1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 |
https://xakep.ru/2014/09/09/podbiraem-devajsy-dlya-nastoyashhego-pentestera/ В общем-го, если не требуется решать каких-то специфических задач то в полноценный инструмент пентестера можно превратить и обычный телефон на базе Android. Благо, соответствующих приложений подданную ОС вполне достаточно. 0. dSploit — набор утилит для проведения пентестинга с помощью смартфона. В его состав входят: утилита для сканирования портов, сканер уязвимостей, приложения для подбора логинов/паролей, инструмент для проведения MITM-атак и многое другое. Для того чтобы использовать весь этот набор, необходимо предварительно порутать девайс и установить на него BusyBox. 1. Network Spoofer — утилита для спуфинга сайтов в беспроводных сетях. 2. Network Discovery — утилита, позволяющая найти все устройства и сети, подключенные к твоей Wi-Fi-точке 3. Shark for Root — сетевой снифер, отлично работающий с 3G- и Wi-Fi-сетями. Полученный дамп затем можно проанализировать в Shark Reader или Wireshark. 4. Penetrate Pro — довольно милое приложение для расшифровки Wi-Fi-трафика, которое умеет рассчитывать WEP/WPA-ключи для некоторых моделей роутеров: Discus, Thomson, Infinitum, BBox, Orange, DMax, SpeedTouch, DLink, BigPond, O2Wireless и Eircom (оригинальная версия утилиты была выпилена с Goole Play, поэтому, скачав из Сети установочный пакет, обязательно проверь его перед инсталляцией). 5. DroidSheep — инструмент для угона сессий, с помощью которого можно быстро получить доступ к чужим аккаунтам Facebook, Twitter, LinkedIn и Gmail. 6. WPScan — сканер уязвимостей для популярного движка WordPress. 7. FaceNiff — еще один инструмент для перехвата веб-сессий. 8. WebSecurify — крутой сканер веб-уязвимостей, доступный для всех десктопных и мобильных платформ. И это еще не полный список, так что, как видишь, для проведения первоначальной разведки хватит и обычного смартфона. |