Статья Мой арсенал утилит на Android

Доброго времени суток друзья.Создал тему для того что бы каждый ее дополнял списком тех утилит и приложений которые используются для тестирования на безопасность и просто полезными утилитами которые ему помогают в жизни.
Предлагаю такой формат:
Имя приложения - краткое описания.

И так как автор темы начну этот список я:

Interceptor-ng - моё самое любимое приложения для применения атаки человек посередине MITM ,которое представляет в себе набор инструментов для ее реализации ( перехват паролей,куки сессий,подмену картинок,Арп и днс спуфинг и многое другое. Скачать можно с сайта

Fing также один из любимых сетевых сканероа на андроид.Включает себя сканирования сегмента сети,пинг ,трасировку,сканирование портов,определение вендоров устройст по первым трём байтам мак адреса.Можно скачать с маркета.

VNC viewer - vnc клиент для подключения к вашей VDS на которой настроен VNC сервер.Скачать можно с маркета.

SSH SeverAuditor - любимый мой SSH клиент для андроид с широким функционалом,в том числе, проброс портов,генерация ssh ключей.Используется для удаленного управления своим удаленным виртуальным сервером через прокол SSH.Так же есть на плеймаркете.

MacChanger - Позволяет менять мак адрес.Полезно при обходе фильтрации по мак адресам.

Терминал - нужен для выполнения консольных команд андроида.Настройки конфигов и выполняет роль терминала линукс.


DroidWall - позволяет вам фильтрироватть трафик.Полезно для борьбы с рекламмой.

Total Comander - удобный проводник,используется для навигации по файловой системе.

WiFi ADB - отладка ADB без OTG кабеля через WiFi

Drozer Agent - пентест приложений для андроид.

Orbot - тор для андроид.

SmartLauncher - легковесный лаунчер с поддержкой большим количеством тем.

Это коротенький список.Я не стал писать в него аналоги приложений ,так как их очень много.Надеюсь это сделаете вы.Продолжаем список полезностей для андроид друзья)))
 
Последнее редактирование модератором:

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 188
BIT
0
Никаких репозиторий и т.д. не надо все стандартное из Termux.
1) Устанавливаешь Termux из Google Play → весит всего 400кб..
2) Дальше есть у меня репозиторчик на Github-e
pkg update → если попросит что типа (Y/I,N/.... жмем просто Enter)
apt install git
git clone https://github.com/Deathlive/Storm
chmod -R 777 $HOME/Storm
cd Storm
bash start.sh

Юзаете 1-ый пункт, потом 2-ой закрываете термукс потом включаете, 3-ий пункт и снова перезагрузка термукса.

Можете в принципе посмотреть что это за скрипт start.sh, что бы по отдельности не устанавливать python,ruby,nano,nmap,hydra..
скрипт делает все за вас.


3) И наконец установка Metasploit
bash start.sh → 4 → 1 → Ждем окончания → все Metasploit установлен но нужно исправить некоторые ошибки.
bash start.sh → 4 → 2 → Исправление ошибок
bash start.sh → 4 → 3 → Настройка базы данных

4) Все готово только перед запуском надо включить postgresql базу данных
pg_ctl -D $PREFIX/var/lib/postgresql start // Для старта
pg_ctl -D $PREFIX/var/lib/postgresql stop // Для остановки базы
msfconsole
После всех этих манипуляций вес программы становиться на 800-900мб..
но оно того стоит
[doublepost=1505839614,1505839369][/doublepost]
Не беда, Metasploit Framework и Routersploit, запускаются без рута. Но вот для bettercap и Mitmf он нужен.
Спасибо тебе лично от меня! Помого пипец моя мечта сбылась))) Только все делайте при наличии хорошей связи! я с соседского делал и нихера потом психанул включил 4г и все встало и завелось!))
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 188
BIT
0
pkg update
apt install curl
curl -LO

еще здесь есть ресурс
брал все от
 
Последнее редактирование:

OBLIVIONNN

Green Team
22.08.2017
144
92
BIT
1
pkg update
apt install curl
curl -LO
брал все от

Главное что все получилось)
Есть еще некоторые мелочи для полноценного и легкого использования.
Не знаю как вам, но bash shell мне не по нраву , по этому я установить pkg install fish, и сделал его по умолчанию chsh -s fish
Для смены шрифта и стиля нужно установитx
Что бы открыть панель с ESC / CTR / ALT / TAB нужно нажать кнопку звук вверх и букву q.
Или установить Hacker Keyboard or Full Keyboard
И еще корневая система Android отличается от Linux, поэтому некоторые pip install программы, могут вызвать ошибку bin/sh not found
для этого нужно эту программу установить через pkg install proottermux-chroot / exit выход из chroot.
И если вдруг в будущем получите Root права, то его можно использовать через sudohttps://github.com/st42/termux-sudo или через оболочку tsupkg install tsu
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 188
BIT
0
да fish для новичков очень будет полезен, и он более дружелюбный чем bash и с ним становится более понятен принцип работы в терминале
не забывайте юзать ТАБ))) команды выстреливают как с пулемета))
 
M

MoonLord

pkg update
apt install curl
curl -LO

еще здесь есть ресурс
брал все от
если не секрет как mitmf то устаровить ?
При стандартном выдаёт ошибку egg_info
Вроде
 
14.02.2019
12
-1
BIT
25
pkg update
apt install curl
curl -LO

еще здесь есть ресурс
брал все от
Привет! Когда я запускаю metasploit в termux, мне выдаёт вот это
./msfconsole
[-] Failed to connect to the database: could not connect to server: Connection refused
Is the server running on host "127.0.0.1" and accepting
TCP/IP connections on port 5432? Как исправить это?
Screenshot_20190218-065219.png
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!