• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Мой арсенал утилит на Android

Доброго времени суток друзья.Создал тему для того что бы каждый ее дополнял списком тех утилит и приложений которые используются для тестирования на безопасность и просто полезными утилитами которые ему помогают в жизни.
Предлагаю такой формат:
Имя приложения - краткое описания.

И так как автор темы начну этот список я:

Interceptor-ng - моё самое любимое приложения для применения атаки человек посередине MITM ,которое представляет в себе набор инструментов для ее реализации ( перехват паролей,куки сессий,подмену картинок,Арп и днс спуфинг и многое другое. Скачать можно с сайта

Fing также один из любимых сетевых сканероа на андроид.Включает себя сканирования сегмента сети,пинг ,трасировку,сканирование портов,определение вендоров устройст по первым трём байтам мак адреса.Можно скачать с маркета.

VNC viewer - vnc клиент для подключения к вашей VDS на которой настроен VNC сервер.Скачать можно с маркета.

SSH SeverAuditor - любимый мой SSH клиент для андроид с широким функционалом,в том числе, проброс портов,генерация ssh ключей.Используется для удаленного управления своим удаленным виртуальным сервером через прокол SSH.Так же есть на плеймаркете.

MacChanger - Позволяет менять мак адрес.Полезно при обходе фильтрации по мак адресам.

Терминал - нужен для выполнения консольных команд андроида.Настройки конфигов и выполняет роль терминала линукс.


DroidWall - позволяет вам фильтрироватть трафик.Полезно для борьбы с рекламмой.

Total Comander - удобный проводник,используется для навигации по файловой системе.

WiFi ADB - отладка ADB без OTG кабеля через WiFi

Drozer Agent - пентест приложений для андроид.

Orbot - тор для андроид.

SmartLauncher - легковесный лаунчер с поддержкой большим количеством тем.

Это коротенький список.Я не стал писать в него аналоги приложений ,так как их очень много.Надеюсь это сделаете вы.Продолжаем список полезностей для андроид друзья)))
 
Последнее редактирование модератором:

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
Никаких репозиторий и т.д. не надо все стандартное из Termux.
1) Устанавливаешь Termux из Google Play → весит всего 400кб..
2) Дальше есть у меня репозиторчик на Github-e
pkg update → если попросит что типа (Y/I,N/.... жмем просто Enter)
apt install git
git clone https://github.com/Deathlive/Storm
chmod -R 777 $HOME/Storm
cd Storm
bash start.sh

Юзаете 1-ый пункт, потом 2-ой закрываете термукс потом включаете, 3-ий пункт и снова перезагрузка термукса.

Можете в принципе посмотреть что это за скрипт start.sh, что бы по отдельности не устанавливать python,ruby,nano,nmap,hydra..
скрипт делает все за вас.


3) И наконец установка Metasploit
bash start.sh → 4 → 1 → Ждем окончания → все Metasploit установлен но нужно исправить некоторые ошибки.
bash start.sh → 4 → 2 → Исправление ошибок
bash start.sh → 4 → 3 → Настройка базы данных

4) Все готово только перед запуском надо включить postgresql базу данных
pg_ctl -D $PREFIX/var/lib/postgresql start // Для старта
pg_ctl -D $PREFIX/var/lib/postgresql stop // Для остановки базы
msfconsole
После всех этих манипуляций вес программы становиться на 800-900мб..
но оно того стоит
[doublepost=1505839614,1505839369][/doublepost]
Не беда, Metasploit Framework и Routersploit, запускаются без рута. Но вот для bettercap и Mitmf он нужен.
Спасибо тебе лично от меня! Помого пипец моя мечта сбылась))) Только все делайте при наличии хорошей связи! я с соседского делал и нихера потом психанул включил 4г и все встало и завелось!))
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
pkg update
apt install curl
curl -LO

еще здесь есть ресурс
брал все от
 
Последнее редактирование:

OBLIVIONNN

Green Team
22.08.2017
144
92
BIT
1
pkg update
apt install curl
curl -LO
брал все от

Главное что все получилось)
Есть еще некоторые мелочи для полноценного и легкого использования.
Не знаю как вам, но bash shell мне не по нраву , по этому я установить pkg install fish, и сделал его по умолчанию chsh -s fish
Для смены шрифта и стиля нужно установитx
Что бы открыть панель с ESC / CTR / ALT / TAB нужно нажать кнопку звук вверх и букву q.
Или установить Hacker Keyboard or Full Keyboard
И еще корневая система Android отличается от Linux, поэтому некоторые pip install программы, могут вызвать ошибку bin/sh not found
для этого нужно эту программу установить через pkg install proottermux-chroot / exit выход из chroot.
И если вдруг в будущем получите Root права, то его можно использовать через sudohttps://github.com/st42/termux-sudo или через оболочку tsupkg install tsu
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
да fish для новичков очень будет полезен, и он более дружелюбный чем bash и с ним становится более понятен принцип работы в терминале
не забывайте юзать ТАБ))) команды выстреливают как с пулемета))
 
M

MoonLord

pkg update
apt install curl
curl -LO

еще здесь есть ресурс
брал все от
если не секрет как mitmf то устаровить ?
При стандартном выдаёт ошибку egg_info
Вроде
 
14.02.2019
12
-1
BIT
21
pkg update
apt install curl
curl -LO

еще здесь есть ресурс
брал все от
Привет! Когда я запускаю metasploit в termux, мне выдаёт вот это
./msfconsole
[-] Failed to connect to the database: could not connect to server: Connection refused
Is the server running on host "127.0.0.1" and accepting
TCP/IP connections on port 5432? Как исправить это?
Screenshot_20190218-065219.png
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!