隨著Android移動(dòng)操作系統(tǒng)的用戶不斷增加,我們看到針對(duì)Android的攻擊應(yīng)用程序也在迅速增加。在這篇文章中,我們將向大家介紹2017年最佳Android攻擊應(yīng)用,其中包括流行的WiFi和手機(jī)攻擊應(yīng)用,例如Hackode、zANTI、Shark for Root等。
根據(jù)行業(yè)評(píng)論以及我們自己的經(jīng)驗(yàn),這里匯總了道德黑客和安全研究人員可以使用的頂級(jí)Android攻擊應(yīng)用程序。
下面讓我們來(lái)看看這15款針對(duì)Android手機(jī)的免費(fèi)攻擊App:
1. AndroRAT
AndroRAT代表Android和RAT(遠(yuǎn)程管理工具),這個(gè)免費(fèi)的頂級(jí)攻擊工具很久以前作為客戶端/服務(wù)器應(yīng)用程序發(fā)布。該應(yīng)用旨在讓你可遠(yuǎn)程控制Android系統(tǒng),并從中獲取信息。這個(gè)Android應(yīng)用在啟動(dòng)后會(huì)立即運(yùn)行,用戶不需要與該服務(wù)進(jìn)行交互。該應(yīng)用讓你可通過(guò)呼叫或者短信來(lái)觸發(fā)服務(wù)器連接。
這個(gè)Android攻擊應(yīng)用的功能包括收集信息,如聯(lián)系人、通話記錄、信息和位置。該應(yīng)用還允許你遠(yuǎn)程監(jiān)控接收的消息和電話狀態(tài)、撥打電話和發(fā)送文本、從相機(jī)拍攝照片、在默認(rèn)瀏覽器中打開網(wǎng)址。
2. Hackode
在我們2017年頂級(jí)Android攻擊應(yīng)用列表中,排在第二位的是Hackode。這個(gè)應(yīng)用程序基本上是針對(duì)道德黑客、IT專家和滲透測(cè)試人員的多種工具集合。在這個(gè)應(yīng)用中,提供三種模塊:Reconnaissance、Scanning和Security Feed。
通過(guò)這個(gè)應(yīng)用,你可獲得谷歌攻擊、SQL攔截、MySQL服務(wù)器、Whois、掃描、DNS查找、IP、MX記錄、DNS Dif、安全RSS Feed、漏洞利用等功能。這是一款非常棒的Android黑客應(yīng)用程序,并且,它不會(huì)要求你提供個(gè)人信息。
3. zANTI
zANTI是來(lái)自Zimperium的知名Android攻擊套件。該軟件套件提供多種工具,可廣泛用于滲透測(cè)試目的。該移動(dòng)滲透測(cè)試工具包允許安全研究人員輕松掃描網(wǎng)絡(luò),并允許IT管理員模擬復(fù)雜攻擊環(huán)境來(lái)檢測(cè)多種惡意技術(shù)。
只要你登錄到zANTI,它可映射整個(gè)網(wǎng)絡(luò),并嗅探其中正在訪問(wèn)的網(wǎng)站--這要?dú)w功于設(shè)備的ARP緩存中毒。
這款應(yīng)用中的模塊包括網(wǎng)絡(luò)映射、端口發(fā)現(xiàn)、嗅探、數(shù)據(jù)包操縱、DoS、中間人攻擊等。
4. cSploit
cSploit自稱是針對(duì)Android操作系統(tǒng)最先進(jìn)和完整的IT安全工具包,這個(gè)工具可枚舉本地主機(jī)、發(fā)現(xiàn)漏洞及其漏洞利用、破解WiFi密碼、安裝后門程序等。
5. FaceNiff
FaceNiff是一款頂級(jí)Android黑客應(yīng)用,它可讓你攔截和嗅探WiFi網(wǎng)絡(luò)流量。該工具被廣泛用于窺探人們的Facebook、Twitter和其他社交媒體網(wǎng)站。這個(gè)黑客最喜歡的工具可從WiFi網(wǎng)絡(luò)中竊取cookies,并讓攻擊者未經(jīng)授權(quán)訪問(wèn)受害者的賬戶。
該應(yīng)用來(lái)自開發(fā)者Bartosz Ponurkiewicz。
6. Shark for Root
Shark for Root是針對(duì)安全專家和黑客的高級(jí)工具。該工具可作為流量嗅探器,可用于WiFi、3G和FroYo模式。在這個(gè)免費(fèi)攻擊應(yīng)用中,我們還可以使用tcpdump命令。
7. Droidsheep
Droidsheep是一款有效的攻擊應(yīng)用程序,它針對(duì)對(duì)WiFi網(wǎng)絡(luò)感興趣的安全專家。該應(yīng)用可攔截網(wǎng)絡(luò)會(huì)話配置文件,并可用于所有服務(wù)和網(wǎng)站。
當(dāng)你啟動(dòng)Droidsheep時(shí),它會(huì)作為路由器來(lái)監(jiān)控和攔截所有WiFi網(wǎng)絡(luò)流量,并獲取活動(dòng)會(huì)話的配置文件。通過(guò)該應(yīng)用程序,你可嗅探Facebook、LinkedIn、Twitter和其他社交媒體賬戶。
Droidsheep Guard是這個(gè)應(yīng)用程序的另一個(gè)版本,它可幫助檢測(cè)網(wǎng)絡(luò)中的ARP嗅探,例如FaceNiff、Droidsheep和其他軟件的攻擊。
8. DroidBox
DroidBox是一款提供對(duì)Android應(yīng)用動(dòng)態(tài)分析的應(yīng)用程序。通過(guò)使用該應(yīng)用程序,你可獲得有關(guān)APK數(shù)據(jù)包的哈希值、網(wǎng)絡(luò)流量、短信和電話、通過(guò)不同渠道泄露的信息等。
該Android攻擊應(yīng)用程序還可以讓你可視化Android應(yīng)用程序包的行為。
9. APKInspector
APKInspector是允許你執(zhí)行逆向工程技巧的應(yīng)用程序。通過(guò)這個(gè)應(yīng)用程序,你可獲得圖形功能和分析功能以深入了解攻擊目標(biāo)。該工具可幫助你獲得任何Android應(yīng)用的源代碼,可視化DEX代碼以清除信用和許可。
10. Nmap
這是最流行的桌面網(wǎng)絡(luò)掃描應(yīng)用之一,它也可用于Android操作系統(tǒng)。Nmap適用于越獄和非越獄手機(jī),如果你是Android黑客初學(xué)者,則必須擁有這個(gè)應(yīng)用。
11. SSHDroid
SSHDroid是針對(duì)Android的SSH服務(wù)器部署,它允許你連接Android設(shè)備到電腦,并運(yùn)行“terminal”和“adb shell”等命令以及編輯文件。當(dāng)你連接到遠(yuǎn)程機(jī)器時(shí),它可提供額外的安全性。
該應(yīng)用的功能包括共享密鑰驗(yàn)證、WiFi自動(dòng)啟動(dòng)白名單、擴(kuò)展通知控制等。
12. Wi-Fi Kill
Wi-Fi Kill是一款很棒的攻擊工具,主要針對(duì)越獄Android設(shè)備。通過(guò)這個(gè)工具,你可禁用連接到你網(wǎng)絡(luò)的設(shè)備的互聯(lián)網(wǎng)。在實(shí)際中,它會(huì)阻止發(fā)送到設(shè)備的數(shù)據(jù)包數(shù)據(jù)。這個(gè)應(yīng)用操作界面很簡(jiǎn)單,任何新手用戶都可使用這個(gè)Android攻擊應(yīng)用程序。
13. Kali Linux NetHunter
Kali Linux NetHunter 是第一款針對(duì)Android Nexus設(shè)備和OnePlus設(shè)備的開源滲透測(cè)試平臺(tái)。它支持無(wú)線802.11幀注入、HID鍵盤、1-click MANA Evil接入點(diǎn)設(shè)置、BadUSB中間人攻擊。
14. Fing Network Scanner
這款針對(duì)Android的流行網(wǎng)絡(luò)掃描儀應(yīng)用可幫助黑客與安全專家發(fā)現(xiàn)哪些設(shè)備連接到互聯(lián)網(wǎng)、映射設(shè)備、定位安全風(fēng)險(xiǎn)、找到入侵者、解決網(wǎng)絡(luò)問(wèn)題等。它配備了十幾個(gè)免費(fèi)網(wǎng)絡(luò)工具,讓你的工作變得更輕松。
15. USB Cleaver
USB Cleaver 是一款免費(fèi)的Android攻擊應(yīng)用,它可從連接的Windows電腦中竊取信息,它還可以獲取瀏覽器密碼、WiFi密碼、網(wǎng)絡(luò)信息等。