Yandex para programas de hackers android. Os melhores aplicativos de hackers para Android. Análise de rede sem fio

:RAIZ
Descrição: O programa está equipado com um grande arsenal de funções necessárias para penetrar vários dispositivos no sistema.
Funcional:
Trocador de MAC- Altera seu endereço MAC (nem sempre funciona, funciona com mais frequência no Linux)
zTether- Permite interceptar Cookie, alterar imagens, redirecionar para outras fontes, interceptar imagens baixadas pela vítima, etc. Mas a diferença especial é que aqui a vítima estará conectada a você e não a outro roteador Wi-Fi.
routerpwn. com- Redireciona você para o site Routerpwn 1.23.245 (Não é um anúncio), destinado às senhas padrão de muitos roteadores Wi-Fi.
monitor wi-fi- Mostra todos os adaptadores Wi-Fi em seu raio com intensidade do sinal e frequência do canal.
Servidor HTTP- Permite criar uma espécie de site local onde você pode redirecionar suas vítimas.
Exemplo:
- Exemplo para zTether muito simples, você cria um hotspot Wi-Fi através do seu telefone e todo usuário conectado a você automaticamente se torna sua vítima.
- Bem, em geral, você, assim como em DSploit você pode interceptar Cookie, etc. e usuários que estão conectados a outro ponto Wi-Fi, mas com a condição de que você entre nele.
- E quanto ao acesso ao sistema de vários dispositivos. A principal tarefa zANTI está se infiltrando no painel de controle, no console de comando, para ser exato. Na página inicial zANTI você pode selecionar um dispositivo conectado como você a um Wi-Fi específico. Também à direita está o número de portas abertas pelas quais você pode penetrar. Isso é FTP, TelNet, SSH e muito mais, mas para se conectar a eles, você precisa bot de conexão, que pode ser baixado em Loja de jogos. Também via zANTI você pode escanear o dispositivo em busca de furos populares no sistema, etc.
Download: Baixar zANTI 2.5.0

2) bot de conexão
Necessário para trabalho: Android 1.6+
Descrição: Este aplicativo permitirá que você gerencie o dispositivo através do console de comandos e execute comandos simples como ipconfig, reboot, restart, shutdown. Não posso dizer que isso é um hack, pois primeiro você precisa encontrar uma porta aberta no dispositivo com acesso a SHH ou TelNet, e depois adivinhar o login e senha do painel de comando (Login: Admin Password: Admin/0000 ). Mas quando você obtém acesso ao dispositivo, pode brincar.
Funcional: SSH, TelNet, Local (para gerenciar seu próprio painel de comando)
Exemplo: Conecte-se a qualquer Wi-Fi, procure portas vulneráveis ​​e, em seguida, bot de conexão entrar por uma porta aberta. Você terá um prompt de comando onde poderá executar comandos padrão.
Observação: Você também pode se conectar ao próprio roteador Wi-Fi e reiniciá-lo. (Comando: reiniciar)
Download: Vazio (Disponível em Loja de jogos)

3) Códigos Secretos
Necessário para trabalho: Android 4.0+
Descrição: Este programa encontrará todos os recursos ocultos do seu dispositivo Android, permitindo que você use as funções secretas de alguns aplicativos.
Funcional: Vazio
Exemplo: Entre no aplicativo Códigos Secretos, clique na varinha mágica no centro da tela, então ela escaneia seu dispositivo e exibe uma lista de aplicativos disponíveis.
Observação: Ele também encontra recursos ocultos do próprio firmware do Android.
Download: Vazio (Disponível em Loja de jogos)

4) dSploit
Necessário para trabalho: ROOT, BusyBox, Android 4.0+
Descrição: Este é um conjunto completo de guloseimas diferentes em um aplicativo. Existe um interceptor de Cookie e um interceptor de fotos, interceptor de navegação do site. Não é um programa, mas um tesouro. O aplicativo também verifica vulnerabilidades e, se houver, pode sacudir sistema do dispositivo.
Funcional:
Sniff Simples - Rouba Cookie's
Password Sniffer - Rouba senhas
Seqüestrador de sessão - permite que você veja quais sites seu dispositivo capturado visita
Kill Connection "s - Desconecta de uma rede Wi-Fi
Redirecionar - Redireciona para outros sites
Substituir Imagem "s - Substitui as imagens pelas que você escolher
Substituir Vídeo "s - Substitui o vídeo pelo que você escolheu
Injeção de script - Exibe uma mensagem ao mover de um site para outro (por padrão)
Filtro personalizado - Filtra sites
Exemplo: Ausência de
Download: Baixe o dSploit 1.1.3c (QUEBRADO)

5) WIBR+
Necessário para trabalho: Nada
Descrição: Este aplicativo, usando o banco de dados de senha baixado, apenas bruto senha para a rede Wi-Fi, quando encontrar a senha, ele a exibirá no topo de todas as janelas. O nome da rede e a senha serão indicados lá. Você pode carregar seu próprio banco de dados ou usar os pré-instalados.
Exemplo: Você acessa o aplicativo, clica em "Adicionar rede", seleciona uma rede Wi-Fi, marca as caixas nos bancos de dados de senhas que deseja selecionar e o próprio programa seleciona as senhas.
Download: Baixar WIBR+ 2.2.0

6) WiFiKill
Necessário para trabalho: ROOT, processador específico (pode não funcionar com Intel)
Descrição: este aplicativo pode desativar qualquer outro dispositivo conectado à rede Wi-Fi e também pode interceptar fotos e páginas que os usuários de Wi-Fi estão visitando no momento.
Exemplo: Você está sentado em um café onde há uma rede Wi-Fi gratuita, por exemplo, você quer baixar um jogo, mas além de você, há outras pessoas no café que também baixam algo, você entra no aplicativo e liga fora de todos que o incomodam. A velocidade de entrada aumenta e você fica feliz com o aumento da velocidade de instalação. Tenha cuidado, porque se alguém perceber que você é o único que tem uma Internet funcionando, obviamente suspeitará de algo ...
Download: Baixe WiFiKill 2.3.2

7) Guardião do Jogo
Necessário para trabalho: ROOT (nem sempre), Android 2.3.3+
Descrição: Este programa funciona no princípio do Cheat Engine, ele também procura o número que você especificou, após o qual você pode alterá-lo. O aplicativo serve para hackear jogos no seu Android.
Exemplo: Você entra em qualquer jogo, depois liga o GG e aperta "Pesquisar", digita um número, e o programa o encontra, depois é só mudar para qualquer outro. Pronto, agora você pode aproveitar seus milhões em qualquer aplicativo.
Download: Baixar Game Guardian 8.10.0

8) Liberdade
Necessário para trabalho: ROOT, S-OFF (para HTC), Android 2.2+
Descrição: o programa bloqueia a conexão entre o servidor do jogo e seu dispositivo, permitindo que você faça compras dentro do jogo sem gastar um centavo.
Exemplo: Você vai até o Freedom, seleciona um aplicativo dentre os disponíveis na lista, espera alguns segundos, então você será transferido para o aplicativo de sua escolha, e lá você já compra o que deseja através do Google Play.
Download:


Os melhores aplicativos de hackers para Android- é uma das consultas mais pesquisadas no Google.

Hoje em dia, qualquer esquisito quer transformar seu smartphone Android em um dispositivo hacker real. No entanto, a maioria dessas pessoas não tem ideia por onde começar e o que exatamente precisa ser instalado.

Então hoje vamos falar sobre o melhor ferramentas de hackers que estão disponíveis no Android. A maioria dos hackers talentosos usa esses aplicativos Android para transformar seus smartphones em máquina hacker totalmente funcional.

Muitas pessoas pensam que a maioria das tarefas de hackers só podem ser realizadas a partir de computadores pessoais, mas a tecnologia não fica parada, e hoje os smartphones podem realizar exatamente as mesmas funções que o seu computador. Normalmente, os hackers usam

Escondido dos convidados

Apresso-me a informar que o Android também é um sistema operacional baseado em Linux.

Coleção dos melhores aplicativos de hackers para Android:

Depois de fazer algumas pesquisas, aqui compilamos os melhores aplicativos de hackers para Android. Então agora você não precisa instalar nenhum sistemas operacionais de hackers especiais para o seu computador, agora você pode simplesmente usar o seguinte ferramentas de hackers em Android para executar alguns exploits através do seu smartphone.

Portanto, baixe e experimente esses aplicativos de hack para Android e lembre-se sempre de que você deve estar enraizado no seu dispositivo para maximizar o potencial deste ou daquele aplicativo.

Então, primeiro vou listar os aplicativos de hack para Android que estão disponíveis na Playstore e depois as ferramentas disponíveis de outros recursos externos.

Nota: Informações fornecidas apenas para fins educacionais

Os aplicativos abaixo são apenas para fins educacionais. Não tente usá-los se forem ilegais em seu país. Além disso, você não deve usar esses aplicativos para prejudicar terceiros ou obter acesso não autorizado a uma conta que não lhe pertence. Você deve usar este software apenas para verificar e analisar sua própria segurança. Não assumo e não me responsabilizo por quaisquer atos ilegais que possam ser cometidos por pessoas que utilizam os aplicativos abaixo. Use-os por sua conta e risco.

1. Orbot

Preciso de um aplicativo que garanta meu anonimato e privacidade na Internet.

Escondido dos convidados

É um aplicativo Android desenvolvido pelo Projeto Tor para total privacidade e liberdade de ação na Internet. Em sua essência, ele permite que você esconda seu endereço IP real pulando seu sistema de comunicação em redes distribuídas de dispositivos de rede de retransmissão executados por voluntários em todo o mundo. Este aplicativo também oferece a capacidade de "torificar" todo o tráfego TCP em seu dispositivo Android (somente em dispositivos nos quais você está conectado como usuário root). Orbot não é apenas o Tor em si, ele também contém LibEvent e um servidor proxy web leve - “Polipo”.

Escondido dos convidados


Desenvolvedor:

Escondido dos convidados


Preço: Gratuito

2. Fing - Ferramentas de Rede

Escondido dos convidados

O melhor scanner de rede totalmente gratuito e incrivelmente rápido que você pode usar para descobrir dispositivos conectados a qualquer rede Wi-Fi, exibir a localização desses dispositivos, detectar intrusos, avaliar ameaças de segurança de rede, solucionar problemas de rede e obter um melhor desempenho de rede . Tudo isso você pode fazer com a ajuda de um conjunto de ferramentas de rede que têm popularidade mundial.

Este aplicativo possui muitas ferramentas de rede muito úteis, como Wi-Fi Scanner, Port Scanner, DNS Lookup, Service Tracking e Ping. Todos os itens acima fazem do Fing um dos aplicativos mais essenciais em seu smartphone.


Escondido dos convidados

Ferramentas
Desenvolvedor:

Escondido dos convidados


Preço: Gratuito

3. Código de hack

Escondido dos convidados

: Um kit de ferramentas de hacking e aplicativo para pentesters, hackers decentes, administradores de TI e profissionais de segurança cibernética que permite executar várias tarefas, como reconhecimento, exploração de varredura em andamento, etc.

Escondido dos convidados


Desenvolvedor:

Escondido dos convidados


Preço: Gratuito

4.SSHDroid

Escondido dos convidados

É uma implementação do servidor SSH para Android. Este aplicativo permitirá que você se conecte ao seu dispositivo via PC e execute comandos (como “terminal” e “adb shell”) ou edite arquivos (via SFTP, WinSCP, Cyberduck, etc…

Escondido dos convidados


Desenvolvedor:

Escondido dos convidados


Preço: Gratuito

5. SSLStrip para Android

É uma ferramenta que captura explicitamente o tráfego HTTP na rede, monitora links e redirecionamentos HTTPS e, em seguida, converte esses links em links HTTP semelhantes ou em links HTTPS homográficos semelhantes.

Desenvolvedor:

Escondido dos convidados


Preço: Gratuito

6. Descriptografia de hash

Escondido dos convidados

É um aplicativo Android que permite decifrar/descriptografar o hash. Este aplicativo usa um ataque de dicionário para quebrar o hash. Ele suporta 10 funções de hash diferentes, como: MD2, MD4, MD5, SHA1, SHA-256, SHA-384, SHA-512, Tiger, RIPEMD-128 e RIPEMD-160.

Escondido dos convidados


Desenvolvedor:

Escondido dos convidados


Preço: Gratuito

7. Whatscan

Se você está se perguntando como hackear a conta do whatsapp e controlar todas as mensagens recebidas e enviadas de alguém que você conhece, então você simplesmente deve tentar - aplicativo integrado na web do whatsapp. Para hackear whatsapp Com este aplicativo, você deve primeiro acessar fisicamente o dispositivo da vítima e depois escanear seu código QR do WhatsApp web para ativar o serviço. Ao contrário de outros aplicativos de hack para Android, o Whatscan não requer direitos de root, pois o aplicativo usa um método genuíno para acessar o WhatsApp (através do site do WhatsApp).

Desenvolvedor:
Preço: Gratuito

8.DriveDroid

Usando

Escondido dos convidados

Você pode desbloquear qualquer PC/Laptop protegido por senha simplesmente conectando seu telefone Android via USB.

O DriveDroid permite inicializar seu computador a partir de arquivos ISO/IMG armazenados em seu telefone. Isso é ideal para testar distribuições Linux ou inicialização de emergência sem ter que gravar várias imagens em CDs ou criar mídia USB inicializável.

O DriveDroid também inclui um prático menu de inicialização onde você pode inicializar imagens USB de vários sistemas operacionais do seu telefone (como Mint, Ubuntu, Fedora, OpenSUSE e Arch Linux). Cerca de 35 sistemas diferentes estão atualmente disponíveis.

Escondido dos convidados


Desenvolvedor:

Escondido dos convidados


Preço: Grátis+

9. PixelKnot: mensagens ocultas

Escondido dos convidados

Escondido dos convidados

Mensagens
Desenvolvedor:

Escondido dos convidados


Preço: Gratuito

10. NetCut

Usando

Escondido dos convidados

Você pode descobrir rapidamente todos os usuários da rede em WIFI, mesmo que seu telefone não tenha um endereço IP válido ou não tenha acessado a internet wifi. Contanto que você tenha qualquer conexão WIFI, o netcut funcionará. Com este aplicativo, você pode conectar/desconectar qualquer usuário da rede, incluindo telefone/xbox, softphone, PS3, PS4, etc.

Escondido dos convidados


Desenvolvedor:

Escondido dos convidados


Preço: Grátis+

11. TESTER WIFI WPS WPA

Você quer saber se o seu ponto de acesso é vulnerável ao protocolo WPS?

Escondido dos convidados

é exatamente o aplicativo que você precisa. Com este aplicativo, você pode verificar a conexão com o AP usando o PIN WPS.

Escondido dos convidados


Desenvolvedor:

Escondido dos convidados


Preço: Gratuito

12. Alterar meu MAC - Spoof Wifi MAC

Aeroportos ou estações de trem, cafés ou hotéis, hoje em dia quase todos os locais públicos oferecem Wi-Fi gratuito. Mas a maioria deles usa limites de tempo para controlar o uso. Mas alterar o endereço MAC do seu dispositivo Android resolverá esse problema.

Escondido dos convidados

Você pode alterar facilmente o endereço MAC do seu dispositivo e continuar usando o Wi-Fi ilimitado gratuito sem problemas.

Escondido dos convidados


Desenvolvedor:

Escondido dos convidados


Preço: Grátis+

13. Conexão WPS

Escondido dos convidados

Ajudá-lo a hackear redes Wi-Fi que tenham o protocolo WPS. O aplicativo se concentra em verificar se o seu roteador está vulnerável ao PIN padrão. Muitos roteadores instalam suas próprias vulnerabilidades nesse aspecto. Com este aplicativo, você pode verificar se o seu roteador está vulnerável ou não e agir de acordo.

Escondido dos convidados


Desenvolvedor:

Escondido dos convidados


Preço: Gratuito

Em breve completaremos a lista de apps hackers para Android da play store. Agora trazemos à sua atenção uma lista dos aplicativos restantes retirados de outras fontes externas.

Escondido dos convidados

É uma ferramenta para Android que ajuda os usuários a alterar/falsificar seus dispositivos registrados como usuário root para qualquer outro dispositivo. Este aplicativo pode facilmente transformar seu Nexus 7 em um Samsung Galaxy S3 em apenas alguns segundos. Você nem precisa reiniciar. Este aplicativo também permite que você instale aplicativos incompatíveis ou proibidos em seu país sem problemas.

15. Androrate

Escondido dos convidados

(Android Remote Administration Tool) é um aplicativo cliente/servidor desenvolvido em Java Android para o lado do cliente e Java/Swing para o lado do servidor. Através do uso bem-sucedido desta ferramenta, você poderá obter as seguintes informações do dispositivo Android alvo: obter contatos (e todas as suas informações), configurar o telefone para vibrar, obter registros de chamadas, abrir URL no navegador padrão, obter todos mensagens, enviar mensagem de texto, descobrir localizações via GPS/Rede, rastrear mensagens recebidas em tempo real, transmitir vídeo (somente para o lado do cliente), monitorar o status do telefone em tempo real (chamada recebida, chamada de saída, chamada perdida...), usar câmera…… e etc

16 Wi-Fi Kill

Escondido dos convidados

É um dos melhores aplicativos de hackers wifi para Android: é usado para bloquear a conexão wifi para outros usuários do seu dispositivo Android. Você só precisa baixar este maravilhoso aplicativo Android no seu celular e pode desconectar facilmente outros usuários da rede wifi.

17. Inspetor de APK

Escondido dos convidados

Lida com análise e transformação para visualizar pacotes Android compilados e seu código DEX correspondente. O APKInspector fornece recursos gráficos e de análise para permitir que os usuários obtenham uma compreensão mais profunda de aplicativos maliciosos.

18. ZANTI

Escondido dos convidados

É um kit de ferramentas de teste de penetração móvel que permite que profissionais de segurança avaliem o nível de ameaça a uma rede com apenas um clique de um botão. Esse kit de ferramentas móveis fácil de usar permite que os administradores de segurança de TI imitem um invasor bastante experiente para detectar técnicas maliciosas que eles usam amplamente para invadir uma rede corporativa.

19.dSploit

DSploit é um kit de ferramentas Android para análise de rede e testes de penetração. A missão da dSploit é oferecer aos profissionais de segurança de TI/hobbyists o conjunto mais avançado e completo de ferramentas para realizar avaliações de segurança de rede em dispositivos móveis.
Depois de executar o dSploit, você pode monitorar facilmente sua rede, identificar hosts do sistema operacional ao vivo e serviços em execução, procurar vulnerabilidades conhecidas, hackear os procedimentos de login de muitos protocolos tcp, executar ataques de senha man-in-the-middle (com divisão de protocolo normal ), gerencie o tráfego em tempo real etc. etc.

20.AndOSid

AnDOSid é usado para lançar ataques DoS de seu dispositivo móvel. Ele foi projetado como uma ferramenta de teste de estresse, mas tenho certeza que você sabe que qualquer coisa pode ser mal utilizada, até mesmo uma caneta. O AnDOSid é tão poderoso que você pode até usá-lo para derrubar servidores web.

21. Penetrar Pro

Penetrate Pro é usado para decodificar chaves WPA/WEP para alguns roteadores, o que significa que é usado para decodificar Wi-Fi. Alguns antivírus podem sinalizar este aplicativo como um vírus porque ele usa algumas permissões de segurança.

22. Nmap para Android

Escondido dos convidados

(network mapper) é um scanner de segurança de código aberto usado para exploração de rede. Funciona em telefones root e não root, mas se o seu dispositivo fornecer direitos de usuário root, você terá acesso a alguns recursos adicionais.

23Droid Pentest

Escondido dos convidados

Ajudá-lo a encontrar todos os aplicativos de teste de hackers e penetração para Android, para que você possa criar uma plataforma completa de pentesting.

24. Faceniff

Escondido dos convidados

É um aplicativo Android que permite pesquisar e interromper perfis de sessão da web pelo WiFi ao qual seu celular está conectado. O sequestro de sessão só é possível quando o WiFi não usa EAP, mas deve funcionar através de uma das redes privadas (Open/WEP/WPA-PSK/WPA2-PSK).

25. Tubarão

O Shark foi projetado principalmente para rastrear as atividades de outros dispositivos. Ele foi projetado para que o pessoal do escritório possa rastrear as atividades dos membros da equipe ou da equipe do escritório.

26 Limpador USB

Tarefa principal

Escondido dos convidados

É recuperar silenciosamente informações de uma máquina de destino executando o Windows 2000 ou superior, incluindo hashes de senha, segredos de LSA, informações de IP, etc…. A beleza é que a carga útil pode ser executada silenciosamente e sem alterar o próprio sistema ou encaminhar o tráfego da rede, tornando-o quase invisível. Ele captura todas as informações em um arquivo LOG que fica armazenado em seu sdcard e pode ser visualizado a qualquer momento.

27. Farejador de Whatsapp

Se você deseja baixar mensagens privadas, vídeos ou áudios de seus amigos do WhatsApp que usam sua conexão Wi-Fi, este aplicativo será a melhor escolha para você. Você deve definitivamente experimentá-lo.

28. WIBR Plus

WIBR Plus é um dos aplicativos de hackers Android para testar a segurança de redes WPA/WPA2 PSK WiFi. Este aplicativo captura a penetração da rede sem fio.

29.Uso do aplicativo

Escondido dos convidados

É uma VM (Máquina Virtual) desenvolvida pela AppSec Labs. É uma plataforma única para testar a segurança de um aplicativo móvel no ambiente Android, e inclui ferramentas especializadas exclusivas. O kernel AppUse é uma ROM Android "hostil" especial projetada especificamente para testes de segurança de aplicativos e contém um ambiente de tempo de execução modificado que é executado em um emulador personalizado.
Usando várias tecnologias do tipo rootkit, muitos truques e métodos diferentes foram introduzidos no mecanismo do kernel para que o aplicativo possa ser facilmente controlado e monitorado usando sua contraparte de linha de comando chamada “ReFrameworker”. AppUse inclui tudo o que um pentester pode precisar para executar e testar um aplicativo de destino: um emulador Android, ferramentas de desenvolvedor, SDKs necessários, decompiladores, desmontadores e muito mais.

30. Kali Linux NetHunter

Escondido dos convidados

Dos desenvolvedores do poderoso sistema operacional hacker Kali Linux, você tem uma plataforma de teste de penetração poderosa, portátil e acessível. NetHunter tem todo o poder de Kali e suporta Wireless 802.11, com um clique você instala MANA Evil Access Point assim como teclado HID (permite lançar ataques de teclado contra PC), junto com ataques BadUSB MITM.

31. Interceptador-NG

Escondido dos convidados

É ferramenta android para hackers. Ele pode ajudá-lo a interceptar e analisar a comunicação não criptografada em uma rede WiFi. Aqui estão as coisas que você pode fazer com o Intercepter-NG: interceptar mensagens, analisar pacotes de dados, capturar sessões, conexões SSL Strip, monitorar a atividade web do seu alvo.

32. Patcher da Sorte

Escondido dos convidados

É uma ótima ferramenta Android que permite remover anúncios, alterar permissões de aplicativos, fazer backup e restaurar aplicativos, ignorar verificações de licença para aplicativos especiais e muito mais. Para usar toda a gama de funções e recursos deste aplicativo, você precisará acessar o dispositivo como usuário root.

33. Assassino do jogo

Game Killer é usado para hackear e alterar a quantidade de suas moedas e gemas em jogos humanóides, enganando a técnica de mudança de memória. Gamekiller foi baixado mais de dez milhões de vezes em todo o mundo, tornando-se um dos aplicativos mais baixados não disponíveis na Google Play Store.

No entanto, não temos certeza absoluta sobre a autenticidade de algumas das fontes para baixar este aplicativo, então listamos as fontes separadamente. Você pode visualizá-lo clicando neste

Escondido dos convidados

Então você pode baixar o Gamekiller por sua conta e risco.

OK, está tudo acabado Agora. Agora você está familiarizado com aplicativos de hack Android suficientes para transformar seu smartphone em um kit de ferramentas do pequeno hacker.

Se você puder adicionar outros aplicativos úteis de hack para Android à nossa lista, informe-nos nos comentários e atualizaremos nossa lista com mais aplicativos interessantes em breve.

“Smartphone com ferramentas de hacking? Não existe tal coisa”, diríamos a vocês recentemente. Foi possível lançar algumas ferramentas familiares para implementar ataques apenas em alguns Maemo. Agora, muitas ferramentas familiares foram portadas para iOS e Android, e algumas ferramentas de hack foram escritas especialmente para o ambiente móvel. Um smartphone pode substituir um laptop em testes de penetração? Resolvemos verificar.

ANDROID

O Android é uma plataforma popular não apenas para meros mortais, mas também para as pessoas certas. O número de utilitários ][-úteis aqui é impressionante. Por isso, podemos agradecer às raízes UNIX do sistema - simplificou bastante a portabilidade de muitas ferramentas para o Android. Infelizmente, alguns deles não são permitidos pelo Google na Play Store, então você terá que instalar o APK correspondente manualmente. Além disso, alguns utilitários precisam de acesso máximo ao sistema (por exemplo, o firewall iptables), então você deve cuidar do acesso root com antecedência. Cada fabricante usa sua própria tecnologia aqui, mas encontrar as instruções necessárias é bastante simples. Um bom conjunto de HOWTOs foi reunido pelo LifeHacker (bit.ly/eWgDlu). No entanto, se algum modelo não puder ser encontrado aqui, o fórum XDA-Developers (www.xda-developers.com) sempre vem em socorro, onde você pode encontrar várias informações sobre praticamente qualquer modelo de telefone Android. De uma forma ou de outra, alguns dos utilitários descritos abaixo funcionarão sem acesso root.

Vamos começar a revisão com um gerenciador de pacotes incomum. Os desenvolvedores chamam isso de "utilitários de superusuário" e isso não está longe da verdade. Depois de instalar o BotBrew, você obtém um repositório de onde pode baixar um grande número de ferramentas familiares compiladas para Android. Entre eles: interpretadores Python e Ruby para executar inúmeras ferramentas escritas neles, tcpdump sniffer e scanner Nmap para análise de rede, Git e Subversion para trabalhar com sistemas de controle de versão e muito mais.

Scanners de rede

Um smartphone discreto que, ao contrário de um laptop, cabe facilmente no bolso e nunca levanta suspeitas, pode ser útil para a exploração da rede. Acima, já dissemos como você pode instalar o Nmap, mas existe outra opção. O PIPS é especialmente adaptado para Android, embora seja uma porta não oficial do scanner Nmap. Isso significa que você pode encontrar rapidamente dispositivos ativos na rede, determinar seu sistema operacional usando opções de impressão digital, executar uma varredura de porta - em resumo, fazer tudo o que o Nmap é capaz.

Existem dois problemas com o uso do Nmap, apesar de seu poder. Em primeiro lugar, os parâmetros de digitalização são transmitidos por meio de teclas de inicialização, que você não apenas precisa conhecer, mas também poder inserir a partir de um teclado móvel desconfortável. E em segundo lugar, os resultados da verificação na saída do console não são tão claros quanto gostaríamos. O scanner Fing é privado dessas deficiências, que varre a rede muito rapidamente, faz impressões digitais e exibe uma lista de todos os dispositivos disponíveis de forma compreensível, dividindo-os por tipo (roteador, desktop, iPhone e assim por diante). Ao mesmo tempo, para cada host, você pode ver rapidamente a lista de portas abertas. Além disso, a partir daqui você pode se conectar, digamos, ao FTP usando o cliente FTP instalado no sistema - muito conveniente.

Quando se trata de analisar um host específico, o utilitário NetAudit pode ser indispensável. Funciona em qualquer dispositivo Android (mesmo sem root) e permite não apenas identificar rapidamente os dispositivos na rede, mas também explorá-los usando um grande banco de dados de impressões digitais para determinar o sistema operacional, bem como os sistemas CMS usados ​​no servidor web. Agora, há mais de 3.000 impressões digitais no banco de dados.

Se, pelo contrário, você precisar trabalhar em um nível inferior e examinar cuidadosamente a operação da rede, não poderá prescindir do Net Tools. Este é um conjunto indispensável de utilitários para o administrador do sistema, que permite diagnosticar completamente o funcionamento da rede à qual o dispositivo está conectado. O pacote contém mais de 15 tipos diferentes de programas, como ping, traceroute, arp, dns, netstat, route.

Manipulação de tráfego

Com base no tcpdump, o sniffer registra honestamente todos os dados no arquivo pcap, que pode ser estudado usando utilitários familiares como Wireshark ou Network Miner. Como não são implementadas oportunidades para ataques MITM, é uma ferramenta para analisar seu tráfego. Por exemplo, esta é uma ótima maneira de estudar quais programas instalados em seu dispositivo de repositórios duvidosos transmitem.

Se falamos de aplicativos de combate para Android, um dos mais sensacionais é o FaceNiff, que implementa a interceptação e injeção em sessões da web interceptadas. Ao baixar o pacote APK com o programa, você pode executar esta ferramenta de hack em praticamente qualquer smartphone Android e, conectando-se a uma rede sem fio, interceptar contas de uma ampla variedade de serviços: Facebook, Twitter, VKontakte e assim por diante - mais de dez no total. O sequestro de sessão é realizado usando o ataque de falsificação de ARP, mas o ataque é possível apenas em conexões inseguras (o FaceNiff não pode entrar no tráfego SSL). Para conter o fluxo de scriptkidis, o autor limitou o número máximo de sessões a três - então você precisa entrar em contato com o desenvolvedor para obter um código de ativação especial.

Se o criador do FaceNiff quiser dinheiro para usá-lo, o DroidSheep é uma ferramenta totalmente gratuita com a mesma funcionalidade. É verdade que você não encontrará um kit de distribuição no site oficial (isso se deve às duras leis da Alemanha em relação a utilitários de segurança), mas pode encontrá-lo facilmente na Web. A principal tarefa do utilitário é interceptar sessões da web de usuários de redes sociais populares, implementadas usando o mesmo ARP Spoofing. Mas com conexões seguras, o problema é: como FaceNiff, DroidSheep se recusa categoricamente a trabalhar com o protocolo HTTPS.

Este utilitário também demonstra a insegurança das redes sem fio abertas, mas em um plano ligeiramente diferente. Ele não intercepta as sessões do usuário, mas permite usar um ataque de spoofing para passar o tráfego HTTP por ele mesmo, realizando manipulações especificadas com ele. Começando pelas brincadeiras habituais (substituir todas as fotos do site por trollfaces, inverter todas as imagens ou, digamos, substituir os resultados de pesquisa do Google) e terminar com ataques de phishing, quando páginas falsas de serviços populares como facebook.com, linkedin. com, vkontakte.ru e muitos outros.

Se você perguntar qual utilitário de hack para Android é o mais poderoso, o Anti, talvez, não tenha concorrentes. Esta é uma verdadeira combinação de hackers. A principal tarefa do programa é verificar o perímetro da rede. Além disso, vários módulos entram na batalha, com a ajuda dos quais todo um arsenal é implementado: é ouvir o tráfego, realizar ataques MITM e explorar as vulnerabilidades encontradas. É verdade que também existem desvantagens. A primeira coisa que chama sua atenção é que as vulnerabilidades são exploradas apenas no servidor central do programa, localizado na Internet, pelo que você pode esquecer os alvos que não possuem um endereço IP externo.

Túnel de tráfego

O conhecido gerenciador de arquivos agora está em smartphones! Como na versão para desktop, existe um sistema de plug-ins para conectar-se a vários diretórios de rede, bem como o modo canônico de dois painéis - especialmente conveniente em tablets.

Ok, mas como você garante a segurança dos seus dados que são transmitidos por uma rede sem fio aberta? Além da VPN compatível com o Android, você pode configurar um túnel SSH. Para fazer isso, existe um maravilhoso utilitário SSH Tunnel que permite agrupar o tráfego de aplicativos selecionados ou de todo o sistema por meio de um servidor SSH remoto.

Muitas vezes é necessário enviar tráfego através de um proxy ou meias e, neste caso, o ProxyDroid ajudará. É simples: você escolhe o tráfego de quais aplicativos deseja encapsular e especifica um proxy (HTTP/HTTPS/SOCKS4/SOCKS5 são suportados). Se a autorização for necessária, o ProxyDroid também oferece suporte a isso. A propósito, a configuração pode ser vinculada a uma rede sem fio específica, fazendo configurações diferentes para cada uma delas.

Redes sem fio

O gerenciador de rede sem fio integrado não é informativo. Se você precisar obter rapidamente uma imagem completa dos pontos de acesso próximos, o utilitário Wifi Analyzer é uma excelente opção. Ele não apenas mostrará todos os pontos de acesso próximos, mas também exibirá o canal no qual eles operam, seu endereço MAC e, mais importante, o tipo de criptografia usado (tendo visto as letras preciosas “WEP”, podemos supor que o acesso a um rede segura é fornecida). Além disso, o utilitário é ideal se você precisar descobrir onde o ponto de acesso desejado está localizado fisicamente, graças a um indicador claro de intensidade do sinal.

Este utilitário, como afirma seu desenvolvedor, pode ser útil quando a rede sem fio está cheia de clientes que usam todo o canal, e é nesse momento que você precisa de uma boa conexão e uma conexão estável. WiFiKill permite desconectar clientes da Internet seletivamente e de acordo com um determinado critério (por exemplo, é possível tirar sarro de todos os Yabloko). O programa apenas executa um ataque de falsificação ARP e redireciona todos os clientes para si. Este algoritmo é estupidamente simples implementado com base no iptables. Tal é o painel de controle para redes sem fio de fast food :).

Auditoria de aplicativos da web

Manipular solicitações HTTP de um computador é uma questão insignificante, há um grande número de utilitários e plugins de navegador para isso. No caso de um smartphone, as coisas são um pouco mais complicadas. Envie uma solicitação HTTP personalizada com os parâmetros necessários, como o cookie desejado ou um User-Agent modificado, usando o HTTP Query Builder. O resultado da solicitação será exibido em um navegador padrão.

Se o site estiver protegido por senha usando a Autenticação de Acesso Básico, você poderá verificar sua confiabilidade usando o utilitário Router Brute Force ADS 2. Inicialmente, o utilitário foi criado para forçar senhas no painel de administração do roteador, mas está claro que ele pode ser usado contra qualquer outro recurso com proteção semelhante. O utilitário funciona, mas está claramente úmido. Por exemplo, o desenvolvedor não fornece força bruta, mas apenas força bruta de dicionário é possível.

Você provavelmente já ouviu falar do infame programa de travamento do servidor web Slowloris. Seu princípio de funcionamento é criar e manter o número máximo de conexões a um servidor web remoto, evitando assim que novos clientes se conectem a ele. Então, AnDOSid é um análogo do Slowloris diretamente no dispositivo Android! Vou te contar um segredo, duzentas conexões são suficientes para garantir o funcionamento instável de cada quarto site rodando o servidor web Apache. E tudo isso - do seu telefone!

Utilitários diversos

Ao trabalhar com muitas aplicações web e analisar a sua lógica, é bastante comum encontrar dados transmitidos de forma codificada, nomeadamente Base64. Encode irá ajudá-lo a decodificar esses dados e ver exatamente o que está armazenado neles. Talvez substituindo uma citação, codificando-os de volta para Base64 e substituindo-os na URL do site em estudo, você obterá o erro de execução de consulta de banco de dados estimado.

Se você precisa de um editor hexadecimal, o Android também o possui. Com o HexEditor, você pode editar qualquer arquivo, incluindo arquivos do sistema, se você elevar os direitos do programa a superusuário. Um excelente substituto para o editor de texto padrão, que facilita encontrar o texto desejado e alterá-lo.

Acesso remoto

Tendo obtido acesso a um host remoto, você precisa poder usá-lo. E isso requer clientes. Vamos começar com o SSH, onde o ConnectBot já é o padrão de fato. Além de uma interface amigável, ele oferece a capacidade de organizar túneis seguros por meio de conexões SSH.

Um programa útil que permite conectar-se a uma área de trabalho remota via serviços RDP ou VNC. Estou muito satisfeito por serem dois clientes em um, não há necessidade de usar ferramentas diferentes para RDP e VNC.

Um navegador MIB especialmente escrito para Android, com o qual você pode gerenciar dispositivos de rede usando o protocolo SNMP. Pode ser útil para desenvolver um vetor de ataque em vários roteadores, pois ninguém ainda cancelou a string de comunidade padrão (ou seja, a senha de acesso) para gerenciamento via SNMP.

iOS

A plataforma iOS não é menos popular entre os desenvolvedores de utilitários de segurança. Mas se no caso do Android, os direitos de root eram necessários apenas para alguns aplicativos, o jailbreak é quase sempre necessário em dispositivos Apple. Felizmente, mesmo para o firmware mais recente do iDevice (5.1.1), já existe uma ferramenta de jailbreak. Junto com o acesso total, você também obtém um gerenciador de aplicativos alternativo, o Cydia, que já contém muitos utilitários.

Trabalhando com o sistema

A primeira coisa que você quer começar é a instalação do terminal. Por razões óbvias, ele não está incluído na entrega padrão do sistema operacional móvel, mas precisaremos dele para executar os utilitários do console, que discutiremos mais adiante. A melhor implementação de um emulador de terminal é o MobileTerminal - ele suporta vários terminais ao mesmo tempo, gestos para controle (por exemplo, para transferir Control-C) e geralmente impressiona com sua atenção.

Outra opção mais complicada para acessar o console do dispositivo é instalar o OpenSSH nele (isso é feito através do Cydia) e conectar-se a ele localmente através de um cliente SSH. Se você usar o cliente certo como o iSSH, que possui um incrível controle de tela sensível ao toque, esse método é ainda mais conveniente do que usar o MobileTerminal.

Interceptação de dados

Agora que você tem acesso ao console, pode experimentar os utilitários. Vamos começar com o Pirni, que entrou para a história como um sniffer completo do iOS. Infelizmente, o módulo Wi-Fi limitado embutido no dispositivo não pode ser alternado para o modo promiscious necessário para a interceptação normal de dados. Assim, o spoofing ARP clássico é usado para interceptar dados, com a ajuda de que todo o tráfego passa pelo próprio dispositivo. A versão padrão do utilitário é iniciada a partir do console, onde, além dos parâmetros do ataque MITM, é indicado o nome do arquivo PCAP, no qual todo o tráfego é registrado. O utilitário possui uma versão mais avançada - Pirni Pro, que possui uma interface gráfica. Além disso, ela pode analisar o tráfego HTTP em tempo real e até extrair automaticamente dados interessantes de lá (por exemplo, logins e senhas), usando expressões regulares especificadas nas configurações.

O notório sniffer Intercepter-NG, sobre o qual escrevemos muitas vezes, teve recentemente uma versão para console. Como o autor diz, a maior parte do código é escrito em ANSI C puro, que se comporta da mesma forma em quase qualquer ambiente, então a versão do console funcionou desde o início tanto em desktops Windows, Linux e BSD, quanto em plataformas móveis, incluindo iOS e Android. A versão do console já implementou a captura de senhas transmitidas por vários protocolos, interceptação de mensagens de mensageiro (ICQ/Jabber e muitos outros), bem como a recuperação de arquivos do tráfego (HTTP/FTP/IMAP/POP3/SMTP/SMB). Ao mesmo tempo, funções de varredura de rede e ARP Poison de alta qualidade estão disponíveis. Para um funcionamento correto, você deve primeiro instalar o pacote libpcap via Cydia (não esqueça de habilitar os pacotes do desenvolvedor nas configurações). Toda a instrução de lançamento se resume a definir as permissões corretas: chmod +x intercepter_ios. Além disso, se você executar o sniffer sem parâmetros, uma interface interativa clara do Itercepter aparecerá, permitindo que você inicie qualquer ataque.

É difícil de acreditar, mas essa ferramenta mais complicada para implementar ataques MITM ainda foi portada para iOS. Após um trabalho colossal, acabou sendo uma porta móvel completa. Para evitar ficar dançando em torno de dependências durante a autocompilação, é melhor instalar um pacote já compilado usando o Cydia, depois de adicionar theworm.altervista.org/cydia (repositório TWRepo) como fonte de dados. O kit também vem com o utilitário etterlog, que ajuda a extrair várias informações úteis do dump de tráfego coletado (por exemplo, contas de acesso FTP).

Análise de rede sem fio

Nas versões mais antigas do iOS, os artesãos rodavam aircrack e podiam quebrar a chave WEP, mas verificamos: o programa não funciona em novos aparelhos. Portanto, para estudar Wi-Fi, teremos que nos contentar apenas com scanners de Wi-Fi. O WiFi Analyzer analisa e exibe informações sobre todas as redes 802.11 disponíveis, incluindo informações sobre SSID, canais, fornecedores, endereços MAC e tipos de criptografia. O utilitário cria gráficos visuais em tempo real com base nos dados presentes no ar. Com esse programa, é fácil encontrar a localização física do ponto se você o esquecer de repente e, por exemplo, ver o PIN WPS, que pode ser útil para a conexão.

Scanners de rede

Qual programa é usado por qualquer pentester em qualquer lugar do mundo, independentemente de metas e objetivos? scanner de rede. E no caso do iOS, este provavelmente será o kit de ferramentas Scany mais poderoso. Graças a um conjunto de utilitários integrados, você pode obter rapidamente uma imagem detalhada dos dispositivos de rede e, por exemplo, portas abertas. Além disso, o pacote inclui utilitários de teste de rede, como ping, traceroute, nslookup.

No entanto, muitos preferem Fing. O scanner tem uma funcionalidade bastante simples e limitada, mas é suficiente para o primeiro contato com a rede, digamos, uma cafeteria :). Os resultados exibem informações sobre serviços disponíveis em máquinas remotas, endereços MAC e nomes de host conectados à rede verificada.

Parece que todos se esqueceram de Nikto, mas por quê? Afinal, este scanner de vulnerabilidade da web, escrito em uma linguagem de script (ou seja, Perl), você pode instalar facilmente através do Cydia. E isso significa que você pode executá-lo facilmente em seu dispositivo desbloqueado a partir do terminal. Nikto terá prazer em fornecer informações adicionais sobre o recurso da web testado. Além disso, você pode adicionar suas próprias assinaturas de pesquisa ao banco de dados de conhecimento com suas próprias mãos.

Esta poderosa ferramenta para explorar automaticamente as vulnerabilidades do SQL é escrita em Python, o que significa que, depois de instalar o interpretador, você pode facilmente usá-lo diretamente de seu dispositivo móvel.

Controle remoto

Muitos dispositivos de rede (incluindo roteadores caros) são gerenciados usando o protocolo SNMP. Este utilitário permite que você verifique sub-redes em busca de serviços SNMP disponíveis com um valor de string de comunidade pré-conhecido (em outras palavras, senhas padrão). Observe que procurar serviços SNMP com strings de comunidade padrão (público/privado) na tentativa de obter acesso ao gerenciamento de dispositivos é parte integrante de qualquer teste de penetração, além de identificar o próprio perímetro e os serviços.

Dois utilitários do mesmo fabricante são projetados para se conectar a uma área de trabalho remota usando os protocolos RDP e VNC. Existem muitos utilitários semelhantes na App Store, mas esses são os que são especialmente convenientes de usar.

Recuperação de senha

O lendário programa que ajuda milhões de hackers em todo o mundo a "lembrar" a senha foi portado para o iOS. Agora, direto do iPhone, é possível decifrar senhas de serviços como HTTP, FTP, TELNET, SSH, SMB, VNC, SMTP, POP3 e muitos outros. É verdade que, para um ataque mais eficaz, é melhor estocar bons dicionários para força bruta.

Todo mundo conhece em primeira mão uma vulnerabilidade como o uso de senhas padrão. Pass Mule é um tipo de livro de referência que contém todos os tipos de logins e senhas padrão para dispositivos de rede. Eles são convenientemente organizados por fornecedor, produto e modelo, portanto, é fácil encontrar o caminho certo. O programa destina-se a economizar tempo procurando um manual para o roteador, o login e a senha padrão para os quais você precisa saber.

Exploração de vulnerabilidades

É difícil imaginar um utilitário mais hacker do que o Metasploit - e é ela quem completa nossa análise de hoje. Metasploit é um pacote de várias ferramentas cuja principal tarefa é explorar vulnerabilidades em software. Imagine: cerca de 1000 exploits confiáveis, comprovados e essenciais para o dia a dia de um pentester - direto no seu smartphone! Com a ajuda de tal ferramenta, você pode realmente se estabelecer em qualquer rede. O Metasploit não apenas permite explorar lacunas em aplicativos de servidor - também estão disponíveis ferramentas para atacar aplicativos cliente (por exemplo, através do módulo Browser Autopwn, quando uma carga útil é inserida no tráfego do cliente). Aqui deve-se dizer que não há versão móvel do kit de ferramentas, no entanto, você pode instalar um pacote padrão em um dispositivo Apple usando .

Este utilitário, como afirma seu desenvolvedor, pode ser útil quando a rede sem fio está cheia de clientes que usam todo o canal, e é nesse momento que você precisa de uma boa conexão e uma conexão estável. WiFiKill permite desconectar clientes da Internet seletivamente e de acordo com um determinado critério (por exemplo, é possível tirar sarro de todos os Yabloko). O programa apenas executa um ataque de falsificação ARP e redireciona todos os clientes para si. Este algoritmo é estupidamente simples implementado com base no iptables. Tal é o painel de controle para redes sem fio de fast food.

Auditoria de aplicativos da Web:

Construtor de consultas HTTP

Manipular solicitações HTTP de um computador é uma questão insignificante, há um grande número de utilitários e plugins de navegador para isso. No caso de um smartphone, as coisas são um pouco mais complicadas. Envie uma solicitação HTTP personalizada com os parâmetros necessários, como o cookie desejado ou um User-Agent modificado, usando o HTTP Query Builder. O resultado da solicitação será exibido em um navegador padrão.

AnDOSid

Você provavelmente já ouviu falar do infame programa de travamento do servidor web Slowloris. Seu princípio de funcionamento é criar e manter o número máximo de conexões a um servidor web remoto, evitando assim que novos clientes se conectem a ele. Então, AnDOSid é um análogo do Slowloris diretamente no dispositivo Android! Vou te contar um segredo, duzentas conexões são suficientes para garantir o funcionamento instável de cada quarto site rodando o servidor web Apache. E tudo isso - do seu telefone!

A plataforma iOS não é menos popular entre os desenvolvedores de utilitários de segurança. Mas se no caso do Android, os direitos de root eram necessários apenas para alguns aplicativos, o jailbreak é quase sempre necessário em dispositivos Apple. Felizmente, mesmo para o firmware mais recente do iDevice, já existe uma ferramenta de jailbreak. Junto com o acesso total, você também obtém um gerenciador de aplicativos alternativo, o Cydia, que já contém muitos utilitários.

Trabalhando com o sistema:

Terminal Móvel

A primeira coisa que você quer começar é a instalação do terminal. Por razões óbvias, ele não está incluído na entrega padrão do sistema operacional móvel, mas precisaremos dele para executar os utilitários do console, que discutiremos mais adiante. A melhor implementação de um emulador de terminal é o MobileTerminal - ele suporta vários terminais ao mesmo tempo, gestos para controle (por exemplo, para transferir Control-C) e geralmente impressiona com sua atenção.

Interceptação de dados:

Pirni & Pirni Pro

Agora que você tem acesso ao console, pode experimentar os utilitários. Vamos começar com o Pirni, que entrou para a história como um sniffer completo do iOS. Infelizmente, o módulo Wi-Fi limitado embutido no dispositivo não pode ser alternado para o modo promiscious necessário para a interceptação normal de dados. Assim, o spoofing ARP clássico é usado para interceptar dados, com a ajuda de que todo o tráfego passa pelo próprio dispositivo. A versão padrão do utilitário é iniciada a partir do console, onde, além dos parâmetros do ataque MITM, é indicado o nome do arquivo PCAP, no qual todo o tráfego é registrado. O utilitário possui uma versão mais avançada - Pirni Pro, que possui uma interface gráfica. Além disso, ela pode analisar o tráfego HTTP em tempo real e até extrair automaticamente dados interessantes de lá (por exemplo, logins e senhas), usando expressões regulares especificadas nas configurações.

Ettercap-NG

É difícil de acreditar, mas essa ferramenta mais complicada para implementar ataques MITM ainda foi portada para iOS. Após um trabalho colossal, acabou sendo uma porta móvel completa. Para evitar ficar dançando em torno de dependências durante a autocompilação, é melhor instalar um pacote já compilado usando o Cydia, depois de adicionar theworm.altervista.org/cydia (repositório TWRepo) como fonte de dados. O kit também vem com o utilitário etterlog, que ajuda a extrair várias informações úteis do dump de tráfego coletado (por exemplo, contas de acesso FTP).

Scanners de rede:

Qual programa é usado por qualquer pentester em qualquer lugar do mundo, independentemente de metas e objetivos? scanner de rede. E no caso do iOS, este provavelmente será o kit de ferramentas Scany mais poderoso. Graças a um conjunto de utilitários integrados, você pode obter rapidamente uma imagem detalhada dos dispositivos de rede e, por exemplo, portas abertas. Além disso, o pacote inclui utilitários de teste de rede, como ping, traceroute, nslookup.

No entanto, muitos preferem Fing. O scanner tem uma funcionalidade bastante simples e limitada, mas é suficiente para o primeiro contato com a rede, digamos, uma cafeteria

Os resultados exibem informações sobre serviços disponíveis em máquinas remotas, endereços MAC e nomes de host conectados à rede verificada.


Parece que todos se esqueceram de Nikto, mas por quê? Afinal, este scanner de vulnerabilidade da web, escrito em uma linguagem de script (ou seja, Perl), você pode instalar facilmente através do Cydia. E isso significa que você pode executá-lo facilmente em seu dispositivo desbloqueado a partir do terminal. Nikto terá prazer em fornecer informações adicionais sobre o recurso da web testado. Além disso, você pode adicionar suas próprias assinaturas de pesquisa ao banco de dados de conhecimento com suas próprias mãos.

O lendário programa que ajuda milhões de hackers em todo o mundo a "lembrar" a senha foi portado para o iOS. Agora, direto do iPhone, é possível decifrar senhas de serviços como HTTP, FTP, TELNET, SSH, SMB, VNC, SMTP, POP3 e muitos outros. É verdade que, para um ataque mais eficaz, é melhor estocar bons dicionários para força bruta.

Bom dia a todos, sou eu de novo, Survivor, e continuo revisando vários programas baseados no sistema Android. Recentemente, houve vários novos programas sobre os quais eu gostaria de escrever. Alguns dos programas acima já existiam antes, mas também merecem sua atenção.

1) ZANTI
Necessário para trabalho :RAIZ
Descrição : O programa está equipado com um grande arsenal de funções necessárias para penetrar vários dispositivos no sistema.
Funcional :
Trocador de MAC- Altera seu endereço MAC (nem sempre funciona, funciona com mais frequência no Linux)
zTether- Permite interceptar Cookie, alterar imagens, redirecionar para outras fontes, interceptar imagens baixadas pela vítima, etc. Mas a diferença especial é que aqui a vítima estará conectada a você e não a outro roteador Wi-Fi.
routerpwn. com- Redireciona você para um site

(Não é um anúncio), que é para as senhas padrão de muitos roteadores Wi-Fi.
monitor wi-fi- Mostra todos os adaptadores Wi-Fi em seu raio com intensidade do sinal e frequência do canal.
Servidor HTTP- Permite criar uma espécie de site local onde você pode redirecionar suas vítimas.
Exemplo :
- Exemplo para zTether muito simples, você cria um hotspot Wi-Fi através do seu telefone e todo usuário conectado a você automaticamente se torna sua vítima.
- Bem, em geral, você, assim como em DSploit você pode interceptar Cookie, etc. e usuários que estão conectados a outro ponto Wi-Fi, mas com a condição de que você entre nele.
- E quanto ao acesso ao sistema de vários dispositivos. A principal tarefa zANTI está se infiltrando no painel de controle, no console de comando, para ser exato. Na página inicial zANTI você pode selecionar um dispositivo conectado como você a um Wi-Fi específico. Também à direita está o número de portas abertas pelas quais você pode penetrar. Isso é FTP, TelNet, SSH e muito mais, mas para se conectar a eles, você precisa bot de conexão, que pode ser baixado em Loja de jogos. Também via zANTI você pode escanear o dispositivo em busca de furos populares no sistema, etc.
Download :

Você precisa estar logado para ver os links.

2) bot de conexão
Necessário para trabalho : Android 1.6+
Descrição : Este aplicativo permitirá que você gerencie o dispositivo através do console de comandos e execute comandos simples como ipconfig, reboot, restart, shutdown. Não posso dizer que isso é um hack, pois primeiro você precisa encontrar uma porta aberta no dispositivo com acesso a SHH ou TelNet, e depois adivinhar o login e senha do painel de comando (Login: Admin Password: Admin/0000 ). Mas quando você obtém acesso ao dispositivo, pode brincar.
Funcional : SSH, TelNet, Local (para gerenciar seu próprio painel de comando)
Exemplo : Conecte-se a qualquer Wi-Fi, procure portas vulneráveis ​​e, em seguida, bot de conexão entrar por uma porta aberta. Você terá um prompt de comando onde poderá executar comandos padrão.
Nota: Você também pode se conectar ao próprio roteador Wi-Fi e reiniciá-lo. (Comando: reiniciar)
Download : Vazio (Disponível em Loja de jogos)

3) Códigos Secretos
Necessário para trabalho : Android 4.0+
Descrição : Este programa encontrará todos os recursos ocultos do seu dispositivo Android, permitindo que você use as funções secretas de alguns aplicativos.
Funcional : Vazio
Exemplo : Entre no aplicativo Códigos Secretos, clique na varinha mágica no centro da tela, então ela escaneia seu dispositivo e exibe uma lista de aplicativos disponíveis.
Nota: Ele também encontra recursos ocultos do próprio firmware do Android.
Download : Vazio (Disponível em Loja de jogos)

4) dSploit
Necessário para trabalho
: ROOT, BusyBox, Android 4.0+
Descrição: Este é um conjunto completo de guloseimas diferentes em um aplicativo. Existe um interceptor de Cookie e um interceptor de fotos, interceptor de navegação do site. Não é um programa, mas um tesouro. O aplicativo também verifica vulnerabilidades e, se houver, pode sacudir sistema do dispositivo.
Funcional:
Sniff Simples - Rouba Cookie's
Password Sniffer - Rouba senhas
Seqüestrador de sessão - permite que você veja quais sites seu dispositivo capturado visita
Kill Connection "s - Desconecta de uma rede Wi-Fi
Redirecionar - Redireciona para outros sites
Substituir Imagem "s - Substitui as imagens pelas que você escolher
Substituir Vídeo "s - Substitui o vídeo pelo que você escolheu
Injeção de script - Exibe uma mensagem ao mover de um site para outro (por padrão)
Filtro personalizado - Filtra sites
Exemplo: Ausência de
Download:

Você precisa estar logado para ver os links.

5) WIBR+
Necessário para trabalho: Nada
Descrição: Este aplicativo, usando o banco de dados de senha baixado, apenas bruto senha para a rede Wi-Fi, quando encontrar a senha, ele a exibirá no topo de todas as janelas. O nome da rede e a senha serão indicados lá. Você pode carregar seu próprio banco de dados ou usar os pré-instalados.
Exemplo: Você acessa o aplicativo, clica em "Adicionar rede", seleciona uma rede Wi-Fi, marca as caixas nos bancos de dados de senhas que deseja selecionar e o próprio programa seleciona as senhas.
Download:

Você precisa estar logado para ver os links.

6) WiFiKill
Necessário para trabalho: ROOT, processador específico (pode não funcionar com Intel)
Descrição: este aplicativo pode desativar qualquer outro dispositivo conectado à rede Wi-Fi e também pode interceptar fotos e páginas que os usuários de Wi-Fi estão visitando no momento.
Exemplo: Você está sentado em um café onde há uma rede Wi-Fi gratuita, por exemplo, você quer baixar um jogo, mas além de você, há outras pessoas no café que também baixam algo, você entra no aplicativo e liga fora de todos que o incomodam. A velocidade de entrada aumenta e você fica feliz com o aumento da velocidade de instalação. Tenha cuidado, porque se alguém perceber que você é o único que tem uma Internet funcionando, obviamente suspeitará de algo ...
Download:

Você precisa estar logado para ver os links.

7) Guardião do Jogo
Necessário para trabalho: ROOT (nem sempre), Android 2.3.3+
Descrição: Este programa funciona no princípio do Cheat Engine, ele também procura o número que você especificou, após o qual você pode alterá-lo. O aplicativo serve para hackear jogos no seu Android.
Exemplo: Você entra em qualquer jogo, depois liga o GG e aperta "Pesquisar", digita um número, e o programa o encontra, depois é só mudar para qualquer outro. Pronto, agora você pode aproveitar seus milhões em qualquer aplicativo.
Download:

Você precisa estar logado para ver os links.

8) Liberdade
Necessário para trabalho: ROOT, S-OFF (para HTC), Android 2.2+
Descrição: o programa bloqueia a conexão entre o servidor do jogo e seu dispositivo, permitindo que você faça compras dentro do jogo sem gastar um centavo.
Exemplo: Você vai até o Freedom, seleciona um aplicativo dentre os disponíveis na lista, espera alguns segundos, então você será transferido para o aplicativo de sua escolha, e lá você já compra o que deseja através do Google Play.
Download:

Você precisa estar logado para ver os links.