Termux是一款开源且不需要root,运行在Android终端上极其强大的linux模拟器,支持apt管理软件包,完美支持python,ruby,go,nodejs。本文使用termux搭建Nmap、Sqlmap、BBScan、subDomainsBrute、Hydra、RouterSploit等实现支持端口扫描、注入检测、子域名爆破、多协议弱口令爆破、路由器漏洞检测框架多种功能的Android手机渗透神器。

0x01Termux安装及使用

Termux是一款开源的安卓终端Linux环境模拟器应用。开源github地址,应用官网,是Android手机上学习Linux使用以及Python等语言编程的绝佳利器

1.安装    官方推荐使用Google Player和F-Droid两个应用商店下载,笔者选择F-Droid提供的下载地址,下载后直接安装(首次打开应用会执行更新操作,需要保持手机网络畅通)。

2.使用技巧(参考官方帮助文档)(1)基本使用

  • Termux界面长按屏幕,显示菜单项(包括返回、复制、粘贴、更多),此时屏幕出现可选择的复制光标。

  • Termux界面从左向右滑动,显示隐藏式导航栏,可以新建、切换、重命名会话session和调用弹出输入法

(2) 常用快捷键音量-键模拟(Ctrl)键

音量-键(Ctrl)+L                清除屏幕内容音量-键(Ctrl)+C                终止当前操作音量-键(Ctrl)D                 退出当前会话session音量+键+D                      Tab键(可自动补全命令或文件名)音量+键+W                      方向键 上(可显示前一条命令)音量+键+S                      方向键 下(可显示后一条命令)音量+键+A                      方向键 左(可左移动光标)音量+键+D                      方向键 右(可右移动光标)音量+键+Q                      显示或关闭扩展键(ESC、插入链接CTR、ALT、TAB、-、/、|以及左滑扩展键一栏可切换到全功能支持手机输入法的输入框)

更多快捷按键参考官网介绍,有蓝牙键盘的读者可以参考硬件快捷键使用

(3)常用命令

apt update                    更新源apt search             全文搜索可安装包apt install          安装软件包apt upgrade                   升级软件包apt show             显示软件包的信息apt list [--installed]        列出所有(或已安装)的软件包信息apt remove           删除软件包chmod                         修改文件权限chown                         修改文件归属

0x02打造Android手机渗透神器

(1)显示扩展功能,ESC键,CTR键,TAB键(补全命令和文件名)都是很常用的

音量+键+Q

(2)安装基本git、wget、vim、nano、tar、zip、less等(termux下vim支持触摸移动光标移动位置)

apt install gitapt install wgetapt install vimapt install nanoapt install tarapt install less

(3)安装nmap

apt install nmap

安装nmap使用方式使用

(4)安装python2和sqlmaptermux下直接安装python默认是python3.5版本(pip安装python3的扩展包),然而目前很多的软件只支持2.7+(如:sqlmap),于是安装python2,使用pip2安装python2的扩展包,本文中所有python代码均采用python2 filename.py运行

apt install python2git clone https://github.com/sqlmapproject/sqlmap.git

(5)安装whatportiswhatportis是一款离线查询端口号对应服务的工具

#安装pip2 install whatportis#使用whatportis 3306

(6)安装BBScan和subDomainsBrute安装lijiejie的BBScan扫描敏感路径和subDomainsBrute爆破子域名

#安装https://github.com/lijiejie/BBScan.githttps://github.com/y1ng1996/lijiejie_subDomainsBrute.git

提示缺失python扩展包,直接用pip2 install

(7)安装openssh通过手机ssh链接远程服务器进行管理

#安装apt install openssh#使用ssh 用户名@主机地址

(8)安装hydra

#安装apt install hydra#使用hydra -h

(9)安装RouterSploit

#安装apt install python2git clone https://github.com/reverse-shell/routersploitpip2 install requests#使用cd routersploitpython2 ./rsf.py

0x03结束语

  • Termux不需root即可在Android终端支持Nmap以及Ruby、Python、Go、Nodejs语言的Linux神器,安装hydra支持常见协议(SSH,FTP,Telnet,HTTP等)的弱口令爆破,使用RouterSploit实现路由器的漏洞检测与利用,同时可以根据实际需求运行相应的程序,从而打造一款属于你自己的Android终端渗透神器。

高级终端termux下载不了Python_基于Termux打造Android手机渗透工具相关推荐

  1. 基于MNN在Android手机上实现图像分类

    原文博客:Doi技术团队 链接地址:https://blog.doiduoyi.com/authors/1584446358138 初心:记录优秀的Doi技术团队学习经历 本文链接:基于MNN在And ...

  2. 基于Scrcpy的Android手机屏幕投影到电脑教程

    基于Scrcpy的Android手机屏幕投影到电脑教程 文章目录 基于Scrcpy的Android手机屏幕投影到电脑教程 一,前言 二,具体步骤 1.软件下载 2.环境配置 三,基于Scrcpy的手机 ...

  3. 基于计算机视觉的Android手机摄像头实现长度测量

    前言:该项目创作于几年前,当时采用的技术和开发环境想必现在已经得到了大大的改进,欢迎有了解最新技术进展的同行来交流指点. Android手机摄像头实现长度测量 1.功能简介 使用手机摄像头拍摄目标物体 ...

  4. 【DeepExploit】基于强化学习的自动渗透工具

    文章目录 1. 研究背景 1.1 自动化渗透测试研究背景 1.2 DeepExploit简介 1.3 Metasploit简介 1.3.1 Metasploit渗透步骤--以MS17-010为例 1. ...

  5. opencv 全景 android,基于OpenCV的Android手机全景图像拼接技术研究

    摘要: 21世纪是信息化时代,人们每天被各式各样的信息所包围,这些信息中90%来自于图像.在生活中很多情况下,人们需要记录某些场景,常用的工具就是相机,包括带拍照功能的智能手机.随着科技的发展,软硬件 ...

  6. 基于java的Android手机通讯录【详细】【完整代码】

    提示:代码在基本模块中,教程纯文字,推荐两个屏幕一边看代码一边看教程 简易Android通讯录系统,只要半天就能写完! (博主安卓一些功能用的不熟练) 文章目录 前言 一.基本模块代码(包含UI界面代 ...

  7. termux目录_Termux打造Android渗透机

    前言 Termux是运行在Android终端上的linux模拟器.不需要root,支持apt管理软件包,可安装python.ruby.go.mysql等各种坏境. 可以用它来搭建渗透环境,安装nmap ...

  8. 在Android手机上使用Termux安装ubuntu

    Termux 1. Termux Termux 是一个 Android 终端仿真应用程序,用于在 Android 手机上搭建一个完整的 Linux 环境. 不需要 root 权限 Termux 就可以 ...

  9. SharpStrike:基于C#实现的后渗透漏洞利用工具

    关于SharpStrike SharpStrike是一款基于C#开发的后渗透工具,该工具可以使用CIM或WMI来查询远程系统.除此之外,该工具还可以使用研究人员提供的凭证信息或使用当前的用户会话. 注 ...

  10. 安卓linux终端termux下载,高级手机终端app

    高级手机终端app是一款非常不错的手机终端服务软件,该软件支持nano和vim来编辑文件,详细信息小编使用方法小编已经为大家准备好了,有需要的可以来西西下载高级手机终端app使用! 软件功能 高级终端 ...

最新文章

  1. Scrapy爬虫及案例剖析
  2. 从“几何深度学习”看深度学习江湖的统一
  3. bat java cp_批处理中Copy与Xcopy命令的区别小结
  4. vue----常用实例方法--$mount(),$destroy(),$watch(),$forceUpdate()
  5. python将字符串s和换行符写入文件fp_【python】文件操作
  6. NDK学习笔记-多线程与生产消费模式
  7. 剑指offer之 二叉搜索树的后续遍历序列
  8. 从拟物到简约 ------谈网站设计风格的变革
  9. 解决SQLServer事物日志过大的方法
  10. 专访|从程序员到架构师:交流和分享最能让技术人进步
  11. 简洁后台管理非常简洁
  12. 洛谷P4782 2-SAT问题
  13. python 循环输入_python入门(用户输入和while循环)
  14. AT070TN83 V1.0 背光不亮
  15. 思科交换机不同vlan互通
  16. 计算机mid函数column,excel中的函数意思=MID($C3,COLUMN(D2)-3,1)
  17. 荣耀MagicOS 7.0正式发布;快手科技2022年第三季度收入同比增长12.9% | 美通企业日报...
  18. Android 上传头像(文件)到服务器
  19. 基于协同过滤算法的电影推荐系统
  20. 使用 imagecopymerge() 函数创建半透明水印

热门文章

  1. linux修改系统语言为中文
  2. python怎么用到微信,用Python完转微信
  3. 思科CCNA认证视频 CCNA视频 ccna最新题库 专题 复习资料
  4. c语言试题库 文库,C语言试题库
  5. 电工与电子技术基础【3】
  6. 安装与卸载应用程序 (Package Installer)
  7. Ubuntu 9.04 解决没有声音的问题 (Realtek声卡)
  8. java火车站售票源代码_火车票管理系统 - WEB源码|JSP源码/Java|源代码 - 源码中国...
  9. 如何破解锐捷支持多网卡
  10. 计算机原理的教学,计算机组成原理教学方法探析