手机玩转局域网利器dsploit(csploit)

dSploit简介

                          -----dSploit--开源的专业的Android平台安全管理工具包
Android的网络渗透套件
开放版权(Copyleft)Simone Margaritelli又名evilsocket,BackBox Linux项目赞助
dSploit[1]是一个Android网络分析和渗透套件,其目的是提供IT安全专家/爱好者最完整,最先进的专业工具包,以便在移动设备上执行网络安全评估。一旦dSploit开始运行,你将能够很容易地映射你的网络,发现活动主机和运行的服务,搜索已知的漏洞,许多TCP协议的破解登录程序,执行中间人攻击,如密码嗅探(使用常规协议链接),实时流量操控等。手机接入WLAN,你就可以扫描同网段设备开放的端口、服务、操作系统类型,进行安全评估。甚至抓包、记录密码、破解口令、篡改对方上网会话内容,图片、视频、文字、甚至弹窗。
  dSploit是一款Android平台的网络分析和渗透套件,供IT安全研究人员/极客对移动设备进行专业的安全评估。 dSploit允许你分析、捕捉和发现网络包。你可以扫描网络中的设备,比如手机、笔记本,并且发现他们的操作系统、服务和开放端口进行更深层次的渗透测试。这些特点使得dSploit成为有史以来移动设备上最专业的安全评估软件。
  dSploit 使用需要同时安装BusyBox,还需要ROOT权限!!
  BusyBox
  BusyBox是一个应用软件,提供了许多标准的Unix工具,很像强大的GNU核心工具。
  BusyBox是设计一个小的可执行程序使用Linux内核,这使得它与嵌入式设备使用的兼容。它已经自我被称为【嵌入式Linux的瑞士军刀】。
注:cSploit是dSploit的升级版本,功能上基本一致,
下面就简单介绍下dSploit使用吧
---------------------------------------------------------------------------------此处该有分割线-------------------------------------------------------------------------
准备工具:
已经root的安卓手机,(root方法网上很多,这里不再啰嗦)
BusyBox(必须完整安装)
   Dsploit   

支持功能

WiFi Scanning & Common Router Key Cracking 无线扫描&常见路由密钥破解
Deep Inspection 深度检测
Vulnerability Search 漏洞扫描
Multi Protocol Login Cracker 多种协议登录破解
Packet Forging with Wake On Lan Support 数据包构造唤醒网络功能支持
HTTPS/SSL Support ( SSL Stripping + HTTPS -> Redirection ) HTTPS/SSL 支持 (SSL分离+HTTPS->重定向)
MITM Realtime Network Stats 网络信息实时统计
MITM Multi Protocol Password Sniffing 多种协议密码嗅探
MITM HTTP/HTTPS Session Hijacking HTTP/HTTPS 会话劫持
MITM HTTP/HTTPS Hijacked Session File Persistance HTTP/HTTPS 会话劫持文件持久化
MITM HTTP/HTTPS Realtime Manipulation HTTP / HTTPS 实时操控

模块:

1.路由攻击

启动 http://routerpwn.com/服务干掉你的路由器。

2.路由追踪
对目标路由器进行跟踪。

3.端口扫描
SYN端口扫描,能迅速发现目标端口开放信息。

4.检测器
对目标操作系统和服务进行更深度检测,速度比SYS端口扫描更加快速和准确。

5.弱点搜索
根据国家漏洞数据库搜索目标服务已知安全漏洞。

6.登录破解
快速网络登录破解,支持多种不同服务。

7.中间人攻击
执行各种中间人操作,如网络监听,流量操控等。

8.数据包伪造
向目标TCP或UDP端口发送自定义构造的数据包。

dSploit启动主界面,图示当前WIFI下的连接目标。

1.当前网络的子网掩码

2.网关/路由地址

3.当前设备(本机)

4.测试目标设备

点击目标进入dSploit测试模块:

功能模块

1.路由攻击

启动 http://routerpwn.com/服务干掉你的路由器。

2.路由追踪
对目标路由器进行跟踪。

3.端口扫描
SYN端口扫描,能迅速发现目标端口开放信息。

4.检测器
对目标操作系统和服务进行更深度检测,速度比SYS端口扫描更加快速和准确。

5.弱点搜索
根据国家漏洞数据库搜索目标服务已知安全漏洞。

6.登录破解
快速网络登录破解,支持多种不同服务。

7.中间人攻击
执行各种中间人操作,如网络监听,流量操控等。

8.数据包伪造
向目标TCP或UDP端口发送自定义构造的数据包。

中间人攻击(MITM)测试

下图示为MITM模块界面

MITM 模块功能

1.Simple Sniff 简单嗅探

将目标流量重定向至当前设备,并将数据转存至pcap文件。
2.Password Sniffer 密码嗅探
支持对多种协议目标密码嗅探,如 http、ftp、imap、imaps、irc、msn等。

3.Session Hijacker 会话劫持
监听网络中的Cookies,进行会话劫持。

4.Kill Connections 杀死连接
干掉与目标连接的任何网站或服务。

5.Redirect重定向

重定向所有流量至其他地址。
6.Replace Images 替换图像
指定并替换网页中所有图像文件。
7.Replace Videos 替换视频
指定并替换网页中所有youtube视频。

8.Script Injection 脚本注入
在所以访问网页中注入JS代码。

9.Custom Filter 自定义过滤
在网页中替换指定文本。

Custom Filter 自定义过滤演示

效果

Script Injection 脚本注入演示

效果

Replace Images 替换图像演示

效果

百度账户登录会话劫持演示效果(Session Hijacker )

参考:http://www.freebuf.com/articles/wireless/6279.html

手机玩转局域网利器dsploit(csploit)相关推荐

  1. 我的世界手机版javaui材质包_教你然后用手机玩电脑版我的世界模组?

    大家好!今天我来教各位如何用手机玩电脑版我的世界模组. 首先Boat是一款新的运行PC版本我的世界的一个APP 这是一款基于Boardwalk的全新APP,由国内©JVM在Boardwalk的基础上所 ...

  2. wegame饥荒一直登录中_《掌上Wegame》腾讯出品可以手机玩电脑游戏的APP,目前已开放LOL...

    云游戏目前被各大厂商看好,很可能是未来游戏业的趋势.PS4的串流功能相信不少玩家都不会陌生,这项功能让玩家可以在手机.平板等平台上玩PS4的游戏.现在WeGame的用户也可以享受这一神奇的功能了,腾讯 ...

  3. mac 配置apache 服务器 实现手机pc 端局域网传输

    mac 配置apache 服务器 一.上一篇太low 了 每次下载大的文件都会失败,经过苦苦的百度,终于找到了解决方案,那就是配置apache, 二.开启我们的配置 1.开启apache 服务,mac ...

  4. ghelper怎么在手机上用_当长时间不用手机玩《崩坏3》、《战双》

    崩坏3.战双,虽然是手机游戏,作为一个PC党,我还是热衷于用电脑玩游戏. 用电脑玩游戏可以把画质全部开到最大,依旧可以顺畅地进行游戏. 手机就不行,即使是苹果,把画质拉满,依旧会有卡顿. 特别是崩坏3 ...

  5. 华为可以看游戏时长吗_怎么测试华为手机玩游戏的帧率情况

    有的人会问,怎么来测试手机玩游戏的帧率情况?其实很简单,这是我第一次安装的原话,结果发现问题并不那么容易,我们之前通俗使用的测试软件要么不准.要么就太单方面啦,现在我们有了快否这个工具后,再也不用怕手 ...

  6. 手机玩html5游戏很卡,手机游戏卡怎么办_手机玩游戏卡顿解决办法-系统城

    现在很多小伙伴在闲暇之余都会使用手机来玩游戏,但有些网友在操作时却遇到了手机玩游戏卡顿的情况,很是影响游戏体验,那对此我们该怎么来处理这一问题呢?今天系统城小编就来为大家分享关于手机玩游戏卡顿解决办法 ...

  7. 用计算机玩游戏教程,Wegame怎么用手机玩电脑游戏 Wegame手机玩电脑游戏教程

    许多玩家朋友都知道wearticle的新功能可以让玩家在手机上玩英雄联盟,穿越火线,地下城与勇士这些热门腾讯网游,却不知道怎么设置成用手机玩电脑游戏,其实只需要简单阅读Wearticle手机玩电脑教程 ...

  8. 《XP、面具框架玩机》小米手机玩机教程--菜鸟小回

    <框架玩机>小米手机玩机教程 注:刷机有风险,玩机需谨慎. 操作不当所造成后果与菜鸟小回无关!!! 今天来分享小米手机玩机技巧,Magisk面具+Xp框架! 可能你多上面的名词还有些陌生. ...

  9. 用手机访问计算机共享资源,怎么进入共享文件夹?手机访问电脑局域网共享文件夹的方法...

    如果你想用安卓手机进入电脑共享的文件夹,那么局域网共享或许是一个好的选择.但是呢,很多小伙伴都不太清楚这个怎么进入共享文件夹,今天,我们就来跟大家聊一聊手机访问电脑局域网共享文件夹的方法,一起来学习一 ...

最新文章

  1. 分割数组(将数组三等分)
  2. [转]汇编语言的准备知识--给初次接触汇编者 2
  3. python运行程序-用Python执行程序的4种方式,编程必备
  4. Ubuntu系统安装VNC(VNCViewer)
  5. Sqli-labs第一题详解
  6. EXCEL 列与列怎么交换?
  7. layui jquery ajax,url,type,async,dataType,data
  8. 一、经含氟防水剂整理的织物主要存在的不足?
  9. 从Text文本中读值插入到数据库中
  10. 量化策略回测TRIXKDJ
  11. OpenCV-计算自然对数cv::log
  12. 与我们息息相关的internet服务(2)---WWW服务
  13. caffe之 Blob、Layer、Net
  14. cocos2dx box2d使用(一)
  15. 四省卫视联手办春晚 展现各地风俗年味
  16. backgroundWorker控件使用笔记
  17. 介绍一款迷你版win10系统!电脑内存小的用户可入
  18. pygame之pygame模块
  19. 中间件 | Redis - [数据类型 指令]
  20. Endnote x9.1 基础教程——批量导入.enw格式引文到Endnote中

热门文章

  1. 交计算机作业上师大,【图】- 师大21年新出《计算机体系结构》作业考核标准 - 昆山玉山其他教育培训 - 昆山百姓网...
  2. 设计模式-策略模式(Strategy)-Java
  3. 百度“筷搜”神器来了,不完美但绝对牛X!
  4. 突击Mercurial SCM(HG)2---当前状态
  5. 自己动手写操作系统系列第4篇,完结篇之实现系统调用
  6. 2018年计算机配件涨价,电脑内存条终于不会再涨价了!2018年DRAM颗粒或将增产22%...
  7. NBug战队——2021-09-26第二次会议
  8. [Android 笔记五] 使用Service实现计数器-(方式一:OnBind方式)
  9. 姚舜:字字血泪!这封出租屋女孩们写来的信,把我看哭了
  10. 微信或许已经不再克制了