Сервис для
сео - оптимизаторов

Найди ошибки на сайте
Ошибки мешают продвижению сайта
Исправь ошибки на сайте
Сайт без ошибок продвигать легче
Получи новых клиентов
Новые клиенты принесут больше прибыль

Настройка Android Dev & Penetration Testing - Часть 3. Установка Drozer Framework Attack

Джофф Тайер //

Примечание редактора: это третья часть серии из трех. Часть 1 Обсуждается настройка механизма виртуальной машины и эмуляция виртуального оборудования. Часть 2 рассказано об установке Android для эмулятора, а в этой части рассказывается об установке фреймворка drozer-атаки.

Как только ваш эмулятор запущен и работает, теперь пришло время немного позабавиться. Ребята из лабораторий MWR создали потрясающую платформу для атак на Android под названием «drozer». Фреймворк состоит из программного обеспечения, которое необходимо установить в Ubuntu, а также файла «APK», который необходимо загрузить на ваш эмулированный Android.

Во-первых, вам нужно скачать как пакет «Ubuntu / Debian», так и APK-файлы drozer Agent из лабораторий MWR. Следующие скриншоты показывают, что вы ищете:

Пакет Debian / Ubuntu

Дрозер Агент APK файл

После завершения загрузки сначала выполните установку пакета Ubuntu / Debian, как показано ниже:

ПРИМЕЧАНИЕ: это будет выглядеть так, как будто полностью и полностью терпит неудачу из-за проблем с зависимостями. НЕ ПАНИКА! Просто исправьте это следующим образом:

Шутки в сторону? Это так просто? Да! Это прекрасно установит все необходимые зависимости для вас. Это кажется немного отсталым и нелогичным, но, поверьте мне, это будет хорошо работать.

Вот несколько скриншотов, когда я тестировал:

Вот несколько скриншотов, когда я тестировал:

После того, как все зависимости исправлены, вы можете проверить, работает ли drozer, как показано на этом снимке экрана.

После того, как все зависимости исправлены, вы можете проверить, работает ли drozer, как показано на этом снимке экрана

Боковая загрузка Drozer Agent APK

Теперь пришло время использовать наш эмулятор Android для загрузки пакета APK для drozer. В дополнение к этому, если у нас есть другой APK, с которым мы хотим провести тестирование на проникновение, мы, вероятно, хотим также загрузить этот APK-файл.

Первые шаги - убедиться, что ваш эмулятор работает, проверить доступ с помощью ADB и при необходимости загрузить пакеты.

Если все пойдет по плану, вы сможете найти агента drozer в списке приложений для Android.

Агент Drozer установлен

Чтобы использовать «drozer», мы должны запустить приложение агента на эмуляторе Android, а затем включить встроенный сервер, который прослушивает порт TCP 31415. В дополнение к этому, мы должны использовать «ADB» для пересылки порта TCP 31415 к эмулятору Android, чтобы мы могли обмениваться данными между хостом Ubuntu и агентом Android drozer. После переадресации TCP-коммуникаций, используйте команду «drozer» под Ubuntu, чтобы подключиться к консоли drozer.

Подключение к пульту дозатора

На этом этапе у нас есть полностью работающая инфраструктура атак, и мы можем использовать многие из команд разведки, сканирования и атаки, которые нам предоставляет drozer. В приведенном ниже примере просто перечислены пакеты Android в системе.

Различные модули дроззеров имеют соответствующую помощь, связанную с каждым. С точки зрения тестирования на проникновение, вы должны относиться к этому, как к любой другой деятельности по тестированию на проникновение, то есть вам необходимо провести разведку, сбор информации о пакете APK различных провайдеров, намерений, широковещательных приемников и т. Д., Прежде чем начинать использовать некоторые из присущих им недостатков.

, Прежде чем начинать использовать некоторые из присущих им недостатков

Это должно делать свое дело. Я надеюсь, что это даст вам еще один полный набор новых учебных мероприятий для вас. Существует огромное количество ресурсов об основах и архитектуре Android, которые вы можете получить, прочитав руководства по API. Визит https://developer.android.com для более подробной информации. Удачной мобильной охоты!

Присоединяйтесь к списку рассылки блогов BHIS - получайте уведомления, когда мы публикуем новые блоги, веб-трансляции и подкасты.

связанные с

Похожие

... установка самого Docker: sudo apt-key adv --keyserver hkp: //p80.pool.sks-keyservers.net: 80 --recv-keys...
... установка самого Docker: sudo apt-key adv --keyserver hkp: //p80.pool.sks-keyservers.net: 80 --recv-keys 58118E89F3A912897C070ADBF76221572C52609D echo 'deb https://apt.Dockerproject.org/repo main' >> / etc / apt / sources.list.d / Docker.list sudo apt-get update sudo apt-get установить Docker-engine Мы собираемся использовать OverlayFS в качестве драйвера хранилища (это относительно быстро и надежно). Вы можете прочитать о
Проект умного дома, Проект электромонтажа · Интеллектуальное здание Польша
консультации Ключевым моментом, хотя начальная стадия внедрения является консультация, во время которой признаются ваши потребности и ожидания. Каждый из нас живет по-своему, у каждой семьи свой ежедневный ритм. Потребности семьи, которая много путешествует, живет активно, будет полностью отличаться от семьи, которая, в свою очередь, любит проводить много времени в уединении дома.
Как настроить ленту MS Office 2010
В течение многих лет Microsoft Office изо всех сил пытался создать систему меню, которая работает для всех. Хотя с момента первого выпуска Microsoft Office были сделаны огромные улучшения, правда в том, что нет единой конфигурации, которая бы работала для всех. Мы видели варианты настройки в прошлом, но обычно, чтобы получить правильную систему меню без заполнения экрана панелями инструментов, требовалось немало проб и ошибок. В Office 2010 Microsoft представила ленту во
CESDH0037 - Понимание PC Card, PCMCIA, Cardbus, 16-битная, 32-битная - HPC Factor
ЕЦПЭСРС-Н-0037 Относится к: Windows CE 1.0, 1.01 Windows CE 2.0 Карманный ПК Professional HPC2000 Windows CE .net 4.0, 4.1, 4.2 Windows CE 5.0 Windows CE 6.0 Обзор: В этой статье описываются различия между использованием 16-разрядных и 32-разрядных при их использовании вместе с PC Card, PCMCIA или Cardbus и их последующими взаимоотношениями с карманным ПК. Больше информации:
Создайте собственный агент SMS-чат, используя бесплатные номера Twilio
Узнайте больше о бесплатных
МетГИС - Профессиональная метеослужба
MetGIS объединяет точные погодные модели и данные о местности в сверхточные прогнозы: с разрешением до 30 метров прогнозы MetGIS являются одними из лучших в мире. Для вас это означает лучшие решения, целенаправленные меры и новые возможности. API для профессиональных претензий Интегрируйте прогнозы погоды с разрешением до 30 м в ваши системы быстро
Лучшие солнечные панели для вашего дома: SunRun против Vivint против Tesla & More!
... часть своих установок местным компаниям, которые могут не соответствовать вашим ожиданиям по обслуживанию клиентов. Суть в SunPower? Их панели и солнечные технологии являются первоклассными, но вам не гарантирован простой процесс установки. Кроме того, их отзывы клиентов и рейтинг BBB - одни из самых низких, которые мы видели. Ранее SunPower обслуживала семь штатов, но на веб-сайте неясно, где они предлагают жилые установки сегодня . Кажется, они больше
Как ускорить вашу флешку Amazon Fire TV
Amazon Fire TV Stick это недорогой и очень портативный метод доступа к тонне видеопотоков на вашем телевизоре. Все, что вам нужно сделать, это подключить его и начать смотреть - это действительно так просто. Однако иногда вам захочется выжать немного больше энергии из этого маленького устройства. Есть несколько приемов, которые можно использовать для ускорения работы с Amazon Fire TV Stick.
Samsung Galaxy Tab S 8.4: на пути к совершенству
Samsung Galaxy Tab PRO 8.4, без сомнения, является одним из лучших планшетов на рынке, и кто знает, может быть, даже лучший маленький планшет с Android по разумной цене. Однако, как это бывает, не обошлось без изъянов. Является ли их лучшая версия Galaxy Tab S 8.4 лишенной их? Читайте также: Samsung Galaxy Tab Pro: 8.4 теперь новая 7 - паутина
Это так просто?
Суть в SunPower?
Лишенной их?