http://www.freebuf.com/articles/wireless/6279.html

dSploit—Android网络***套件测试小记(含视频)

dSploit是什么?

dSploit是Android系统下的网络分析和***套件,其目的是面向IT安全专家和爱好者提供最完整、最先进的专业工具包 ,以便在移动设备上进行网络安全评估。 一旦dSploit运行,你将能够轻易地映射你的网络,发现活动主机和运行的服务,搜索已知漏洞,多种TCP协议登录破解,中间人***,如密码嗅探,实时流量操控,等等。 此应用程序仍处于测试阶段,有异常请联系程序官方反馈。

使用条件:

* Android 2.3 或 2.3 以上。* 设备已经ROOT。* 设备必须完整安装 BusyBox。

支持功能

WiFi Scanning & Common Router Key Cracking 无线扫描&常见路由密钥破解
Deep Inspection 深度检测
Vulnerability Search 漏洞扫描
Multi Protocol Login Cracker 多种协议登录破解
Packet Forging with Wake On Lan Support 数据包构造唤醒网络功能支持
HTTPS/SSL Support ( SSL Stripping + HTTPS -> Redirection ) HTTPS/SSL 支持 (SSL分离+HTTPS->重定向)
MITM Realtime Network Stats 网络信息实时统计
MITM Multi Protocol Password Sniffing 多种协议密码嗅探
MITM HTTP/HTTPS Session Hijacking HTTP/HTTPS 会话劫持
MITM HTTP/HTTPS Hijacked Session File Persistance HTTP/HTTPS 会话劫持文件持久化
MITM HTTP/HTTPS Realtime Manipulation HTTP / HTTPS 实时操控

模块:

1.路由***

启动 http://routerpwn.com/服务干掉你的路由器。

2.路由追踪
对目标路由器进行跟踪。

3.端口扫描
SYN端口扫描,能迅速发现目标端口开放信息。

4.检测器
对目标操作系统和服务进行更深度检测,速度比SYS端口扫描更加快速和准确。

5.弱点搜索
根据国家漏洞数据库搜索目标服务已知安全漏洞。

6.登录破解
快速网络登录破解,支持多种不同服务。

7.中间人***
执行各种中间人操作,如网络监听,流量操控等。

8.数据包伪造
向目标TCP或UDP端口发送自定义构造的数据包。

测试小记

测试设备/环境:

本机:小米手机2 MIUI 开发版-2.11.17 JRO03L(android 4.1.1)/dSploit v1.0.31b/Busybox 1.202目标:小辣椒 LA-1 (android 4.0.4)

dSploit-1.0.27b 版下载地址,安装后程序会提示升级新版。

http://pan.baidu.com/share/link?shareid=135620&uk=1965690997(网盘)

Busybox下载

http://as.baidu.com/a/item?docid=1504641&f=web_alad_7(百度应用)

视频:dSploit中间人***测试

视频:百度账户登录会话劫持(Session Hijacker)

dSploit启动主界面,图示当前WIFI下的连接目标。

1.当前网络的子网掩码

2.网关/路由地址

3.当前设备(本机)

4.测试目标设备

点击目标进入dSploit测试模块:

功能模块

1.路由***

启动 http://routerpwn.com/服务干掉你的路由器。

2.路由追踪
对目标路由器进行跟踪。

3.端口扫描
SYN端口扫描,能迅速发现目标端口开放信息。

4.检测器
对目标操作系统和服务进行更深度检测,速度比SYS端口扫描更加快速和准确。

5.弱点搜索
根据国家漏洞数据库搜索目标服务已知安全漏洞。

6.登录破解
快速网络登录破解,支持多种不同服务。

7.中间人***
执行各种中间人操作,如网络监听,流量操控等。

8.数据包伪造
向目标TCP或UDP端口发送自定义构造的数据包。

中间人***(MITM)测试

下图示为MITM模块界面

MITM 模块功能

1.Simple Sniff 简单嗅探

将目标流量重定向至当前设备,并将数据转存至pcap文件。
2.Password Sniffer 密码嗅探
支持对多种协议目标密码嗅探,如 http、ftp、imap、imaps、irc、msn等。

3.Session Hijacker 会话劫持
监听网络中的Cookies,进行会话劫持。

4.Kill Connections 杀死连接
干掉与目标连接的任何网站或服务。

5.Redirect重定向

重定向所有流量至其他地址。
6.Replace Images 替换图像
指定并替换网页中所有图像文件。
7.Replace Videos 替换视频
指定并替换网页中所有youtube视频。

8.Script Injection 脚本注入
在所以访问网页中注入JS代码。

9.Custom Filter 自定义过滤
在网页中替换指定文本。

Custom Filter 自定义过滤演示

效果

Script Injection 脚本注入演示

效果

Replace Images 替换图像演示

效果

百度账户登录会话劫持演示效果(Session Hijacker )

其他功能各位慢慢测试,dSploit还可以***PC端,元方你想到什么?嗅探、挂马、劫持、DDOS?,这个工具真是居家旅行调戏妹纸,搞死情敌必备大杀器,请在天朝准许的法律范围下使用,未成年人建议在家长监督下使用……

如文中未特别声明转载请注明出自:FreebuF.COM

转载于:https://blog.51cto.com/chenshengang/1360432

dSploit—Android网络***套件测试小记(含视频)相关推荐

  1. dSploit—Android网络渗透套件测试小记(含视频)

    dSploit-Android网络渗透套件测试小记(含视频) \ dSploit是什么? dSploit是Android系统下的网络分析和渗透套件,其目的是面向IT安全专家和爱好者提供最完整.最先进的 ...

  2. ubuntu下安装PCL并测试(含视频安装过程记录)

    ☛☛ 视频安装过程记录 ☚☚ 原文章的标题为Ubuntu16.04下安装PCL1.7并测试(含视频安装过程记录),但我觉得随着时间的推移,版本会发生改变 1.更新源 sudo apt-get upda ...

  3. 流量都去哪儿了——三板斧搞定Android网络流量测试

    流量是什么? 为什么要进行流量测试? 流量测试方法有哪些? 怎么统计流量并进行结果分析? 带着这些疑问,小编带您探寻Android网络流量的测试方法. 1 流量是什么? 随着智能手机的普及,移动互联网 ...

  4. Android网络下载速度测试

    Java代码   开发工具: 1. EC 2. SDK 1.1 3. ADT 0.8 Java代码   原理:通过下载文件的大小,和当前读取的字节数,在固定的时间中检测速度,详细请看代码, 我这里使用 ...

  5. MTSC2018 测试开发大会视频公开(含 PPT)| 年度福利

    过去的几年中,软件测试与质量保障行业悄然间发生了很大变化,TesterHome 社区作为行业见证人,通过 MTSC 大会记录了测试行业技术趋势与人才结构的变革历程. 2018 年,MTSC2018 大 ...

  6. 成功解决android 网络视频边下载变播放。

    关于android网络视频在线播放也困扰着很多新手们,在网络上找了很久都没有找到合适解决方案. 在网上找到了边下载边播放功能,根本不成功,要么是有bug,要么是无法播放,有些是下载完了才可以播放.达不 ...

  7. Android网络框架Volley项目实战-刘桂林-专题视频课程

    Android网络框架Volley项目实战-5257人已学习 课程介绍         使用Google 2013 I/O大会上发布的Volley请求框架做几个实战项目,归属地查询,QQ测试吉凶,天气 ...

  8. SwiftUI 网络请求组件之 使用Combin观察iOS应用程序网络连接状态(中文教程含视频源吗)

    实战需求 SwiftUI 网络请求组件之 使用Combin观察iOS应用程序网络连接状态(中文教程含视频源吗) 本文价值与收获 看完本文后,您将能够作出下面的界面 SwiftUI网络请求教程之 使用C ...

  9. Android网络库的比较:OkHTTP,Retrofit和Volley [关闭]

    本文翻译自:Comparison of Android networking libraries: OkHTTP, Retrofit, and Volley [closed] Two-part que ...

最新文章

  1. smali to java_Smali —— 数学运算,条件判断,循环
  2. mysqlslap详解--MySQL自带的性能压力测试工具(转)
  3. regedit或child_process添加注册表
  4. python导入模块教程_Python 极简教程(二十四) - 导入模块
  5. 【Linux】查看日志文件
  6. C4D模型库!你想要的模型这里都有
  7. python中while true的用法_解析Python中while true的使用
  8. StreamSets实战之路(十五)-实战篇- 数据采集与处理
  9. excel最常用的八个函数
  10. 闪迪tf卡量产工具_Tony哥的自修室:相机SD卡摔碎角,钣金喷漆技术活复原一波...
  11. 信息系统项目管理基础
  12. 如何在App中打开设置、appstore或其他App(区别iOS 10及之前系统)
  13. 无人机组装调试步骤(保姆级别教程)
  14. 推荐5款edge浏览器插件
  15. 文献阅读(77)稀疏跳零结构(1)
  16. 文献类型参考文献的文献标识码
  17. 奇葩代码虐我千百遍,我却待它如初恋
  18. ubuntu安装好matlab后键盘复制粘贴快捷键不能使用 解决办法
  19. 【19】数据库范式、E-R图
  20. 七年级计算机考试知识点,七年级语文重点笔记 必考知识

热门文章

  1. WEB前端 开始学习 7.29
  2. opencv心得体会_opencv学习心得第一章
  3. 报告称中国黑客组织APT10发动全球规模最大的网络间谍活动
  4. Android使用MediaCodec解码H264视频解码器
  5. RGBA 与 opacity不得不说的故事
  6. 心态很容易受别人影响_太容易被别人影响,怎么破?
  7. 2022第七届少儿模特明星盛典 河南赛区 决赛圆满结束
  8. python 投票软件——含UI界面(优化版)
  9. 你以为在用SharePoint但其实不是
  10. 个人软件测试工程师前景理解