前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >ANDRAX:最新的Android智能手机上的渗透测试平台

ANDRAX:最新的Android智能手机上的渗透测试平台

作者头像
FB客服
发布2018-12-04 10:45:13
2.2K1
发布2018-12-04 10:45:13
举报
文章被收录于专栏:FreeBuf

今天给大家介绍一款专为Android智能手机设计的渗透测试平台,该工具名叫ANDRAX,它可以直接在原生Android系统上运行,它不仅能够跟常用Linux发行版相媲美,而且它的功能甚至比常见Linux发行版更加强大。

为何Android能够如此强大?

很简单,每个人都有智能手机,而且几乎一天到晚都离不开它们。我们可以轻松地在人群中伪装自己,目前大多数Android智能手机采用的处理器架构都是ARM,而这也是一种现代的、健壮的体系结构。有了触摸屏之后,我们可以通过图形交互界面轻松灵活地使用各种工具。

从技术上讲,大家不能拿NetHunter来跟ANDRAX作比较。因为ANDRAX是一款专为Android智能手机设计的渗透测试平台,而NetHunter只是一款Debian模拟运行工具。

Termux就不一样了,它可是我们的“好朋友”。Termux是一款Linux数据包安装程序,它使用的是Debian环境,可以直接在原生Android端运行。

值得一提的是,ANDRAX和Termux的开发架构非常相似,而且它们使用了很多相同的代码库以及GNU/Linux资源。

不过,Termux并不是一个渗透测试平台,它所提供的基础工具均来源于Debian环境,渗透测试可不是什么“基础”操作喔!

功能与工具

信息收集

代码语言:javascript
复制
-Whois-BindDNS工具-Dnsrecon-Raccoon-DNS-Cracker-Firewalk

网络扫描

代码语言:javascript
复制
-Nmap– 网络映射工具-Masscan-SSLScan-Amap

数据包制作

代码语言:javascript
复制
-Hping3-Nping-Scapy-Hexinject-Ncat-Socat

网络攻击

代码语言:javascript
复制
-ARPSpoof-Bettercap-MITMProxy-EvilGINX2

网站入侵

代码语言:javascript
复制
-0d1n-Wapiti3-Recon-NG-PHPSploit-Photon-XSSer-Commix-SQLMap-Payloadmask-AbernathY-XSS

密码破解

代码语言:javascript
复制
-Hydra-Ncrack-JohnThe Ripper-CRUNCH

无线攻击

代码语言:javascript
复制
-VMPEvil AP-Aircrack-NGTools-Cowpatty-MDK3-Reaver

漏洞利用

代码语言:javascript
复制
-MetaSploitFramework-RouterSploitFramework-Getsploit-OWASPZSC-Rop-TOOL

等等等等…….

高级终端

该工具还提供了高级且专业的终端模拟器:

动态分类(DCO)

美化的工具分类系统:

高级IDE

支持多种编程语言:

信息收集

可利用这些工具收集目标信息:

扫描

提供了渗透第二阶段的扫描工具:

数据包制作

可手动制作网络数据包:

网络攻击

用于网络攻击的工具:

网站入侵

可对网站和Web应用进行攻击:

密码破解

无线入侵

漏洞利用

工具下载地址

ANDRAX:https://andrax-pentest.org/download

*参考来源:ANDRAX,FB小编Alpha_h4ck编译,转载请注明

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-10-26,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 为何Android能够如此强大?
  • 功能与工具
    • 信息收集
      • 网络扫描
        • 数据包制作
          • 网络攻击
            • 网站入侵
              • 密码破解
                • 无线攻击
                  • 漏洞利用
                    • 高级终端
                      • 动态分类(DCO)
                        • 高级IDE
                          • 信息收集
                            • 扫描
                              • 数据包制作
                                • 网络攻击
                                  • 网站入侵
                                    • 密码破解
                                      • 无线入侵
                                        • 漏洞利用
                                        • 工具下载地址
                                        相关产品与服务
                                        网站渗透测试
                                        网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
                                        领券
                                        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档