洞数据库搜索目标服务已知安全漏洞。

6.登录破解

快速网络登录破解,支持多种不同服务。

7.中间人攻击

执行各种中间人操作,如网络监听,流量操控等。

8.数据包伪造

向目标TCP或UDP端口发送自定义构造的数据包。

更详细的介绍请参阅:dSploit—Android网络渗透套件测试小记(含视频)

相关内容:

android 手机系统、平台渗透测试神器 dSploit

dSploit—Android网络渗透套件测试小记(含视频)

留言评论(旧系统):

佚名 @ 2012-12-23 01:53:22

http://www.freebuf.com/articles/wireless/6279.html 这里教程蛮详细的。

本站回复:

这玩意儿狗血啊,前几天下下来玩了下,尼玛就是一玩具啊……

xxoo @ 2012-12-23 11:14:58

我记得核老大在t00ls发过一个小工具,可以添加到文件中执行命令的小工具,现在找不到了,核老大还能发出来吗?

本站回复:

ShellCode 感染?额,确实好早了,2009 年的,你搜一下应该还有下……