• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Termux - пентест с андроид смартфона

Доброго дня.

В этой статье речь пойдет о эмуляторе терминала для андройд смартфона - Termux

S70519-14335557.jpg


Termux - это один из самых серьезных эмуляторов, какие только можно встретить для андроид смартфона и дело тут далеко не в красивостях, а в наличии своего собственного репозитория с актуальными пакетами софта, а также то, что Termux создает свою личную домашнюю папку, что позволяет при установке софта не засорять основную систему лишними пакетами, а также позволяет в большинстве случаев работать без ROOT прав.

Приложение и пакеты можно собрать самому
Termux
А можно воспользоваться уже готовыми - скачав из Google Play

Управление пакетами осуществляется командой оберткой - packages

Usage: packages command [arguments]
A tool for managing packages. Commands:
Код:
  files <packages>
  install <packages>
  list-all
  list-installed
  reinstall <packages>
  search <query>
  show <packages>
  uninstall <packages>
  upgrade
Однако предустановленны apt и apt-get которые тоже прекрасно работают.

Изначально всё работает через bash, однако можно выбрать и другие командные оболочки
Например zsh

packages install zsh - скачиваем и устанавливаем zsh

chsh - в ответ на запрос вбиваем - zsh, эта команда поможет выбрать нужный shell

Переход обратно на bash осуществляется путём вбивания ответа "bash" после ввода команды chsh

S70519-14355953.jpg


Изначально, терминал выглядит невзрачно, однако всё быстро решается одним файлом

Для начала нам необходимо перейти в домашний каталог Termux ( /data/data/com.termux/files/home ), это можно сделать командой
Код:
cd ~
Далее нам нужно создать файл .bashrc и записать в него вот такую строку
Код:
PS1="\[\033[1;33;1;32m\]:\[\033[1;31m\]\w$ \[\033[0m\]\[\033[0m\]"
Для новичков поясняю, файл .bashrc выполняется при каждом запуске оболочки, а эта строка изменит переменную окружения PS1 которая отвечает за то, что стоит левее строчки ввода. Создайте сами, всё поймёте :)

Создать файл и одновременно записать нужные символы можно в одну строку:
Код:
echo PS1="\[\033[1;33;1;32m\]:\[\033[1;31m\]\w$ \[\033[0m\]\[\033[0m\]" > .bashrc
Следующим шагом будет выдача прав на исполнение.
Код:
chmod u+rwx,g+x .bashrc
Подробнее:

На этом начальную настройку можно считать законченной.

Следующий шаг банален, устанавливаем через команду packages - python, python2, git, nmap, hydra и начинаем смотреть софт, обзор которого часто делает Vander :) За что ему огромное спасибо.
  1. Nettacker - Auto Pentest Framework Nettacker - Auto Pentest Framework
  2. Brutespray Brutespray - автоматизация брутфорс-атак
  3. Поиск административных панелей Find Admin Page / Поиск Административных панелей
  4. Scanless Scanless - Публичный scanner
  5. ONIOFF Onion URL Inspector ONIOFF - Onion URL Inspector
Все скрипты python в 90% случаев заводятся без проблем.
Компилируемые же придется пересобирать отдельно для arm либо уже найти готовое пересобранное, об этом вы сможете почитать в интернете.

Спасибо за внимание.
 
Последнее редактирование модератором:
F

FLASHMAN

Как удалить из termux-а всё то, что на серина выше? Команда clear не удаляет.
 
02.06.2019
2
0
BIT
0
что я делаю не так?!
так что я делаю не так и где ошибка в этом файле?!
echo PS1="\[\033[1;33;1;32m\]:\[\033[1;31m\]\w$ \[\033[0m\]\[\033[0m\]" > .bashrc
Файл запилил, правами нужными наделил, а когда перезапустишь termux выдает как на принскрине выше...
Если хоите нормальный доллар обратно то пишите > rm -rf .bashrc
 
R

rfm52

pkg install nano
PS1='\033[1;91mTermuX$\033[1;92m':#

Сохроняем в файле bash.bashrc через рут екплорер с выполнением и вуаля;)

IMG_20190824_025102.jpg
 
Последнее редактирование модератором:
  • Нравится
Реакции: Anomalya

Anomalya

One Level
02.01.2020
4
1
BIT
0
Проблема обнаружена, всё дело было в том, как обрабатывает кавычки команда echo , она их убирает если они не были экранированы до этого.


Код:
echo 'PS1="\[\033[1;33;1;32m\]:\[\033[1;31m\]\w$ \[\033[0m\]\[\033[0m\]"' > .bashrc

Вот верная команда, добавлены одинарные кавычки которые экранируют всю строку.
Спасибо, а то хотел переустанавливать Termux:)

pkg install nano
PS1='\033[1;91mTermuX$\033[1;92m':#

Сохроняем в файле bash.bashrc через рут екплорер с выполнением и вуаля;)

Посмотреть вложение 32636
Как сохранить что бы постоянно не прописывать:????
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!