手机玩转局域网利器dsploit(csploit)

CSITool的安装过程(参照官方教程进行细节处理) CSITool的安装过程(参照官方教程进行细节处理) 新版官方教程连接:https://dhalperi.github.io/linux-80211n-csitool/installation.html 支持内核版本为3.2-4.2,例如Ubuntu12.04、Ubuntu14.04.4 给出Ubuntu12.04的下载链接:http://releases.ubuntu.com/12.04.5/ ... 阅读详情


                                                                                   手机玩转局域网利器dsploit(csploit)


dSploit简介

                                          
                          -----dSploit--开源的专业的Android平台安全管理工具包
                
Android的网络渗透套件
开放版权(Copyleft)Simone Margaritelli又名evilsocket,BackBox Linux项目赞助
dSploit [1]   是一个Android网络分析和渗透套件,其目的是提供IT安全专家/爱好者最完整,最先进的专业工具包,以便在移动设备上执行网络安全评估。一旦dSploit开始运行,你将能够很容易地映射你的网络,发现活动主机和运行的服务,搜索已知的漏洞,许多TCP协议的破解登录程序,执行中间人攻击,如密码嗅探(使用常规协议链接),实时流量操控等。手机接入WLAN,你就可以扫描同网段设备开放的端口、服务、操作系统类型,进行安全评估。甚至抓包、记录密码、破解口令、篡改对方上网会话内容,图片、视频、文字、甚至弹窗。
  dSploit是一款Android平台的网络分析和渗透套件,供IT安全研究人员/极客对移动设备进行专业的安全评估。 dSploit允许你分析、捕捉和发现网络包。你可以扫描网络中的设备,比如手机、笔记本,并且发现他们的操作系统、服务和开放端口进行更深层次的渗透测试。这些特点使得dSploit成为有史以来移动设备上最专业的安全评估软件。
  dSploit 使用需要同时安装BusyBox,还需要ROOT权限!!
  BusyBox
  BusyBox是一个应用软件,提供了许多标准的Unix工具,很像强大的GNU核心工具。
  BusyBox是设计一个小的可执行程序使用Linux内核,这使得它与嵌入式设备使用的兼容。它已经自我被称为【嵌入式Linux的瑞士军刀】。
注:cSploit是dSploit的升级版本,功能上基本一致,
下面就简单介绍下dSploit使用吧
---------------------------------------------------------------------------------此处该有分割线-------------------------------------------------------------------------
 准备工具:
   已经root的安卓手机,(root方法网上很多,这里不再啰嗦)
    BusyBox(必须完整安装)
   Dsploit   

支持功能

WiFi Scanning & Common Router Key Cracking 无线扫描&常见路由密钥破解
Deep Inspection 深度检测
Vulnerability Search 漏洞扫描
Multi Protocol Login Cracker 多种协议登录破解
Packet Forging with Wake On Lan Support 数据包构造唤醒网络功能支持
HTTPS/SSL Support ( SSL Stripping + HTTPS -> Redirection ) HTTPS/SSL 支持 (SSL分离+HTTPS->重定向)
MITM Realtime Network Stats 网络信息实时统计
MITM Multi Protocol Password Sniffing 多种协议密码嗅探
MITM HTTP/HTTPS Session Hijacking HTTP/HTTPS 会话劫持
MITM HTTP/HTTPS Hijacked Session File Persistance HTTP/HTTPS 会话劫持文件持久化
MITM HTTP/HTTPS Realtime Manipulation HTTP / HTTPS 实时操控

模块:

1.路由攻击

启动 http://routerpwn.com/服务干掉你的路由器。

2.路由追踪
对目标路由器进行跟踪。

3.端口扫描
SYN端口扫描,能迅速发现目标端口开放信息。

4.检测器
对目标操作系统和服务进行更深度检测,速度比SYS端口扫描更加快速和准确。

5.弱点搜索
根据国家漏洞数据库搜索目标服务已知安全漏洞。

6.登录破解
快速网络登录破解,支持多种不同服务。

7.中间人攻击
执行各种中间人操作,如网络监听,流量操控等。

8.数据包伪造
向目标TCP或UDP端口发送自定义构造的数据包。


dSploit启动主界面,图示当前WIFI下的连接目标。

1.当前网络的子网掩码

2.网关/路由地址

3.当前设备(本机)

4.测试目标设备

点击目标进入dSploit测试模块:


功能模块

1.路由攻击

启动 http://routerpwn.com/服务干掉你的路由器。

2.路由追踪
对目标路由器进行跟踪。

3.端口扫描
SYN端口扫描,能迅速发现目标端口开放信息。

4.检测器
对目标操作系统和服务进行更深度检测,速度比SYS端口扫描更加快速和准确。

5.弱点搜索
根据国家漏洞数据库搜索目标服务已知安全漏洞。

6.登录破解
快速网络登录破解,支持多种不同服务。

7.中间人攻击
执行各种中间人操作,如网络监听,流量操控等。

8.数据包伪造
向目标TCP或UDP端口发送自定义构造的数据包。

中间人攻击(MITM)测试

下图示为MITM模块界面


MITM 模块功能

1.Simple Sniff 简单嗅探

将目标流量重定向至当前设备,并将数据转存至pcap文件。
2.Password Sniffer 密码嗅探
支持对多种协议目标密码嗅探,如 http、ftp、imap、imaps、irc、msn等。

3.Session Hijacker 会话劫持
监听网络中的Cookies,进行会话劫持。

4.Kill Connections 杀死连接
干掉与目标连接的任何网站或服务。

5.Redirect重定向

重定向所有流量至其他地址。
6.Replace Images 替换图像
指定并替换网页中所有图像文件。
7.Replace Videos 替换视频
指定并替换网页中所有youtube视频。

8.Script Injection 脚本注入
在所以访问网页中注入JS代码。

9.Custom Filter 自定义过滤
在网页中替换指定文本。

Custom Filter 自定义过滤演示


效果


Script Injection 脚本注入演示


效果


Replace Images 替换图像演示

效果

百度账户登录会话劫持演示效果(Session Hijacker )

参考:http://www.freebuf.com/articles/wireless/6279.html





LC与RC滤波电路实战对比:从原理到选型指南 本文深入对比了LC与RC滤波电路的核心原理与实战应用。LC滤波利用电感与电容的无损能量搬运,适合高频、大电流电源滤波,效率高但需注意谐振风险;RC滤波通过电阻消耗能量实现滤波,结构简单、成本低,适用于低频信号处理或小电流供电场景。文章提供了从工作原理、性能维度到具体选型的完整指南,帮助工程师根据项目需求(如频率范围、负载电流、效率)做出精准选择。 阅读详情

相关推荐

【AI编程】Claude Code 最强AI 编程利器项目实战详解

Claude Code 最强AI 编程利器项目实战详解

congge 7273

android,csploit-安卓系统上最完整、最先进的it安全专业工具包。.zip

csploit是一个免费/libre和开源(gpled)的android网络分析和渗透套件,旨在

android:cSploit-Android上最完整,最先进的IT安全专业工具包

现在cSploit被认为是EOL,开发人员未对其进行更新。 当前版本可能无法在较新的Android版本上使用。 我们感谢多年来为cSploit做出贡献的每个人。 cSploit:Android网络渗透测试套件 是一个和开源(GPLed)Android网络分析和渗透套件,旨在成为IT安全专家/极客在移动设备上执行网络安全评估的最完整,最先进的专业工具包。 有关更多信息,请访问 。 特征 映射您的本地网络 指纹主机的操作系统和开放端口 在本地网络之外添加自己的主机 集成跟踪路由 集成的框架RPCd 通过集成的Metasploit守护程序搜索主机中的已知漏洞 调整漏洞利用设置,启动并在漏洞利用的系统上创建Shell控制台 更多未来 伪造TCP / UDP数据包 进行中间人攻击(MITM),包括: 图片,文字和视频替换-在未加密的网页上替换您自己的内容 JavaScript注入-将您自己J

扒一扒古老的arp局域网利器-cSploit

cSploit完全是用Java编写的,使用Android SDK;它使用一些预建的二进制文件,每当命令出现问题时,它都会生成一个su shell,得益于java这一静态语言优势,它能更好实现特殊需要下复杂逻辑功能,在便于维护项目的同时赋予了long生命周期。cSploit的开发初衷是作为一个开源项目,在规范GPL下供IT安全行业人士和极客使用,并允许自由修改源代码满足不同需要,cSploit提供了广泛的GUI(图形用户界面)和细化的功能模块不像kali linux等工具套件需要用到终端并依赖自身很强的...

qq_41567521的博客 1668

渗透神器dsploit

1、要安装busy box,待会放链接汉化版的 2、打开busy box 给他root权限,会发现上面有进度条在走,满了之后不要那么急着安装,先点智能安装把所有框都打钩 http://pan.baidu.com/share/link?shareid=2580353991&uk=892544412 dSploit是什么? dSploit是Android

众神都睡着 7232

渗透测试 | 从记一次无线渗透

之后又进行了一波中间人攻击,但从后台流量情况来看发现这家伙一直在看电视(M321是一台华为盒子),很少玩电脑,中间人攻击对苹果手机无效(之前用同事的手机测试过,苹果手机会直接断网),这样一来截取到的数据包非常少,没有可以利用的信息。内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…获得了meterpreter,可以提升到system权限但是不能截屏。

leah126的博客 1952

为网络安全红队方向提供的资源,工具大合集(渗透测试)

在这个信息化时代,网络安全红队(渗透测试)的作用越来越重要,而这个合集中的工具和资源将帮助您更好地进行渗透测试,找出您所负责系统和数据的安全漏洞,为您的组织提供更加全面的安全保障。

youmaob的博客 7605

安卓渗透神器dsploit笔记

之前在freebuf上看到一篇文章Android网络渗透套件测试小记,于是对dsploit感兴趣了。虽然只是两年前的,但是metasploit也有十几年了啊,一个好的作品总会有欣赏他的人玩,毕竟强大~~~好了不多说。 因为安装dsploit首先安装busybox,而且要root,安卓版本>=2.3。 首先说下,BusyBox 是一个集成了一百多个最常用linux命令和工具的软件。 BusyB

勿语星空丶的专栏 7111

[网络安全]dSploit-Android系统下的网络分析和渗透套件的使用

一、准备工作  一台已经获得root权限的安卓手机,并且安卓系统版本在 2.3 以上  busyBox   安装软件   下载地址 BusyBox 是一个集成了一百多个最常用linux命令和工具的软件。[百度百科] 安装这个软件主要是为dsploit软件的运行提供 linux 中的一些命令和服务  dSploit安装软件       下载地址 dSploit--

张谷谷的博客 5328

记一次无线渗透

用到的工具 一台root的安卓手机(我这台手机刷了miui9) Csploit 安卓渗透神器 下载地址:https://github.com/cSploit/android/releases Kali meterpreter 当然你有Kali的Nethunter设备更好 开始测试 利用万能钥匙找一波wifi,运气好找到一个 连接wifi 用小米系统自带的WiFi分享功能,生成分享二维码。 然...

weixin_43639741的博客 1722

【亲测免费】 cSploit Android网络渗透套件概览

**cSploit** 是一款基于Android平台的免费、自由且开源(遵循GPL-3.0许可证)的高级网络安全评估工具集,专为IT安全专家和技术极客设计。它旨在成为移动设备上进行网络安全审计时功能最全面、最先进的专业工具。该项目主要采用 **Java** 作为核心编程语言,并辅以少量的 **Shell** 脚本来实现特定功能。 ## 核心功能 cSploit提供了一系列强大功能,包括但不限于...

gitblog_00122的博客 785

dsploit超强黑客软件

这款软件很人攻击强,它可以攻击局限网电子设备。功能很多,比如最出名的 中间人攻击,还有密码探测的。中间人攻击可以截取别人所浏览的网页,比如在百度登陆qq,那就可以截取,就可以直接 使用别人的 qq,百度上面也有的下载,自己可以去找一下。要用root和busybox。 ...

weixin_45085265的博客 3431

android之渗透测试

dSploit是什么? dSploit是Android系统下的网络分析和渗透套件,其目的是面向IT安全专家和爱好者提供最完整、最先进的专业工具包 ,以便在移动设备上进行网络安全评估。 一旦dSploit运行,你将能够轻易地映射你的网络,发现活动主机和运行的服务,搜索已知漏洞,多种TCP协议登录破解,中间人攻击,如密码嗅探,实时流量操控,等等。 此应用程序仍处于测试阶段,有异常请联

freemind 1426

dSploit使用教程

dSploit是什么? dSploit是Android系统下的网络分析和***套件,其目的是面向IT安全专家和爱好者提供最完整、最先进的专业工具包 ,以便在移动设备上进行网络安全评估。 使用条件: 1.Android 2.3 或 2.3 以上。 2.设备已经ROOT。(推荐使用腾讯一键root软件:http://sj.qq.com/root/) 支持功能: W...

weixin_33704591的博客 1635

干货 | android下使用的渗透工具介绍

要说在android下使用的渗透工具,第一款当然是DsploitDsploit是android 平台上的渗透套件,可以捕捉发现网络包扫描设备 发现开发端口服务及渗透。Dsploit 需要手机ROOT权限 还需要BusyBox (缺一不可)。感觉DSoploit 中间人攻击局域网内很不错,但其他功能不太实用,例如:FTP 密码破解之类的成功率极低。下面是几张测试图扫描端口。 发现 FTP 或...

featherli2016的博客 4956

Burpsuite 指纹特征绕过

需要高版本 17 + 的 burp 运行插件,可 bypass 网站流量设备的检测,正常抓包。未使用插件前,burp 指纹特征被识别,抓包被拦截。

Javachichi的博客 6563

dSploitzANTI渗透教程之修改MAC地址与Wifi监听器

dSploitzANTI渗透教程之修改MAC地址与Wifi监听器 dSploitzANTI基本配置 渗透测试是一种安全性较大的工作。所以,在实施渗透测试之前进行一些简单设置。如修改MAC地址、了解网...

392

Metasploit安装及使用教程(非常详细)从零基础入门到精通,看完这一篇就够了。

Metasploit安装及使用教程(非常详细)从零基础入门到精通,看完这一篇就够了。

weixin_51725318的博客 1782

渗透测试——漏洞扫描工具

然后还要将all这个压缩包里的plugin_feed_info.inc提取出来,命令行是 tar -zxvf all-2.0.tar.gz plugin_feed_info.inc,然鹅,我提取不出来。将下载好的插件移动到Nessus目录下,然后输入sudo /opt/nessus/sbin/nessuscli update all-2.0.tar.gz。用户名和密码随便写写就好,随后将会更新补丁,OK,这样Nessus可以使用了。将会获得一串数字,然后去激活码的这个网站,输入自己的邮箱获取激活码。

wuli1024的博客 4840

football数据集,带标签

football数据集,如果大家没有积分可以前往http://www-personal.umich.edu/~mejn/netdata/地址下载

上一篇: CentOS安装Cacti
下一篇: OSI模
William234
博客等级 码龄10年 160粉丝 117原创
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值