dSploit是什么?
dSploit是Android系统下的网络分析和***套件,其目的是面向IT安全专家和爱好者提供最完整、最先进的专业工具包 ,以便在移动设备上进行网络安全评估。
使用条件:
1. Android 2.3 或 2.3 以上。
2. 设备已经ROOT。(推荐使用腾讯一键root软件:http://sj.qq.com/root/)
支持功能:
WiFi Scanning & Common Router Key Cracking 无线扫描&常见路由密钥破解
Deep Inspection 深度检测
Vulnerability Search 漏洞扫描
Multi Protocol Login Cracker 多种协议登录破解
Packet Forging with Wake On Lan Support 数据包构造唤醒网络功能支持
HTTPS/SSL Support ( SSL Stripping + HTTPS -> Redirection ) HTTPS/SSL 支持 (SSL分离+HTTPS->重定向)
MITM Realtime Network Stats 网络信息实时统计
MITM Multi Protocol Password Sniffing 多种协议密码嗅探
MITM HTTP/HTTPS Session Hijacking HTTP/HTTPS 会话劫持
MITM HTTP/HTTPS Hijacked Session File Persistance HTTP/HTTPS 会话劫持文件持久化
MITM HTTP/HTTPS Realtime Manipulation HTTP / HTTPS 实时操控
dSploit启动主界面简单介绍:
1.当前网络的子网掩码
2.网关/路由地址
3.当前设备(本机)
4.测试目标设备
如图:

点击目标进入dSploit测试模块:
功能模块
1.路由***
启动 http://routerpwn.com/服务干掉你的路由器。
2.路由追踪
对目标路由器进行跟踪。
3.端口扫描
SYN端口扫描,能迅速发现目标端口开放信息。
4.检测器
对目标操作系统和服务进行更深度检测,速度比SYS端口扫描更加快速和准确。
5.弱点搜索
根据国家漏洞数据库搜索目标服务已知安全漏洞。
6.登录破解
快速网络登录破解,支持多种不同服务。
7.中间人***
执行各种中间人操作,如网络监听,流量操控等。
8.数据包伪造
向目标TCP或UDP端口发送自定义构造的数据包。
如图:

中间人***(MITM)测试 :
1.Simple Sniff 简单嗅探
将目标流量重定向至当前设备,并将数据转存至pcap文件。
2.Password Sniffer 密码嗅探
支持对多种协议目标密码嗅探,如 http、ftp、imap、imaps、irc、msn等。
3.Session Hijacker 会话劫持
监听网络中的Cookies,进行会话劫持。
4.Kill Connections 杀死连接
干掉与目标连接的任何网站或服务。
5.Redirect重定向
重定向所有流量至其他地址。
6.Replace Images 替换图像
指定并替换网页中所有图像文件。
7.Replace Videos 替换视频
指定并替换网页中所有youtube视频。
8.Script Injection 脚本注入
在所以访问网页中注入JS代码。
9.Custom Filter 自定义过滤
在网页中替换指定文本。
下图示为MITM模块界面:

Custom Filter 自定义过滤演示:

效果:

Script Injection 脚本注入演示:

效果:

百度账户登录会话劫持演示效果(Session Hijacker )

转载于:https://blog.51cto.com/loofeer/1131642

dSploit使用教程相关推荐

  1. dSploit使用教程——强大的Android网络***软件!

    dSploit是什么? dSploit是Android系统下的网络分析和***套件,其目的是面向IT安全专家和爱好者提供最完整.最先进的专业工具包 ,以便在移动设备上进行网络安全评估. 使用条件: A ...

  2. dSploitzANTI渗透教程之安装zANTI工具

    dSploitzANTI渗透教程之安装zANTI工具 Dsploit/zANTI基础知识 zANTI是一款Android平台下的渗透测试工具,支持嗅探已连接的网络.支持中间人攻击测试.端口扫描.Coo ...

  3. Android开发所需的Android SDK、开发中用到的工具、Android开发教程、Android设计规范,免费的设计素材

    AndroidDevTools AndroidSDK在线更新镜像服务器 中国科学院开源协会镜像站地址: IPV4/IPV6:mirrors.opencas.cn端口:80 IPV4/IPV6:mirr ...

  4. 安卓渗透神器dsploit笔记

    之前在freebuf上看到一篇文章Android网络渗透套件测试小记,于是对dsploit感兴趣了.虽然只是两年前的,但是metasploit也有十几年了啊,一个好的作品总会有欣赏他的人玩,毕竟强大~ ...

  5. 使用Docker搭建svn服务器教程

    使用Docker搭建svn服务器教程 svn简介 SVN是Subversion的简称,是一个开放源代码的版本控制系统,相较于RCS.CVS,它采用了分支管理系统,它的设计目标就是取代CVS.互联网上很 ...

  6. mysql修改校对集_MySQL 教程之校对集问题

    本篇文章主要给大家介绍mysql中的校对集问题,希望对需要的朋友有所帮助! 推荐参考教程:<mysql教程> 校对集问题 校对集,其实就是数据的比较方式. 校对集,共有三种,分别为:_bi ...

  7. mysql备份psb文件怎么打开_Navicat for MySQL 数据备份教程

    原标题:Navicat for MySQL 数据备份教程 一个安全和可靠的服务器与定期运行备份有密切的关系,因为错误有可能随时发生,由攻击.硬件故障.人为错误.电力中断等都会照成数据丢失.备份功能为防 ...

  8. php rabbmq教程_RabbitMQ+PHP 教程一(Hello World)

    介绍 RabbitMQ是一个消息代理器:它接受和转发消息.你可以把它当作一个邮局:当你把邮件放在信箱里时,你可以肯定邮差先生最终会把邮件送到你的收件人那里.在这个比喻中,RabbitMQ就是这里的邮箱 ...

  9. 【置顶】利用 NLP 技术做简单数据可视化分析教程(实战)

    置顶 本人决定将过去一段时间在公司以及日常生活中关于自然语言处理的相关技术积累,将在gitbook做一个简单分享,内容应该会很丰富,希望对你有所帮助,欢迎大家支持. 内容介绍如下 你是否曾经在租房时因 ...

最新文章

  1. 要搞清楚对象和对象的引用
  2. define关键字的使用,以及宏函数的定义
  3. Acticity切换时ScrollView不停留原位置,自动滚动其他位置
  4. lua判断字符不为空或空格_Lua判断字符串前缀是否为指定字符的3种方法
  5. Error running ‘Unnamed‘: Unable to open debugger port (127.0.0.1:xxxx)
  6. 关于代码审查,那些你不曾关注的细节
  7. 详解MAC硬盘中各个文件夹
  8. python下载数据集出现:Compressed file ended before the end-of-stream marker was reached
  9. Mysql调试存储过程最简单的方法
  10. HTML基础入门 第1天课堂笔记
  11. cass道路设计教程_cass道路设计
  12. 经典文学之三:鲁迅·故乡
  13. MATLAB删除图例中的多余线条
  14. 弥散张量成像之DTI简介
  15. Referrer、Referrer-policy
  16. vm-install vmware tools安装
  17. 从微软官网下载VS2015(2016年8月25日)
  18. 孤岛危机简体中文版 机器人_孤岛危机系列1-3合集|孤岛危机游戏全系列1-3合集简体中文版_ - 极光下载站...
  19. Linux下MongoDB的入门安装、配置与启动
  20. ashx输出json_se7en3_新浪博客

热门文章

  1. 为什么数据库字段要使用NOT NULL?
  2. 【建议收藏】MySQL 三万字精华总结 —索引(二)
  3. 百度echarts 堆砌面积图
  4. C语言I———博客作业05
  5. 麦克风、直播声卡、补光灯、音箱等CE认证流程介绍
  6. 优酷技术实践:自动检测及修复视频播放异常
  7. [XP系统][已解决]本地连接显示“受限制或无连接”,重装网卡驱动也无解
  8. gff3转mysql_科学网—把GFF3文件导入MySQL数据库 - 闫双勇的博文
  9. 如何给程序猿更少的薪水
  10. 超级星饭团专访孟鹤堂:旅行必带周九良