[网络安全]dSploit-Android系统下的网络分析和渗透套件的使用

article/2025/9/27 15:31:37

一、准备工作

  •  一台已经获得root权限的安卓手机,并且安卓系统版本在 2.3 以上

  •  busyBox   安装软件   下载地址

    BusyBox 是一个集成了一百多个最常用linux命令和工具的软件。[百度百科]
    安装这个软件主要是为dsploit软件的运行提供 linux 中的一些命令和服务

  •  dSploit安装软件       下载地址

    dSploit--开源的专业的Android平台安全管理工具包。[百度百科]
    这个软件提供了会话劫持、脚本注入、和多种协议密码嗅探等强大攻击方法,并且操作异常简单,即使你没有任何相关知识的储备,照样可以做一些看是高大上并且有一点危害性的

二、软件介绍

  • busyBox
    如图所示,点击install安装相应的包,安装成功之后,busybox才算安装成功
           
    BusyBox安装
  • dsploit
    只需下载安装包,进行安装即可,安装成功之后的主界面和介绍如图
    dsploit介绍

三、MITM(中间人攻击)

  • 首先,确定攻击目标,并且要让攻击目标和前面准备好的安卓设备处于同一个WIFI或者局域网当中,就可以在Dsploit的主界面中查看到该设备,我选择的攻击对象是自己的另外一台手机,也就是在上图中 IP地址为 192.168.2.2的那一台设备,点击该设备可以进入到另外一个界面,选择该界面中的MITM,就可以到达中间人攻击的主菜单,如图所示
    MITM-1
    MITM2
  • 密码的嗅探(以ftp为例)
    1. 点击MITM主菜单中的Password Sniffer,进入到该主界面,点击Start,此时已经对目标设备中的进出网流量进行嗅探了,如果嗅探出了密码的话,就会展示出来;
    ps

    2. 在被攻击设备中登录FTP,如下图:
    登录ftp  ftp登录成功

    3. 在攻击者设备的Password Sniffer主界面,就显示出了嗅探到的密码,如下图:
    ftp密码嗅探成功

  • 会话挟持(Session Hijacker)
    会话挟持,简单来讲,就是偷用被攻击者的ID去访问一些攻击者没有权限访问的资源
    1. 点击MITM主菜单中的Session Hijacker,进入该主界面,点击Start ,此是会话劫持已经开始了,这个界面会把挟持到的会话全部展示出来,如下图:
    sh界面

    2. 在被攻击设备中使用一些APP,比如新浪微博,还可以浏览一些网页,比如百度。下图:被攻击设备使用新浪微博APP
    被攻击者使用微博

    3. 在攻击设备上面,就可以看到和百度或新浪微博相关的session,如下图

    sessionhijacker

    4. 点击新浪微博的session,就发现点击进去竟然就已经是登录状态,并且登录的账号就是被攻击设备上面登录的帐号,如下图,并且我们试着发送一条微博

    点击sessionid登录成功发微博

    5. 在被攻击设备上面,刷新微博,看到的就是攻击者发送的那条微博(可笑的是,刚发送出去,就有了12的阅读量,看来渣浪数据不仅不安全,还这么的不可信)
    被攻击成功

  • 脚本注入攻击(Script Injection)
    脚本注入攻击,就是网页执行的时候,写入一些其它的脚本内容,让浏览器之行一些其它不合法的操作,可以用来获取一些私密信息,比如说Cookie。

    1.
    点击MITM主菜单中的Script Injection,进入该主界面,可以选择自定义脚本,也可以选择本地文件输入,为了简单演示一下,我们采用自定义的脚本,脚本内容为:
    code

    脚本注入界面如下:
    scriptinjection

    script-injection


    2. 被攻击者在浏览器中正常使用百度等搜索引擎,然后就跳出cookie的所有信息:
    浏览网页被攻

    3. 当然,攻击者不用这么明显的告诉被攻击者,可以将这些信息传输到自己的服务器,理论上,借助cookie中保存的session信息,是可以模拟你的身份进行登录的,这里就不再进行展示了。

四、总结
  1. 对Dsploit这个软件的作者表示膜拜。这篇文章只是对其中很小的一部分(MITM)进行展示,如果你真的感兴趣,可以对该软件的其它功能进行测试,不过还是想强调一下,最好最好不要用来干坏事;

  2. 就自身的信息安全来说:
    a. 咱们尽量不要使用不熟悉的热点,当然如果你觉得自己的隐私信息只值那点流量费的话,当然请自便;
    b. 在信息时代,没有什么是绝对的私密的了(连Apple的icloud都能被hack),所以在Internet上面上最好就不要做一些见不得人的事就行了;

  3. 对于某些公司,比如百度、新浪微博,在想着从你用户那里装钱的同时,能够做一些工作,保障我们这些普通用户的数据安全!(理论上,上面的展示的简单的漏洞都可以很容易解决的,但是他们并没有去做,只能说在战略上面,他们并没有重视!再谈baidu,帐号和密码在网络中都是明文传输的,怎么有脸和 腾讯(T),阿里巴巴(A)凑成BAT

说明:

      个人原创,转载或者有其它交流需求,欢迎大家私信新浪微博@谷谷_z



http://chatgpt.dhexx.cn/article/OY9BIgON.shtml

相关文章

记一次无线渗透

用到的工具 一台root的安卓手机(我这台手机刷了miui9) Csploit 安卓渗透神器 下载地址:https://github.com/cSploit/android/releases Kali meterpreter 当然你有Kali的Nethunter设备更好 开始测试 利用万能钥匙找一波wifi,运气好…

为网络安全红队方向提供的资源,工具大合集(渗透测试)

这是一份必备的资源大合集,收录了最优秀的网络安全红队方向(渗透测试)的资源和工具。 (文末领取读者福利) 无论您是初学者还是专业人士,都能从中获得所需的技能和知识。 在这个信息化时代,网络…

如何在网站中插入视频

 很多新手站长在往自己网站里,添加土豆优酷等视频网站里的视频时,会遇到一些麻烦,珊珊在这里向大家介绍一种简单方法. 1.首先要找到要插入的视频,如下图点击分享给朋友右侧的小按钮. 2.点击按钮后弹出一个窗口点击复…

Word中轻松插入本地视频

场景 在Word文档中插入视频 实现 新建或打开Word文档 找到上面插入菜单栏,点击并选择对象 点击后选择PPT 点击确定 此时会打开PPT,然后再选择上面的插入 选择插入下的视频选项,然后选择PC上的视频 选择视频后点击插入 可以调整视频大小 …

如何在html里插入视频

第一步&#xff1a;首先下载video.js&#xff0c;百度一下就能找到。 这个是下载后的目录。 第二步&#xff1a;先把要用到的js\css\swf都加载到html页面上。 如&#xff1a; 第三步&#xff1a;加入下面的代码&#xff1a; <video id"my_video_1" class"…

制作往图片里插入视频,视频添加到图片上播放

在视频中还有个小视频同时播放&#xff0c;这种画中画的效果以前都学习过&#xff0c;那在图片上插入视频播放&#xff0c;可以用媒体梦工厂中的画中画功能来制作吗&#xff1f;这个肯定是可以的了。下面就来看看怎么的操作的吧。 先来看看图片加视频制作出来的画中画效果 制作…

插入视频--使用<video>标签为网页添加视频

使用方法 举例 显示结果 在网页上添加视频和添加音频的标签属性用法相同。 讲解 1.autoplay:如果出现该属性&#xff0c;则视频在就绪后马上播放。 2.controls:如果出现该属性&#xff0c;则向用户显示控件&#xff0c;比如播放按钮。 3.loop:如果出现该属性&#xff0c;…

视频剪辑工具,如何批量在图片中插入视频

怎么批量在图片中插入视频呢&#xff1f;其实这是一种很常见的效果&#xff0c;那么这种效果是怎么制作的呢&#xff1f;下面随小编一起来操作。 所需工具 多张图片、视频素材 操作步骤 运行媒体梦工厂&#xff0c;将图片导入画中画板块中的“底画”中&#xff0c;多张图片&…

教你给视频画面任意位置插入GIF图

视频怎么添加GIF图片呢&#xff1f;如何在视频任意位置添加的呢&#xff1f;其实很简单。教你这个简单的剪辑方法。一起来试试吧。 准备工具&#xff1a; 视频素材及动图 下载一个视频剪辑高手 开始操作&#xff1a; 运行软件登录上&#xff0c;在多种功能上选择“批量剪辑视…

计算机word如何提交,如何在word添加视频?

您可以从计算机或Internet添加视频以直接在Word文档中播放。 此功能使您(或与您共享文档的人)可以直接观看视频而无需离开文档。 将视频添加到Word文档 将离线视频(或计算机存储中的视频)添加到Word文档的不利之处在于&#xff0c;它们只能在您的PC上播放。 如果您将文档发送给…

如何在html网页中插入视频(以及让视频自动播放的问题)

直接进入正题&#xff1a; 关于视频的插入可使用 video标签 如下图 简单介绍下用到的几个属性 class定义了video类 在style中调整这个类的长度和高度属性&#xff1b; src处引入视频的链接&#xff1b; controls属性&#xff1a;允许用户控制视频的播放&#xff0c;包括音…

HTML插入视频和音频

一、插入视频 src表示视频来源位置 height表示视频高度 autoplay表示视频自动播放 loop表示循环播放 controls表示进度控制条 muted表示静音播放 poster表示视频封面所用的图片路径 video/mp4表示视频的格式 例如&#xff1a; <video src"images\sp1.mp4&quo…

如何在html中加入视频

第一步&#xff1a;首先下载video.js&#xff0c;百度一下就能找到。 这个是下载后的目录。 第二步&#xff1a;先把要用到的js\css\swf都加载到html页面上。 如&#xff1a; <link href"video-js/video-js.css" rel"stylesheet" type"text/css&qu…

关于使用video标签插入视频时,视频无法播放的问题

写代码遇到一个问题&#xff1a;使用video标签插入视频时&#xff0c;在chrome中无法播放&#xff0c;只显示了一个封面图片&#xff0c;在ie却可以播放。 video的使用是看别人的&#xff1a; 由于照搬别人的代码&#xff0c;我写的代码如下&#xff1a; <video width&q…

HTML视频插入

本文介绍两种视频插入方法&#xff08;为了防止有些视频播放不了不要放中文路径&#xff09; 第一种页面显示视频使用video标签&#xff1a; <video width"320" height"240" controls"controls"><source src"mp4/qq.mp4" &g…

如何在网页中插入视频

想在网页中插入视频从网上搜索了大概有以下两种方法&#xff1a; 是由HTML5自带的标签&#xff0c;这个标签就可以适用于很多的浏览器&#xff0c;但是对视频的格式有很高的要求&#xff0c;假如你是MP4的视频格式&#xff0c;那么就要求你的编码方式一定要是AVC(H264)的。建议…

如何插入视频

视频插入 我们在微信小程序中&#xff0c;经常看见一些新闻报道除了汉字解说有的还附带着视频。这样更能吸引用户的兴趣。那么问题来了&#xff0c;怎样在微信小程序中插入想要的视频呢&#xff1f;接下来让我给大家浅薄的讲解一下吧。 这是我插入的视频&#xff1a; 我们在.w…

JAVA中DateTime获取当前时间

原文链接&#xff1a;这里&#xff01; 参考代码&#xff1a; Test public void test(){DateTime time new DateTime(); //获取当前时间System.out.println(time); //输出当前时间 }需要传参数的可以看 这篇文章。 springMVC中从前台往后台传时间 – 每天进步一点点 (longku…

java 获取时间的方法

Java的时间是通过字节码指令来控制的&#xff0c;所以 java程序的运行时间是通过字节码指令来控制的。但是由于 Java程序在运行时&#xff0c; JVM会产生一些状态&#xff0c;所以在执行 JVM指令时&#xff0c; JVM也会产生一些状态。 我们在执行 java程序时&#xff0c;主要是…

java获取当前时间戳的方法

获取当前时间戳 //方法 一 System.currentTimeMillis(); //方法 二 Calendar.getInstance().getTimeInMillis(); //方法 三 new Date().getTime(); 获取当前时间 SimpleDateFormat df new SimpleDateFormat("yyyy-MM-dd HH:mm:ss");//设置日期格式 String date df.…