前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >免root将手机(Android&IOS)改造成移动渗透神器

免root将手机(Android&IOS)改造成移动渗透神器

作者头像
tinyfisher
发布于 2019-11-20 02:51:20
发布于 2019-11-20 02:51:20
9.9K00
代码可运行
举报
文章被收录于专栏:湛卢工作室湛卢工作室
运行总次数:0
代码可运行

渗透测试人员都习惯一台笔记本走天下,但有的时候笔记本还是太大,一些地方用笔记本做渗透测试还是太招摇,而且有的时候也不会随身都带笔记本。这时如果可以利用随身携带的手机进行渗透,想想都很酷。众所周知,手机版的kali就是Kali NetHunter,但这神器一是要刷机,二是适配的手机非常少,三是即使刷成功了,那你手机上原来的各种软件就不那么好用了。今天跟大家分享一下如何在手机(Android&IOS)上不刷机、免root安装nmap、sqlmap、msf等工具,将手机改造成移动渗透利器。

Android 篇

0x01 安装Termux

Termux是一款开源且不需要root,运行在Android终端上极其强大的linux模拟器,支持apt管理软件包,完美支持python,ruby,go,nodejs。 termux 下载: https://github.com/termux/termux-app termux 官网:https://termux.com/ 安装第一次打开会显示下图:

注意,安装完成后要进行权限设置,Termux只有一个存储权限,记得打开,否则Termux会一直如上图一样旋转;

安装完毕,Termux登场:

0x02 Termux基本使用

  • Termux界面长按屏幕,显示菜单项(包括返回、复制、粘贴、更多),此时屏幕出现可选择的复制光标。
  • Termux界面从左向右滑动,显示隐藏式导航栏,可以新建、切换、重命名会话session和调用弹出输入法

常用快捷键:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
音量-(Ctrl)+L                清除屏幕内容
音量-(Ctrl)+C                终止当前操作
音量-(Ctrl)D                 退出当前会话session
音量++D                      Tab键(可自动补全命令或文件名)
音量++W                      方向键 上(可显示前一条命令)
音量++S                      方向键 下(可显示后一条命令)
音量++A                      方向键 左(可左移动光标)
音量++D                      方向键 右(可右移动光标)
音量++Q                      显示或关闭扩展键(ESC、插入链接CTRALTTAB-/|以及左滑扩展键一栏可切换到全功能支持手机输入法的输入框)

常用命令(和linux基本类似):

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
apt update                    更新源
apt search <query>            全文搜索可安装包
apt install <package>         安装软件包
apt upgrade                   升级软件包
apt show  <package>           显示软件包的信息
apt list [--installed]        列出所有(或已安装)的软件包信息
apt remove <package>          删除软件包
chmod                         修改文件权限
chown                         修改文件归属
...

0x03 打造Android渗透神器

1、更新源:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
apt update && apt upgrade   
cd ..
cd usr/etc/apt
vim sources.list  

修改源:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
deb [arch=all,aarch64] http://mirrors.tuna.tsinghua.edu.cn/termux stable main  
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
apt update  

2、安装nmap

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
apt install nmap

很方便,完成后在手机上出现熟悉界面:

3、安装sqlmap

首先安装运行sqlmap所需要的包python2,以及clone GitHub包的git包

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
apt install python2 git
git clone https://github.com/sqlmapproject/sqlmap

时间略长,完成后在手机上出现熟悉界面:

4、安装msf 首先安装wget:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
pkg install wget  

下载msf安装脚本:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
wget https://Auxilus.github.io/metasploit.sh  

运行安装脚本:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
sh metasploit.sh  

这个过程比较慢,大概需要40分钟左右,成功后,在手机中出现熟悉的界面:

IOS 篇

0x01 安装iSH

iSH是一个使用usermode x86模拟器将Linux shell引入IOS设备的工具,基于Alpine Linux,该程序占用空间小,具备一定的安全性且易于上手。不过目前iSH还处于测试阶段,部分功能还不完善。

iSH github地址:https://github.com/tbodt/ish

由于目前iSH还是beta版,所以想要在IOS设备上安装iSH,首先需要安装APP TestFlight,它可以帮助开发人员测试 Beta 版 App。TestFlight运行环境要求:iOS 8 或更高版本的 iPhone、iPad 或 iPod touch。

安装TestFlight后,打开链接:https://testflight.apple.com/join/97i7KM8O ,然后点击“开始测试”,如图所示,就可以打开TestFlight并收到加入iSH测试版的邀请了。

安装iSH完毕后,出现iSH界面:

0x02 iSH基本使用

iSH自带了多功能键盘:

上图中的四个图标分为是:TAB键、Shift键、ESC键以及可以滑动的方向键,结合手机的键盘,基本可以满足shell的一些操作。

常用命令:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
apk update                    更新源
apk search <query>            全文搜索可安装包
apk add <package>             安装软件包
apk upgrade                   升级软件包
apk list [--installed]        列出所有(或已安装)的软件包信息
apk del <package>             删除软件包
chmod                         修改文件权限
chown                         修改文件归属
...

0x03 打造iOS渗透神器

1、更新源:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
apk update
apk upgrade   

2、安装nmap

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
apk add nmap

很方便,完成后在iphone手机上出现熟悉界面:

需要注意的是,在安装过程中,iphone或者ipad不能锁屏,需要在设置->显示与亮度->自动锁定 设置为为永不锁定,否则会安装失败报错。

3、安装sqlmap

首先安装运行sqlmap所需要的包python2,以及clone GitHub包的git包

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
apk add python2 git
git clone https://github.com/sqlmapproject/sqlmap

时间略长,完成后在ipad上出现熟悉界面:

其他

如果对手机的键盘不太适应,可以搭配购买便携式的蓝牙键盘,操作起来更加顺手,携带也很方便,可以说是一机在手,天下我有~

说明,本教程文章仅限用于学习和研究目的,请勿用于非法用途。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-07-16,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 湛卢工作室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
超全!2020年互联网大厂薪资和职级一览
以 BAT 为代表的互联网大厂,一直是求职者眼中的香饽饽,“大厂经历”在国内就业环境中无异于一块金子招牌。
凯哥Java
2020/04/10
27.6K0
超全!2020年互联网大厂薪资和职级一览
美团旅行销售绩效系统研发实践
背景 O2O是目前互联网竞争最激烈的领域之一,其重要的业务特征是有大规模的线下业务团队,他们分布在五湖四海,直接服务着数以百万的商家,责任很重,管理的难度巨大。能否通过技术手段,打造高效的线下团队,是O2O公司的核心竞争力。 随着美团酒旅业务的快速增长,业务人员绩效的考核方案和激励政策呈现出多样化、复杂化的特点,对绩效计算实时性和准确性的要求也越来越高。原始的绩效计算流程,包括各战区目标下发、激励调整、数据校验等繁琐工作,需要投入大量的人力,准确性也无法得到保障。鉴于这种情况,以优化体验、提升效率、降低成本
美团技术团队
2018/03/29
1.6K5
美团旅行销售绩效系统研发实践
腾讯大举退出美团!
腾讯表示,将按合资格股东持有每10股股份获发1股美团B类普通股的基准,向股东以实物分派的方式宣派由本公司持有的约958,121,562股美团B类普通股的特别中期股息。
数据森麟
2023/01/08
4580
腾讯大举退出美团!
不升职还能加薪,美团5年首次职级大调整
美团于近日在内网发布全员信,通报最新的职级体系调整:从 2021 年初起,美团将实行新的”扁平职级,宽带薪酬”体系,原有的“M+P”双职级线、“1-2 至 3-3”等专业序列被取消,取而代之的是以“L+数字”命名的单职级线。
肉眼品世界
2020/11/11
1.1K0
不升职还能加薪,美团5年首次职级大调整
2021 年互联网大厂职级对应薪资一览表
声明:本文数据部分来自所涉公司官方微信公众号(如:字节范儿),部分来自脉脉各公司职言区,另有部分知乎网友整理内容。除官微数据外,其他内容均来自网络,我们整理于此供大家参考,如有错漏,欢迎指正。
@超人
2021/02/26
39.1K0
2021 年互联网大厂职级对应薪资一览表
财报说,阿里巴巴二季度减少9241人。。。
新粉请关注我的公众号 互联网巨头阿里巴巴公司发布了二季度财报,根据财报里面的信息,阿里巴巴二季度员工总人数减少了9241人,加上一季度减少的4375人,上半年时间,阿里巴巴的员工总人数减少了差不多1.3万人。 由于财报信息并不会披露这些减少的人里面有多少是被“毕业”的,有多少是新招的,有多少是主动离职的。所以我们也很难精确的估计出从今年年初开始的裁员,阿里巴巴具体裁掉了多少人。 但是,这不妨碍我们用1.3万作为一个估计的下限。最少,已经有1.3万人被“毕业”或者主动离职。考虑到目前整个经济形势的大环境下,我
用户1564362
2022/08/29
3010
财报说,阿里巴巴二季度减少9241人。。。
曾经一年有6个月在考核绩效,谷歌最终放弃使用了20多年的“内卷神器”OKR
谷歌希望减少绩效评估给员工带来的负担,因此决定将原来每年两次的绩效考核取消,改为全新的、每年一次的 GRAD 考核,希望以此减少文书工作量,并从影响力角度关注员工动向。
深度学习与Python
2022/06/11
3850
曾经一年有6个月在考核绩效,谷歌最终放弃使用了20多年的“内卷神器”OKR
谷歌弃用20多年的OKR,再创内卷神器?
点击上方“芋道源码”,选择“设为星标” 管她前浪,还是后浪? 能浪的浪,才是好浪! 每天 10:33 更新文章,每天掉亿点点头发... 源码精品专栏 原创 | Java 2021 超神之路,很肝~ 中文详细注释的开源项目 RPC 框架 Dubbo 源码解析 网络应用框架 Netty 源码解析 消息中间件 RocketMQ 源码解析 数据库中间件 Sharding-JDBC 和 MyCAT 源码解析 作业调度中间件 Elastic-Job 源码解析 分布式事务中间件 TCC-Transaction
芋道源码
2022/05/23
3130
谷歌弃用20多年的OKR,再创内卷神器?
账上有30亿美元的美团为何要融资?或为应对阿里百度的联手夹击
据自媒体开柒爆料,美团点评已开启新一轮融资,此轮融资投前估值约为250亿美元,较2016年年初融资时的180亿美元估值高出近40%。 最有意思的是投资方,这一次融资领投方或为IDG,老虎基金参投,就是
罗超频道
2018/04/25
7180
账上有30亿美元的美团为何要融资?或为应对阿里百度的联手夹击
美团、支付宝,藩篱不再
互联网江湖瞬息万变,对于互联网企业而言,风云变幻、势力更迭已然成为了常态。因此,当移动互联网红利逐渐消退,各大互联网企业为了能够从激烈的竞争中突围而出,便纷纷开始不断拓宽自身边界,向其他领域进发,而这也让各企业之间的矛盾日益加深。
刘旷
2023/06/29
2250
沦落到“删库讨薪”,为什么程序员找到对的工作这么难?
假期余额不足,“金三银四”也即将来临,节后打算换工作的程序猿 / 媛们是不是开始坐不住了?但找工作是门学问,一不小心可能就蹉跎几年。不能连外网、配置其卡无比的电脑、上厕所都要计时、说好的出差变外派...... 此外,还有哪些“大坑”需要注意呢?
深度学习与Python
2022/03/23
3990
美团大佬连夜冲向ChatGPT风口!自带3.5亿进场,只有一个判断:必须参与
杨净 明敏 发自 凹非寺 量子位 | 公众号 QbitAI ChatGPT汹涌而来,国内互联网大佬们坐不住了。 早已退休归隐的原美团联合创始人王慧文,昨晚高调官宣入局AI: 不在意岗位、薪资和title,还要自掏腰包5000万美元,只求组队。 要知道在此之前,作为美团2号人物,王兴忠实战友,他早已实现财富自由,42岁退休时身家百亿。 如今眼见ChatGPT带来的变革,重新出山,以实践他的判断:必须参与。 而据量子位获悉,随着各方下场,大佬推进,各种大模型方面的人才,也已经开始洛阳纸贵了。 国内国外,Ch
量子位
2023/02/23
5300
美团大佬连夜冲向ChatGPT风口!自带3.5亿进场,只有一个判断:必须参与
如果美团可以赢得这场和抖音的地面战,后续将永无对手
2023年初,抖音本地生活全年GMV目标是1500亿元,约等于美团2021年到店酒旅成交额的一半。
春哥大魔王
2023/08/08
3580
如果美团可以赢得这场和抖音的地面战,后续将永无对手
美团向亚马逊和华为学习的“抗周期”方法论
在研究“产业互联网”的过程中,发现“抗周期”是所有产业发展过程中必须正视的核心问题。
庄帅
2019/10/25
3560
美团向亚马逊和华为学习的“抗周期”方法论
詹克团反攻比特大陆:一场失去人心的自我挽留
作者 | 江小渔 责编 | Aholiab 来源 | 碳链价值 出品 | 区块链大本营(ID:blockchain_camp) 在吴忌寒重掌比特大陆大权后,这家全球最大矿机公司的创始人之战仍未平息。 去年10月,在投资人和公司员工的支持下,吴忌寒向詹克团发动了「政变」。10月28日,比特大陆的北京运营主体北京比特大陆科技有限公司(“北京比特”)法定代表人、执行董事均由詹克团变更为吴忌寒。10月29日,吴忌寒发布内部信,宣布解除詹克团在比特大陆的一切职务。 紧接着在11月,吴忌寒迅速召开股东大会,废除了詹克
区块链大本营
2023/03/31
1.9K0
詹克团反攻比特大陆:一场失去人心的自我挽留
俄罗斯绕过5G开发6G/ 苹果聘前兰博基尼高管造车/ 红杉中国减持美团...今日更多新鲜事在此
日报君 发自 凹非寺 量子位 | 公众号 QbitAI 大家好,今天是周四,一周又过去一大半了~ 今天科技圈都有哪些新鲜事儿呢? 一起来跟日报君看看吧。 今日大新闻 俄罗斯决定绕过5G直接开发6G网络 据俄媒《生意人报》消息,俄罗斯准备直接着手开发第六代(6G)通信标准和设备。 消息称,斯科尔科沃科学技术研究院和隶属于俄罗斯数字部的无线电制造科学研究所将负责这一项目,开发预算超过300亿卢布(约合人民币3.41亿元)。 这项工作将包括从原型到生产的设备开发、组件基础问题以及监管框架的开发和新网络的电磁安全
量子位
2022/08/26
3850
俄罗斯绕过5G开发6G/ 苹果聘前兰博基尼高管造车/ 红杉中国减持美团...今日更多新鲜事在此
“试一试”不靠谱,美团点评不能永远走在“试错”的路上
近几个月来,关于美团"缺钱"、"巨额亏损"、"估值遇冷"、"腾讯流量红利消失"等报道层出不穷。
曾响铃
2018/12/28
4290
“试一试”不靠谱,美团点评不能永远走在“试错”的路上
黑掉多家大公司,7名青少年被逮捕;消息称钉钉将上线“下班勿扰”功能​;Java 18 正式发布 | EA周报
腾讯控股发布2021年度第四季度及全年财报。财报显示,2021年第四季度,腾讯营收1442亿元,同比增长 8%,略低于市场预期的1453亿元,No-IFRS净利润248.8亿元,同比大 25%,连续第二个季度负增长,而且幅度扩大了23个百分点。全年No-IFRS净利润1237.88亿元,同比增长仅1%,创近十年来的最低值。在腾讯内部,马化腾曾和员工调侃起自己腰椎不好的老毛病,经过了一年时间的锻炼,拍了部腰的片子,结果和腾讯2020年的业绩一样「突出」。这一次,在腾讯内部社区里,马化腾再次拿自己的「腰」来做调侃:游了一年泳,又拍了片子,结果发现自己的腰椎间盘跟腾讯2021年的情况差不多——不那么突出了,甚至还少了一块儿。(快科技)
yuanyi928
2022/04/19
6840
伊利推出股权激励,潘刚再次吹响集结号
企业人才治理最重要的制度,最重要的制度是激励制度。如何激励员工?科技巨头走在前面,已上市公司大都有股权激励计划,最特立独行的是没有上市的华为:采取全员持股制度,每个符合条件的员工都可分享公司的成果,因此,华为员工是出了名的勇冠三军,华为的激励制度被业界称为“重赏之下必有勇夫”。
罗超频道
2019/08/12
4870
伊利推出股权激励,潘刚再次吹响集结号
互联网再无中年人
"裁员期间,很多企业前来摆摊招聘,但那些写在牌子上的岗位要求,看起来有点刺眼:32岁或35岁以下。
开发者技术前线
2020/11/23
4730
互联网再无中年人
推荐阅读
相关推荐
超全!2020年互联网大厂薪资和职级一览
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档