ZANTI -hacknings- och säkerhetsverktyg från Android

Fördelen är att kunna utföra ett test eller en programmerad åtkomst från en mobil enhet som en surfplatta eller en smartphone. Det är många hsäkerhetsverktyg under Android, i denna handledning föreslår vi zANTI som är en applikation som har utvecklats för att utföra penetrationstester av Wifi -nätverk, inklusive avancerade skannrar med möjlighet att söka och hitta säkerhetsproblem, attackportar och omdirigera trafik, utföra exploater, det är ett komplett verktyg på vår Android mobila enhet.

Verktyget zANTI Diagnostic Det är inte tillgängligt i Google -butiken men vi kan ladda ner det från den officiella zAnti -webbplatsen som vi kommer att se nedan.

zANTI är en intressant lösning som kan användas för att testa nätverkssäkerhet. Det presenterar också rapporter om varje test som utförts. När apk -filmåste vi kopiera den till vår mobila enhet. Filerna med ett apk -tillägg är applikationer som körs under Android, det är programvaruinstallatören på vår enhet.

1. Hur man installerar Zanti på Android

Steg 1
Vi kan installera Zanti på två olika sätt enligt nedan.

Installera Zanti manuelltDen första är genom att använda ett program som heter Filhanterare på telefonen eller surfplattan. I det här fallet laddar vi ner APK -filerna från Internet med samma telefon eller surfplatta, eller så kopierar vi dem från en USB -anslutning och installerar dem manuellt. Du kan ladda ner programmet från den officiella webbplatsen genom att besöka följande länk.

Vi måste ange vår e -postadress och en nedladdningslänk skickas till den. För att installera en apk -fil från vår enhet måste vi kunna söka och hitta filen från enheten, för detta använder vi en filhanterare.

Filhanterare gör det enkelt för oss att utforska enheten genom att gå igenom dess mappar. När vi hittat apk kan vi installera programmet. En annan möjlighet är att installera det i en emulator om vi har Android Sdk.

Installera från Google PlayVi kan också gå in på Google Play och söka efter programmet Zimperium Shellshock Scanner från följande länk.

Det bästa alternativet är att installera det på mobilen med WiFi internet. När appen väl är installerad kan vi använda alla Zanti -alternativ om vi har mobilen rotad, annars har vi vissa begränsningar. Vi kommer att starta programmet, vi kommer att bli ombedd att skicka e -postmeddelandet för att starta den kostnadsfria communityversionen.

Installera från en emulatorEtt annat möjligt alternativ är att skapa en emulator från Android och kör appen därifrån. Vi skapar en emulator som förklaras i den här frågan Android Emulator för PC eller i Android Handbok för programmering av mobila enheter.

2. Hur man kör och skannar sårbarheter med Zantien Android


När verktyget redan är installerat zANTI kommer att utföra en snabb analys för att leta efter Wi-Fi-nätverk och IP-adresser som är associerade med vårt nätverk. Sedan väljer vi ett nätverk genom IP -adressen och zAnti -programmet kommer att köra en genomsökning som letar efter alla IP -adresser eller resurser som finns tillgängliga i nätverket.

Steg 1
Skanningen är resultatet av några tester som utförts med nmap från zANTI automatiskt för att kartlägga alla IP -adresser i nätverket.

Steg 2
Därefter måste vi välja en IP och komma åt skärmen där vi kan utföra olika tester och attacker. Vi kan se de öppna portarna, prestera analys nmap baserat för att försöka upptäcka operativsystemet som används av datorn med den IP: n.

Steg 3
Nedan kan vi skilja på två typer av handlingar eller attacker. När vi väl valt typ av skanning aktiverar vi sårbarhetstestet eller Smart analys.

  • Ha Attackåtgärder o (Attackhandlingar), där vi kan prova attacker för att spricka lösenord med hjälp av en nyckelordlista, Man in the Middle -attacker som tjänar till att avlyssna datapaket som cirkulerar på nätverket, ShellShock -attacker, vi kan se en handledning om ShellShock Attack, Enkelt .
  • Vi har också Operativa åtgärder o (Operationsåtgärder), som gör att vi kan utföra olika typer av skanningar och anslutning till fjärrportar. Vi kommer att se de skanningar som vi kan utföra, vi väljer Skanna och skärmen för att välja skanningsalternativ visas.

Steg 4
Därefter väljer vi vilken typ av skanning som vi ska utföra. Så vi kan göra en nmap djupskanning, hitta vilka som är öppna portar och sedan upptäcka trafiken med hjälp av en snifferskanning och försöka fånga datapaket inklusive lösenord.

zANTI Det är intuitivt utan mycket komplexitet, det ger oss många funktioner att utföra säkerhetstest. Vi kan också försöka utföra attacker på jakt efter routern i ett nätverk, på så sätt kan vi komma åt alla anslutna enheter och använda en Man in the Middle -attack för att få all trafik eller attackera en viss enhet.

Ett annat verktyg är revisionssäkerhet från en webbplats eller en server måste vi bara gå till huvudskärmen i zAnti, öppna + -ikonen och lägga till en domän. Med hjälp av alternativet Man in the Middle kan vi utföra olika uppgif.webpter och tester som:

  • Hitta och titta på de webbplatser du surfar från nätet.
  • Bestäm vilka bilder som visas från en IP.
  • Omdirigera sidor som visas från säkra HTTPS -protokoll till HTTP -protokollet eller till en annan sida.
  • Attackera en webbplats och ersätt bilder som visas i webbläsare.
  • Visa och fånga upp filer som laddas ned från en IP eller i nätverket.
  • Fånga ett lösenord och en användare vid åtkomst till en webbplats och å andra sidan har vi zANTI aktiverat.

zANTI ger ett antal penetrationstestfunktioner, inklusive bakdörr och brute force för MS SQL -server och MySQL -databaser. Vi försöker attackera en webb där vi kommer att ha två typer av attacker, en med xss -injektion och en omdirigering och ändring av webbsidan.

Steg 5
För det vi lägger till domänen eller IP: n och vi skannar portarna, sedan går vi till attackåtgärderna och väljer Man i mitten, sedan aktiverar vi genom att slå på verktyget tidigare och väljer alla alternativ och i synnerhet alternativet Ersätt bild, där vi väljer från det mobila fotogalleriet vilken bild vi ska använda.

Steg 6
Vi går till den angripna webbplatsen och vi kommer att se följande:

FÖRSTORA

Steg 7
Som vi kan se visas ett meddelande från en Javascript -dialog, XSS -attacken har fungerat och vid Att acceptera dialogrutan bör vi se följande skärm:

Som vi kan observera webben är sårbar för olika attacker, hacket är tillfälligt, det kommer bara att bibehållas så länge vi har zAnti aktivt på vår mobil eftersom det är ett penetrationstest och inte ett försök att skada webben.

zANTI Det har inte det specifika målet att skaffa nycklar från Wi-Fi-routrar, men vi kan komplettera det med andra applikationer som har den möjligheten och det finns många för Android. Datorsäkerhet från dessa enheter öppnar många möjligheter för experter eftersom det tillåter rörlighet, penetrationstester nära en användare utan att veta vad vi gör. Åtkomst var som helst innan problem som uppstår i nätverket.

Med zANTI måste vi komma ihåg att vi först måste ha tillgång till ett WiFi -nätverk eller vara anslutna till det WiFi -nätverk som vi vill granska.

Som vi har sett ZANTI På så sätt gör det att penetrationstester kan utföras med verktyg från vår mobil eller surfplatta och att säkerhetsadministratörer kan ta emot rapporter i realtid och bedöma risknivån eller trafiken på ett nätverk på ett mycket enkelt sätt.

Alla verktyg som den kostnadsfria och betalda programvaran har är simuleringar, ingen av dem gör permanenta ändringar eller skador på webbplatsen eller den angripna enheten, det tillåter bara att simulera en attack som kommer att upprätthållas medan zANTI -programvaran är aktiv för att utföra vår tester, redan att huvudsyftet med denna applikation är att använda alla verktyg som behövs för att gör ett professionellt test av ditt systemförsvar. Här är en sammanställning av de bästa verktyg och tips för att förhindra hackning genom att öka säkerheten.

Säkerhetsverktyg mot hackare

Du kommer att bidra till utvecklingen av webbplatsen, dela sidan med dina vänner

wave wave wave wave wave