• Хакерские приложения на андроид. Мобильные операционные системы. Fing – Сетевые инструменты

    В наше время множество вопросов можно решить несколькими движениями пальца. Во многом это достигается за счет хранения огромного количества личной информации на наших портативных устройствах, поэтому стоит опасаться приложений, при помощи которых злоумышленники могут получить доступ к личным данным.

    Цель этой статьи - не продвижение этих приложений, а предупреждение об их существовании. Многие пользователи Android не знают о них, потому что большинство из них нельзя найти в Google Play, но их с легкостью можно найти на просторах Интернета.

    Zanti

    APK Inspector

    APK Inspector позволяет получить исходный код абсолютно любого приложения, изменить его и получить доступ к полному функционалу нужного вам приложения. Для его использования необходимы права root-пользователя.

    Wi-Fi Kill

    Данное приложение позволяет отключать нежелательных пользователей от любой сети Wi-Fi.

    Wi-Fi Inspector

    Хотите знать, кто присоединился в вашей сети без разрешения? Wi-Fi Inspector позволяет получить информацию о всех устройствах, подключенных к вашей Wi-Fi сети, попутно снабжая вас IP-адресом, Mac-адресом, именем устройства и данными о производителе.

    Shark For Root

    Shark For Root используется для сетевого мониторинга и открытия дампа. Приложение основано на tcpdump.

    DroidSheep

    Отличное приложение для тех, кто только открыл для себя потрясающий мир взлома личных данных. DroidSheep позволяет перехватывать сессии социальных сетей при помощи обычного смартфона. Но будьте осторожны, ведь вашу сессию тоже могут перехватить.

    Hackode

    Приложение , необходимое тестировщикам, системным администраторам и профессионалам в области компьютерной безопасности для выполнения различных задач: разведки, сканирования исполняемых файлов и других задач.

    Новинка от китайских разработчиков мобильных приложений - SB Game Hacker на русском языке. В первую очередь, помогает взламывать любые числовые комбинации в игре для достижения наибольшего результата, а также для получения максимальных бонусных очков. Соответственно, вы достигнете быстрее победного конца и станете почетным призёром.

    Для работы приложения необходима установка root-прав пользователя. После их установки приложение будет работать быстрее. Это в своем роде уникальный продукт, который позволяет за доли секунды ломать защиту игр и изменять там нужные параметры. Game Hacker очень понятный и простой в использовании благодаря встроенному в него русскому языку. Программа будет заниматься взломом офлайн приложений, но это единственный минус во всей системе.
    Изменять количественные параметры приложений для получения всевозможных игровых ценностей, чекпоинтов, разносторонних характеристик и иных предметов, могут не много приложений, самая узнаваемая из них – это легендарная ArtMoney. Позже, весь замысел поиска значений ради форматирования характеристик в пользу геймера, благодаря продуманным китайцам, которые создали GameKiller с похожим смыслом работы. А теперь в свет вышел еще один представитель - Game Hacker, но с более крутыми характеристиками, подходящими для матерых игроков.

    Весь смысл работы Game Hacker понимается буквально за пару секунд, а правильно оформленный и расположенный интерфейс не даст запутаться в создаваемых операциях. Начинать свой «взлом» нужно с простого включения игры (только в режиме офлайн, ведь в играх в режиме кооператива значения сохраняются на отдаленном сервере, к ним доступ будет ограничен). Далее игрок должен выбирать тот параметр, который будет меняться. К примеру, алмазы, численность которых десять штук. Осуществляется поиск по числу «десять», далее осуществляется обратный переход в игру, меняется число алмазов на любое значение, в итоге выходит, к примеру, «семь», а затем осуществляется отсев по новому значению до того момента, пока не высветится несколько нужных параметров. После нахождения требуемого адреса значения, вводите нужное вам число и играете дальше!

    Особенности приложения SB Game Hacker:

    • Несколько типов поиска внутри приложения;
    • Увеличение скорости или же замедление игры;
    • Сохранение нужных результатов поиска и их перемещение на другие устройства;
    • Установка всевозможных модов из сети;
    • Гейм хакет функционирует с любым видом процессора
    Инструкция по применению:
    • Включите игру, которую желаете пропатчить;
    • Запомните то число валюты, которое имеется (кроме денег могут быть и различные материалы) и откройте программу Game Hacker;
    • Наберите число в поисковой строке и кликните на кнопу искать;
    • Вернитесь обратно в игру и измените при помощи траты значение валюты, а после опять же запомните выведенное в конце число;
    • Наберите последнее число в поиск и в искомых файлах смените найденное число на требуемое количество валюты.

    Всем доброго времени суток, с вами снова я, Survivor, и я продолжаю обозревать различные программы на базе системы Android. За последнее время появилось несколько новых программ, о которых я бы хотел написать. Некоторые из приведённых программ существовали и ранее, но также достойны вашего внимания.

    1) zANTI
    Для работы необходимы : ROOT
    Описание : Программа оснащена большим арсеналом функций, необходимых для проникновения в систему различных устройств.
    Функционал :
    MAC Changer - Изменяет ваш MAC адресс (Работает не всегда, чаще работает на Linux)
    zTether - Позволяет перехватывать Coockie, изменять изображения, перенаправлять на другие источники, перехватывать скаченные жертвой картинки и т.д. Но особенное отличие - это то, что здесь жертва будет подключена к вам, а не к иному Wi-Fi роутеру.
    Routerpwn.com - Перенаправляет вас на сайт

    (Не реклама), который предназначен для стандартных паролей многих Wi-Fi роутеров.
    Wifi Monitor - Показывает все Wi-Fi адаптеры в вашем радиусе с уровнем сигнала и частотой канала.
    HTTP Server - Позволяет создать, своего рода, локальный сайт куда вы можете перенаправлять своих жертв.
    Пример :
    - Пример для zTether очень прост, вы создаёте Wi-Fi точку через свой телефон и каждый пользователь, подключённый к вам, автоматически становится вашей жертвой.
    - Ну а в целом, вы также, как и в DSploit можете перехватывать Coockie и т.п. и пользователей, которые подключены к другой Wi-Fi точке, но при условии, что вы в неё проникните.
    - Что же касательно доступа к системе различных устройств. Основная задача zANTI - это проникновение в панель управления, командную консоль, если быть точным. На главной странице zANTI можно выбрать устройство, подключённое как и Вы к определённому Wi-Fi. Также правее указывается кол-во открытых портов через которые можно проникнуть. Это и FTP, и TelNet, и SSH, и ещё много тому подобного, но для подключения к ним, вам необходим ConnectBot , который можно скачать в Play Маркет . Также через zANTI можно отсканировать устройство на наличие популярных дыр в системе и т.п.
    Скачать :

    Вы должны быть зарегистрированы, чтобы видеть ссылки.

    2) ConnectBot
    Для работы необходимы : Android 1.6+
    Описание : Это приложение позволит вам управлять устройством через командную консоль и исполнять простые команды, в роде - ipconfig, reboot, restart, shutdown. Не могу сказать, что это прямо взлом, так-как для начала вам нужно найти в устройстве открытый порт с доступом в SHH или же в TelNet, а затем угадать логин и пароль командной панели (Login: Admin Password: Admin/0000). Но вот когда вы заполучите доступ к устройству, то можно и пошалить.
    Функционал : SSH, TelNet, Local (Для управления собственной командной панелью)
    Пример : Подключаетесь к какому-либо Wi-Fi, затем сканируете уязвимые порты, а потом через ConnectBot заходите через открытый порт. У вас открывается командная строка, где вы можете выполнять стандартные команды.
    Примичание : Можно также подключится к самому Wi-Fi роутеру и перезагрузить его. (Command: reboot)
    Скачать : Пусто (Имеется в Play Маркет )

    3) Secret Codes
    Для работы необходимы : Android 4.0+
    Описание : Данная программа найдёт все скрытые возможности вашего Android устройства, что позволит вам использовать секретные функции некоторых приложений.
    Функционал : Пусто
    Пример : Заходите в приложение Secret Codes , нажимаете в центре экрана на волшебную палочку, далее оно сканирует ваше устройство и выводит список доступных приложений.
    Примичание : Также находит и скрытые возможности самой прошивки Android.
    Скачать : Пусто (Имеется в Play Маркет )

    4) dSploit
    Для работы необходимы
    : ROOT, BusyBox, Android 4.0+
    Описание : Это целый набор различных плюшек в одном приложении. Здесь есть в перехватчик Coockie"s и перехватчик фотографии, переходов по сайтам. Не программа, а клад. Также приложение сканирует на поиск уязвимостей и при их наличии может пошатнуть систему устройства.
    Функционал :
    Simple Sniff - Крадёт Coockie"s
    Password Sniffer - Крадёт пароли
    Session Hijacker - Позволяет просмотреть, какие сайты посещает, захваченное вами, устройство
    Kill Connection"s - Отключает от Wi-Fi сети
    Redirect - Переводит на другие сайты
    Replace Image"s - Заменяет картинки на выбранные вами
    Replace Video"s -Заменяет видео на выбранное вами
    Script Injection - Выводит сообщение при переходя с сайта на сайт (По стандарту)
    Custom Filter - Фильтрует сайты
    Пример : Отсутствует
    Скачать :

    Вы должны быть зарегистрированы, чтобы видеть ссылки.

    5) WIBR+
    Для работы необходимы : Ничего
    Описание : Это приложение, используя загруженную базу паролей, просто брутит пароль к Wi-Fi сети, при нахождении пароля, оно выведет его поверх всех окон. Там будет указанно название сети и пароль. Можно загружать свою базу или использовать заранее установленные.
    Пример : Вы заходите в приложение, далее нажимаете "Добавить сеть", выбираете Wi-Fi сеть, ставите галочки на против баз паролей, которые хотите выбрать и программа сама подбирает пароли.
    Скачать :

    Вы должны быть зарегистрированы, чтобы видеть ссылки.

    6) WiFiKill
    Для работы необходимы : ROOT, Определённый процессор (Может не работать с Intel)
    Описание : Это приложение может отключить любое другое устройство подключённое к Wi-Fi сети, а также может перехватывать фотографии и страницы, которые посещают в настоящее время пользователи Wi-Fi сети.
    Пример : Вы сидите в кафе, где есть бесплатная Wi-Fi сеть, к примеру вы хотите загрузить игру, но помимо вас в кафе также есть другие люди, которые тоже что-то скачивают, вы заходите в приложение и отключаете всех, кто вам мешает. Входящая скорость возрастает, а вы довольны, что ваша скорость установки увеличилась. Будьте осторожны, ведь если кто-то заметит, что вы единственный у кого работает интернет, то они явно что-то заподозрят...
    Скачать :

    Вы должны быть зарегистрированы, чтобы видеть ссылки.

    7) Game Guardian
    Для работы необходимы : ROOT (Не всегда), Android 2.3.3+
    Описание : Эта программа работает по принципу Cheat Engine, также ищет, указанное вами, число, после чего вы можете его изменить. Приложение служит для взлома игр на вашем Android.
    Пример : Вы заходите в любую игру, затем включаете GG и нажимаете "Search", вводите число, а программа его находит, далее просто изменяете его на любое другое. Готово, теперь можете наслаждаться своими миллионами в каком-либо приложении.
    Скачать :

    Вы должны быть зарегистрированы, чтобы видеть ссылки.

    8) Freedom
    Для работы необходимы : ROOT, S-OFF(Для HTC), Android 2.2+
    Описание : Программа блокирует соединение между сервером игры и вашим устройством, что позволяет вам совершать покупки в играх, ни потратив копейки.
    Пример : Вы заходите в Freedom, выбираете приложение из доступных в списке, ждёте несколько секунд, затем вас перекинет в выбранное вами приложение, а там уже покупаете что хотите, через Google Play.
    Скачать :

    Вы должны быть зарегистрированы, чтобы видеть ссылки.

    Пентест или по простому тесты на проникновение — легальный способ заниматься настоящим взломом, да еще и получать за это деньги. Продвинутый аудит безопасности обычно выполняется на ноутбуке с и специфическим оборудованием, но многие бреши в безопасности легко обнаружить и с помощью обычного смартфона и планшета. В этой статье мы рассмотрим 14 хакерских приложений, которые позволят вам выполнить пентест с помощью Андроид, не вытаскивая ноутбук.

    Статья написана в исследовательских целях. Вся информация носит ознакомительный характер. Ни автор статьи, ни администрация не несет ответственности за неправомерное использование упомянутых в статье программ.

    Хакерские программы для взлома со смартфона

    Все хакерские приложения для Андроид делятся на несколько групп:

    • Сканеры веб-ресурсов — хакерские утилиты для поиска уязвимостей.
    • Комбайны — позволяют искать уязвимости (и эксплоиты для них) как в программной части так и в железе. Выполняют сниффинг, MITM-атаки, и т.д.
    • Снифферы — хакерские приложения для перехвата и анализа трафика.
    • Вспомогательные утилиты — инструменты помогающие в пентесте.
    • Справочники и поисковики — приложения выполняющие вспомогательные функции.

    Сканеры веб-ресурсов для Android

    Начнем обзор программ для взлома смартфона с самого главного, а именно со сканеров веб-приложений. Здесь у нас три приложения, которые позволят вам найти открытые админки, сбрутить пароль, протестировать сайт на XSS-уязвимости, возможность SQL-инъекций, составить листинги каталогов и многое другое.

    Мобильный сканер уязвимостей веб-приложений Kayra the Pentester Lite ищет типичные ошибки в конфигурации указанного веб-сервера и пытается получить листинг каталогов (обычно - успешно). Среди дополнительных инструментов есть генератор хешей и дешифровщик AES.
    Приложение обладает простыми и понятными настройками. Поддерживает HTTPS и проверяет корректность TLS. Умеет искать XSS, брутить CGI и выполнять атаки по словарю. Может работать в фоне и в многопоточном режиме. Содержит базу данных Google Hacks и автоматически определяет известные уязвимости.


    Отчет Kayra и экран About

    По каждому пункту, отмеченному в настройках сканирования, создается подробный отчет. На скриншоте видно лишь его малую часть. Бесплатная версия довольно функциональна, но иногда раздражает рекламой. В платной версии нет рекламы и ограничений, ее стоимость на момент написания статьи составляет 159 рублей.

    • Протестированная версия: 1.4.0
    • Размер: 4,7 Мбайт
    • Версия Android: 4.1 и выше
    • Требуется root: нет

    Следующая хакерская программа для Android — это DroidSQLi. Приложение DroidSQLi служит для проверки веб-сайтов на уязвимость к SQL-инъекциям четырех разновидностей:

    • Normal SQL injection - классический вариант с передачей параметра UNION ALL SELECT;
    • Error based SQL injection - использование в запросах заведомо неверного синтаксиса для получения сообщения об ошибке, раскрывающего дополнительные параметры БД;
    • Blind SQL injection - серия запросов с анализом ответов true/false от СУБД, позволяющая восстановить структуру базы данных;

    Time based SQL injection - формирование дополнительных запросов, вызывающих приостановку СУБД на определенное время, что делает возможным посимвольное извлечение данных.


    Демонстрация error based SQL-инъекции

    Утилита DroidSQLi автоматически подбирает метод инжекта, а также использует техники обхода фильтрации запросов.

    Для начала тестирования сайта необходимо вручную найти точку входа. Обычно это адрес веб-страницы, содержащий запрос вида?id=X или?p=X, где X - целое положительное число. В нашем примере пейлоад для параметра id выглядит так:

    id = (SELECT 4777 FROM (SELECT COUNT (* ) , CONCAT (0x71626b6a71 , (SELECT (ELT (4777 = 4777 , 1 ) ) ) , 0x7170767871 , FLOOR (RAND (0 ) * 2 ) ) x FROM INFORMATION_SCHEMA . PLUGINS GROUP BY x ) a )

    В Сети очень много сайтов, уязвимых к SQL-инъекциям. Думаю, вы легко найдете несколько таких, просто посмотрев историю своего браузера.

    • Протестированная версия: 1.1
    • Размер: 705 Кбайт
    • Версия Android: 4.2 и выше
    • Требуется root: нет

    Следующий инструмент для взлома со смартфонов — это утилита Droidbug Admin Panel Finder FREE. Приложение ищет админские панели по дефолтным адресам разных CMS. Результат ее работы не всегда соответствует реальному положению вещей, поскольку на популярных веб-серверах стоят IDS и WAF. Они блокируют перебор URL или перенаправляют его в honeypot (ловушку), который отвечает HTTP 200 OK на все запросы, а сам собирает инфу об атакующем.

    Однако на менее популярных сайтах с безопасностью все очень тоскливо, и валидная админская панелька находится за считанные секунды. В платной версии, стоимостью 139 рублей, убрана реклама и разблокирована возможность перебора по смешанному шаблону для сайтов с поддержкой PHP/ASP/CGI/CFM/JS.


    Поиск админки на сайте
    • Протестированная версия: 1.4
    • Размер: 6,3 Мбайт
    • Версия Android: 2.1 и выше
    • Требуется root: нет

    Комбайны для взлома со смартфона

    Интернет состоит не только из веб-приложений, и дыры находят не только в них. Следующая подборка хакерских приложений для Андроид позволит вам искать уязвимости (и эксплоиты для них) в софте и железе, выполнять сниффинг, MITM-атаки, оставлять и делать много других интересных вещей.

    cSploit — это дин из самых функциональных инструментов для сканирования сетей и поиска уязвимостей на обнаруженных хостах. Составляет карту сети и отображает сведения обо всех найденных в ней устройствах. Умеет определять их IP/MAC и вендора (по первым трем октетам MAC-адреса), определять установленную на них ОС, искать уязвимости с помощью Metasploit framework RPCd и брутфорсить пароли.


    Поиск клиентов и MITM-атака

    Выполняет MITM-атаки разного типа через спуфинг DNS (возможна замена медиафайлов в трафике на лету, JS-инжекты, угон сессий и захват cookie для авторизации без ввода пароля). Также умеет дисконнектить отдельные устройства (или отключать их скопом от точки доступа). Перехватывает трафик и сохраняет его в формате.pcap или перенаправляет, куда пожелаете.

    cSploit содержит инструмент для создания и отправки на выбранный хост любого TCP/UDP-пакета. По ссылке перенаправляет на онлайн-сервис для выбора и эксплуатации уязвимостей под определенную модель. База перестала обновляться в 2015 году, но все еще сохраняет актуальность. В моем кратком тесте на роутере ASUS, который выпускается с конца 2016 года, в свежей прошивке (апрель 2018 года) была обнаружена уязвимость, впервые описанная в 2009 году.


    Открытые порты и подборка эксплоитов для выбранной цели

    Дополнительно cSploit помогает создать на взломанном прошедшем аудит безопасности хосте удаленный и получить над ним полный контроль. В общем, это однозначный must have для пентестеров, и не только для них.

    • Протестированная версия: 1.6.6 RC2
    • Размер: 3,5 Мбайт
    • Тестовые сборки cSploit Nightly доступны
    • Версия Android: 2.3 и выше
    • Требуется рут: ДА!
    • в /system/bin

    cSploit, Intercepter-NG и другие мощные утилиты заслуживают более подробного рассмотрения в отдельных статьях. Мы предлагаем сперва освоиться с базовыми принципами пентеста на примере простых приложений, а уже затем переходить на хардкор.

    Форк cSploit от Симоне Маргарителли (Simone Margaritelli), приказавший долго жить в 2014 году. Проект так и остался в стадии бета-версии с очень сырым кодом. Если cSpoit у меня работал без нареканий, то последние три версии dSploit вываливались с ошибкой почти сразу после запуска.


    Тот же cSploit, вид сбоку

    С тех пор как Маргарителли устроился в компанию Zimperium, наработки dSploit вошли в состав фирменной утилиты zAnti.


    Сканирование беспроводной сети и обнаружение хостов
    • Протестированная (не вполне удачно) версия: 1.1.3с
    • Размер: 11,4 Мбайт
    • Версия Android: 2.3 и выше
    • Требуется root: ДА!
    • Дополнительные требования: установить BusyBox в /system/bin, проявить склонность к мазохизму

    zAnti

    Мобильное приложение для пентеста от Zimperium. Более современный, стабильный и наглядный аналог dSploit.

    Интерфейс zAnti разделен на две части: сканирование и MITM. В первой секции он, подобно dSploit и оригинальному cSploit, мапит сеть, определяет все хосты, их параметры и уязвимости.


    Nmap’им сеть

    Отдельная функция - определение уязвимостей на самом смартфоне. Согласно отчету программы, наш тестовый Nexus 5 содержит 263 дыры, которые уже не будут закрыты, поскольку срок жизни девайса истек.


    Обнаружение уязвимостей

    zAnti помогает взламывать роутеры и получать к ним полный доступ (с возможностью сменить пароль админа, задать другой SSID, PSK и так далее). Используя MITM-атаки, zAnti выявляет небезопасные элементы на трех уровнях: в ОС, приложениях и настройках устройства.

    Ключевая особенность - формирование подробного отчета по всем просканированным элементам. Отчет содержит пояснения и советы по устранению найденных недостатков.


    Отчет zAnti
    • Протестированная версия: 3.18
    • Размер: 24 Мбайт
    • Версия Android: 2.3 и выше
    • Требуется рут: ДА!
    • Примечания: zAnti не работает на устройствах с процессорами архитектуры x86 и x86_64

    Снифферы для перехвата трафика на Android

    Ни одному пентестеру не обойтись без хорошего . Это такой же обыденный инструмент, как нож на столе повара. Поэтому следующий раздел статьи посвящен приложениям для перехвата и анализа трафика.

    — это продвинутый сниффер, ориентированный на выполнение MITM-атак. Захватывает трафик и анализирует его на лету, автоматически определяя в нем данные авторизации. Умеет сохранять перехваченный трафик в формате.pcap и анализировать его позже.

    Среди автоматически определяемых форматов данных есть пароли и хеши для следующих протоколов: AIM, BNC, CVS, DC++, FTP, HTTP, ICQ, IMAP, IRC, KRB5, LDAP, MRA, MYSQL, NTLM, ORACLE, POP3, RADIUS, SMTP, SOCKS, Telnet, VNC.


    Сканирование и ARP spoofing

    Intercepter-NG собирает из перехваченных пакетов файлы, передаваемые по FTP, IMAP, POP3, SMB, SMTP и HTTP.Как cSploit и аналоги, Intercepter-NG использует ARP-спуфинг для выполнения MITM. Он поддерживает SSLstrip, что позволяет выполнять MITM-атаки даже с HTTPS-трафиком, подменяя на лету HTTPS-запросы атакуемых хостов их HTTP-вариантами через встроенный DNS-прокси.

    Вдобавок он умеет определять ARP-спуфинг в отношении себя (полезно при подключении к публичным хотспотам) и защищать от него. При нажатии иконки в виде зонтика проверяется ARP-кеш.

    • Протестированная версия: 2.1 (консольная - 0.8)
    • Размер: 5,2 Мбайт
    • Версия Android: 2.3 и выше
    • Требуется рут: ДА!
    • Дополнительные требования: установить BusyBox в /system/bin

    Более простой и «легальный» анализатор TCP/UDP-пакетов с возможностью перехвата HTTPS-сессий посредством MITM. Не требует , поскольку использует встроенную в Android функцию проксирования трафика через и подмену SSL-сертификата.

    В Android 6.0.1 и более свежих версиях требуется вручную добавить CA-сертификат через настройки приложения.


    Захват трафика

    Packet Capture работает локально. Он не выполняет ARP-спуфинг, угон сессий и прочие атаки на внешние хосты. Приложение позиционируется как для отладки и скачивается из официального маркета. Умеет декодировать пакеты как Text/Hex/Urlencoded, но пока не поддерживает сжатые (gzip) HTTP-запросы.

    С помощью Packet Capture удобно контролировать сетевую активность установленных приложений. Он показывает не просто объем передаваемого трафика, а что конкретно и куда отправляет каждая программа или встроенный компонент Android, какие пакеты и с каких серверов получает в ответ. Отличная утилита для поиска троянских закладок и назойливой рекламы.

    • Протестированная версия: 1.4.7
    • Размер: 4,5 Мбайт
    • Версия Android: 2.3 и выше
    • Требуется root: нет

    Вспомогательные хакерские утилиты для Android

    Если продвинутые утилиты для пентеста требуют root и BusyBox, то приложения попроще доступны в Play Store и работают на любом смартфоне без ухищрений. ARP-спуфинг и MITM-атаки ими не выполнить, но для сканирования беспроводной сети, обнаружения хостов и явных проблем с безопасностью их вполне хватает.

    Эта программа сканирует эфир в поисках точек доступа с включенной функцией WPS. Обнаружив такие, она пытается опробовать на них дефолтные пины. Их немного, и они известны из мануалов производителей роутеров.

    Если пользователь не сменил дефолтный пин и не отключил WPS, то утилита самое большое за пять минут перебирает все известные значения и получает WPA(2)-PSK, каким бы длинным и сложным он ни был. Пароль от беспроводной сети отображается на экране и автоматически сохраняется в настройках Wi-Fi смартфона.


    Обнаружение хотспотов с WPS

    С момента выхода той статьи WPSApp обновилась и стала лучше во всех отношениях. Она знает больше пинов разных вендоров, быстрее перебирает их и научилась брутфорсить в новых режимах. Утилита работает как на рутованных смартфонах, так и без прав root. У нее много аналогов, но все они куда менее эффективные.

    • Протестированная версия: 1.6.20
    • Размер: 3,0 Мбайт
    • Версия Android: 4.1. Гораздо лучше работает на Android 5.1 и новее
    • Требуется root: желательно, но не обязательно

    Опенсорсный и бесплатный сканер Wi-Fi-сетей. Очень удобная утилита для обнаружения точек доступа (включая скрытые), выяснения их параметров (MAC, вендор, канал, тип шифрования), оценки мощности сигнала и расстояния до них. Удаленность от роутера вычисляется по формуле для прямой видимости, поэтому не всегда указывается достаточно точно.


    Отображение скрытых сетей и оценка зашумленности каналов

    WiFiAnalyzer позволяет наглядно увидеть ситуацию в эфире, отфильтровать цели по уровню сигнала, SSID, используемой частоте (2,4/5 ГГц) и типу шифрования. Также вручную можно определить наименее зашумленный канал по графикам двух типов: обычному и с временным накоплением.

    Словом, WiFiAnalyzer - это то, с чего стоит начинать разведку в беспроводных сетях. Поиск целей с определенными параметрами сэкономит кучу времени при дальнейшей работе с продвинутыми утилитами.

    • Протестированная версия: 1.8.11
    • Размер: 1,6 Мбайт
    • Версия Android: 4.1 и выше
    • Требуется root: нет

    Fing

    Часто функциональность хакерских утилит пересекается с возможностями вполне легальных инструментов, которыми пользуются системные администраторы для наладки сетей.

    Fing - один из таких инструментов. Он быстро сканирует Wi-Fi-сеть, к которой вам удалось подключиться (например, с помощью WPSApp), и определяет все хосты. Это может быть востребовано для проверки собственной беспроводной сети на предмет НСД, но, согласитесь, исследовать незнакомые сети гораздо интереснее.


    Определение портов и сервисов на выбранных хостах

    Fing выполняет расширенный анализ имен NetBIOS, UPNP и Bonjour, поэтому точнее определяет типы устройств и показывает больше их свойств. В Fing интегрированы утилиты ping и tracerout. Также он умеет отправлять запросы WOL (Wake on LAN), удаленно пробуждая «спящие» устройства, поддерживающие эту функцию.

    Fing автоматически определяет открытые порты и сопоставленные им сервисы. При обнаружении SMB, SSH, FTP и прочего Fing предлагает подключиться к ним, вызывая для этого внешние программы из своего меню. Если соответствующая утилита (например, AndSMB) не установлена, то Fing открывает ссылку на ее загрузку.

    Дополнительные возможности программы открываются после регистрации аккаунта Fing. С ним можно выполнять инвентаризацию устройств и сетей. Еще больше функций открывается после приобретения аппаратного Fingbox. Он умеет отслеживать подключение непрошеных гостей и выборочно блокировать их устройства, а также проверять интернет-подключение на типичные неполадки и автоматически устранять их.

    • Протестированная версия: 6.7.1
    • Размер: 10 Мбайт
    • Версия Android: 4.1 и выше
    • Требуется root: нет

    Приложение определяет все клиентские устройства в беспроводной сети, а затем использует ARP-спуфинг для их выборочного отключения или обрубает связь для всех, кроме себя. А дальше вы можете скачивать файлы на полной скорости где-нибудь в кафешке, глядя, как мучаются другие посетители.


    NetCut - найти и кикнуть!

    Шутка! Так делать некультурно, а вот быстро кикнуть злоумышленника, не влезая в настройки роутера, - почему бы и да? Можно не просто разово оборвать связь для любого хоста, а постоянно блокировать его попытки подключиться к точке доступа, пока он не сменит MAC-адрес (см. вкладку Jail).

    Если кто-то попытается сделать такой финт в отношении твоего девайса, NetCut определит отравление ARP-кеша и очистит его (см. NetCut Defender). За доллар в месяц можно получить аккаунт Pro, убрать рекламу и ограничения.

    • Протестированная версия: 1.4.9
    • Размер: 12 Мбайт
    • Версия Android: 4.0 и выше
    • Требуется root: ДА!

    Справочники и поисковики для пентестера

    Напоследок расскажем о паре полезных утилит, которые не имеют прямого отношения к взлому, а выполняют скорее вспомогательную и информационную функцию.

    Всем доброго времени суток! Вот наконец-то настало время для создание 2-ой части темы хакерских программ для Android устройств. Возможно, кто-то ждал этого, кто-то клал на это, а кто-то просто ошибся темой и зашёл сюда случайно, но не в зависимости от этого, я расположу ссылку на предыдущую тему.

    SSHDroid:
    Необходимо: [ПУСТО] Описание: Это приложение позволит вам подключиться к устройству с ПК и выполнять команды типа «terminal», «adb Shell», а также редактировать файлы посредством SFTP, WinSCP,Cyberduck, и т.д.
    Скачать: Скачать SSHDroid 2.1.2

    Intercepter-NG:
    Необходимо: ROOT, Android 2.2.3+
    Описание: Осуществляет перехват и анализ сетевого трафика. Позволяет восстановить пароли, сообщения месенджеров и файлы, передаваемые по сети.
    Функционал:
    1) Перехват авторизации следующих протоколов:
    ICQ\IRC\AIM\FTP\IMAP\POP3\SMTP\LDAP\BNC\SOCKS\HTTP\WWW\NNTP\CVS\MRA\VNC\MYSQL\ORACLE\NTLM
    2) Перехват сообщений следующих месенджеров:
    ICQ\AIM\JABBER\YAHOO\MSN\IRC\MRA
    3) Восстановление файлов следующих протоколов:
    HTTP\FTP\IMAP\POP3\SMTP\SMB
    4) SSLStrip
    5) Перехват сессий (грабинг куки)
    6) ARP Poisoning
    Скачать: Скачать Intercepter-NG 2.0

    Android Network Toolkit (ANTI):
    Необходимо: [ПУСТО] Описание: Урезанная версия zAnti. (Думаю, будет понятно)
    Функционал:
    1) Scan — выбранная цель будет сканироваться на предмет открытых портов и уязвимостей. Также имеется возможность выбора специфического скрипта для более продвинутого/целенаправленного сканирования.
    2) Spy — пакеты, передаваемые с/на выбранное устройство будут перехватываься и отображаться на вашем телефоне в виде удобной галереи. Если вы выберете в качестве цели подсеть/диапазон, то будут отображаться все передаваемые в этой сети пакеты для всех подключенных к ней устройств. Ещё одна особенность плагина Spy заключается в перехвате веб-сайтов и незащищённых (не HTTPS) логинов/ паролей, отображаемых в нижней области.
    3) D.O.S — выбранная цель будет подвергаться DoS-атаке, при которой её доступ к Интернету будет либо невозможен польностью, либо существенно затруднён.
    4) Replace images — все изображения, передаваемые с/на цель, будут заменены логотипом Anti, таким образом предотвращая отображение любых изображений в браузере при просмотре Интернет, за исключением приятного глазу логотипа Anti…
    5) M.I.T.M — цель будет подвержена атаке «человек посередине» («Посредник»), являющейся продвинутой атакой, которая используется в основном в сочетании с другими типами атак. Это позволяет применять специальные фильтры для манипулирования передаваемыми по сети данными. Пользователи также могут добавлять свои собственные фильтры MITM, чтобы создать ещё больше MITM атак.
    6) Attack — будет инициирована атака уязвимостей цели с использованием нашего облачного сервиса. В случае успешного действия, это позволит управлять устройством дистанционно с вашего телефона.
    7) Report — будет создан отчёт об уязвимостях с выводами, рекомендациями и советами по устранению найденных уязвимостей или использующихся плохих методов.
    Скачать: Скачать Android Network Toolkit 2.1

    Wireless Cracker:
    Необходимо: [ПУСТО] Описание: Подбирает пароли для некоторых роутеров, с определенным SSID и стандартным паролем.
    Скачать: Скачать Wireless Cracker 3.5

    DroidSheep:
    Необходимо: ROOT
    Описание: Приложение для простого взлома веб-сессий. После нажатия кнопки «Start», начинается сканирование, и все перехваченые профили выводятся в списке при нажатии на которые вы переходите на сайт со страницы жертвы.
    Скачать: