Fordelen er å kunne utføre en test eller en programmert tilgang fra en mobil enhet, for eksempel et nettbrett eller en smarttelefon. Det er mange hsikkerhetsverktøy under Android, i denne opplæringen foreslår vi zANTI som er et program som er utviklet for å utføre penetrasjonstester av Wifi -nettverk, inkludert avanserte skannere med mulighet for å søke og finne sikkerhetsproblemer, angripe porter og omdirigere trafikk, utføre utnyttelser, det er et komplett verktøy på vår Android -mobile enhet.
Verktøyet zANTI Diagnostic Den er ikke tilgjengelig i Google -butikken, men vi kan laste den ned fra det offisielle zAnti -nettstedet som vi vil se nedenfor.
zANTI er en interessant løsning som kan brukes til å teste nettverkssikkerhet. Den presenterer også rapporter om hver test som er utført. Først når apk -fil, må vi kopiere den til mobilenheten vår. Filene med en apk -utvidelse er applikasjoner som kjører under Android, det er programvareinstallatoren på enheten vår.
1. Slik installerer du Zanti på Android
Trinn 1
Vi kan installere Zanti på to forskjellige måter som vist nedenfor.
Installer Zanti manueltDen første er ved å bruke et program kalt Filbehandler på telefonen eller nettbrettet. I dette tilfellet laster vi ned APK -filene fra Internett med samme telefon eller nettbrett, eller vi kopierer dem fra en USB -tilkobling og installerer dem manuelt. Du kan laste ned programmet fra det offisielle nettstedet ved å gå til følgende lenke.
Vi må skrive inn e -posten vår, og en nedlastingskobling vil bli sendt til den. For å installere en apk -fil fra enheten vår, må vi kunne søke og finne filen fra enheten, for dette bruker vi en filbehandling.
Filbehandlere gjør det enkelt for oss å utforske enheten ved å gå gjennom mappene. Når vi finner apk, kan vi installere applikasjonen. En annen mulighet er å installere den i en emulator hvis vi har Android Sdk.
Installer fra Google PlayVi kan også gå inn på Google Play og søke etter programmet Zimperium Shellshock Scanner fra følgende lenke.
Det beste alternativet er å installere det på mobilen med WiFi internett. Når appen er installert, kan vi bruke alle Zanti -alternativene hvis vi har mobilen forankret, ellers vil vi ha noen begrensninger. Vi starter programmet, vi blir bedt om e -post for å starte gratis fellesskapsversjon.
Installer fra en emulatorEt annet mulig alternativ er å lage en emulator fra Android og kjør appen derfra. Vi lager en emulator som forklart i dette spørsmålet Android Emulator for PC eller i Android Mobile Device Programming tutorial.
2. Slik kjører og skanner du sårbarheter med Zantien Android
Etter at dette verktøyet allerede er installert, zANTI vil utføre en rask analyse på jakt etter Wi-Fi-nettverk og IP-er som er knyttet til nettverket vårt. Deretter velger vi et nettverk gjennom IP, og zAnti -programmet vil kjøre en skanning på jakt etter alle IP -ene eller ressursene som er tilgjengelige på nettverket.
Trinn 1
Skanningen er resultatet av noen tester utført med nmap fra zANTI automatisk for å kartlegge alle IP -adresser i nettverket.
Steg 2
Deretter må vi velge en IP og få tilgang til skjermen hvor vi kan utføre forskjellige tester og angrep. Vi kan se de åpne portene, utføre analyse nmap -basert for å prøve å oppdage operativsystemet som brukes av datamaskinen med den IP -en.
Trinn 3
Nedenfor kan vi skille mellom to typer handlinger eller angrep. Når vi har valgt skanningstype, aktiverer vi sårbarhetstesten eller Smart analyse.
- Ha Angrepshandlinger o (angrepshandlinger), der vi kan prøve angrep for å knekke passord ved hjelp av en ordbok med nøkler, Man in the Middle -angrep som tjener til å fange opp datapakker som sirkulerer på nettverket, ShellShock -angrep, vi kan se en opplæring om ShellShock Attack, Simple .
- Vi har også Operative handlinger o (Operasjonelle handlinger), som lar oss utføre forskjellige typer skanninger og tilkobling til eksterne porter. Vi vil se skanningene vi kan utføre, vi velger Skann og skjermen for valg av skannealternativer vises.
Trinn 4
Deretter velger vi typen skanning vi skal utføre. Så vi kan lage en nmap dyp skanning, finn hvilke som er åpne porter, og oppdag deretter trafikken ved hjelp av en sniffer -skanning og prøv å fange datapakker inkludert passord.
zANTI Det er intuitivt uten mye kompleksitet, det gir oss mange funksjoner å utføre sikkerhetstest. Vi kan også prøve å utføre angrep på jakt etter ruteren til et nettverk, på denne måten kan vi få tilgang til alle de tilkoblede enhetene og bruke et Man in the Middle -angrep for å skaffe all trafikk eller angripe en bestemt enhet.
Et annet verktøy er revisjonssikkerhet fra et nettsted eller en server, må vi bare gå til hovedskjermen zAnti, få tilgang til + -ikonet og legge til et domene. Ved å bruke alternativet Man in the Middle angrep kan vi utføre forskjellige oppgaver og tester som:
- Finne og se på nettstedene du surfer fra nettet.
- Bestem hvilke bilder som vises fra en IP.
- Omdiriger sider som vises fra sikre HTTPS -protokoller til HTTP -protokollen eller til en annen side.
- Angrip et nettsted og erstatt bilder som vises i nettlesere.
- Se og avskjær filer som er lastet ned fra en IP eller på nettverket.
- Ta et passord og en bruker når du åpner et nettsted, og på den annen side har vi zANTI aktivert.
zANTI gir en rekke penetrasjonstestfunksjoner, inkludert bakdør og brute force for MS SQL -server og MySQL -databaser. Vi prøver å angripe et web der vi vil ha to typer angrep, en med xss -injeksjon og en omdirigering og endring av hjemmesiden.
Trinn 5
For det vi legger til domenet eller IP -adressen og vi skanner portene, så går vi til angrepshandlingene og velger Mann i midten, deretter aktiverer vi ved å slå verktøyet PÅ tidligere og velger alle alternativene og spesielt alternativet Erstatt bilde, der vi velger fra det mobile fotogalleriet hvilket bilde vi skal bruke.
Trinn 6
Vi går til det angrepne nettstedet, og vi vil se følgende:
FORSTØRRE
Trinn 7
Som vi kan se, vises det en melding fra en Javascript -dialog, XSS -angrepet har fungert og på Å akseptere dialogboksen bør vi se følgende skjermbilde:
Som vi kan observere nettet er sårbart for forskjellige angrep, hackingen er midlertidig, den vil bare opprettholdes så lenge vi har zAnti aktiv på mobilen vår siden det er en penetrasjonstest og ikke et forsøk på å skade nettet.
zANTI Det har ikke det spesifikke målet å skaffe nøkler fra Wi-Fi-rutere, men vi kan komplementere det med andre applikasjoner som har den muligheten, og det er mange for Android. Datasikkerhet fra disse enhetene åpner mange muligheter for eksperter ettersom det tillater mobilitet, penetrasjonstester i nærheten av en bruker uten å vite hva vi gjør. Tilgang fra hvor som helst før et problem som oppstår i nettverket.
Ved bruk av zANTI må vi huske på at vi først må ha tilgang til et WiFi -nettverk eller være koblet til WiFi -nettverket som vi vil revidere.
Som vi har sett ZANTI På denne måten kan det utføres penetrasjonstester med verktøy fra mobilen eller nettbrettet, og at sikkerhetsadministratorer kan motta rapporter i sanntid og vurdere risikonivået eller trafikken på et nettverk på en veldig enkel måte.
Alle verktøyene som den gratis og betalte programvaren har er simuleringer, ingen av dem gjør permanente modifikasjoner eller skader på nettstedet eller den angrepne enheten, det tillater bare å simulere et angrep som vil opprettholdes mens zANTI -programvaren er aktiv for å utføre vår tester, allerede at hovedmålet med denne applikasjonen er å bruke alle verktøyene som trengs for å gjøre en profesjonell test av systemets forsvar. Her er en samling av de beste verktøy og tips for å forhindre hacking ved å øke sikkerheten.
Sikkerhetsverktøy mot hackere