当前位置: 首页>編程日記>正文

termux python3.7.4_基于Termux打造Android手机渗透神器(2017-7-22更新)

termux python3.7.4_基于Termux打造Android手机渗透神器(2017-7-22更新)

0x00前言

Termux是一款开源且不需要root,运行在Android终端上极其强大的linux模拟器,支持apt管理软件包,完美支持python,ruby,go,nodejs。本文使用termux搭建Nmap、Sqlmap、BBScan、subDomainsBrute、Hydra、RouterSploit等实现支持端口扫描、注入检测、子域名爆破、多协议弱口令爆破、路由器漏洞检测框架多种功能的Android手机渗透神器。

0x01Termux安装及使用

Termux是一款开源的安卓终端Linux环境模拟器应用。开源github地址,应用官网,是Android手机上学习Linux使用以及Python等语言编程的绝佳利器

1.安装

官方推荐使用Google Player和F-Droid两个应用商店下载,笔者选择F-Droid提供的下载地址,下载后直接安装(首次打开应用会执行更新操作,需要保持手机网络畅通。)

2.使用技巧(参考官方帮助文档)

(1)基本使用

Termux界面长按屏幕,显示菜单项(包括返回、复制、粘贴、更多),此时屏幕出现可选择的复制光标。

Termux界面从左向右滑动,显示隐藏式导航栏,可以新建、切换、重命名会话session和调用弹出输入法

(2) 常用快捷键

音量-键模拟(Ctrl)键

1

2

3

4

5

6

7

8

9音量-键(Ctrl)+L 清除屏幕内容

音量-键(Ctrl)+C 终止当前操作

音量-键(Ctrl)D 退出当前会话session

音量+键+D Tab键(可自动补全命令或文件名)

音量+键+W 方向键 上(可显示前一条命令)

音量+键+S 方向键 下(可显示后一条命令)

音量+键+A 方向键 左(可左移动光标)

音量+键+D 方向键 右(可右移动光标)

音量+键+Q 显示或关闭扩展键(ESC、插入链接CTR、ALT、TAB、-、/、|以及左滑扩展键一栏可切换到全功能支持手机输入法的输入框)

更多快捷按键参考官网介绍,有蓝牙键盘的读者可以参考硬件快捷键使用

(3)常用命令

1

2

3

4

5

6

7

8

9apt update 更新源

apt search 全文搜索可安装包

apt install 安装软件包

apt upgrade 升级软件包

apt show 显示软件包的信息

apt list [--installed] 列出所有(或已安装)的软件包信息

apt remove 删除软件包

chmod 修改文件权限

chown 修改文件归属

0x02打造Android手机渗透神器

(1)显示扩展功能,ESC键,CTR键,TAB键(补全命令和文件名)都是很常用的

1音量+键+Q

(2)安装基本git、wget、vim、nano、tar、zip、less等(termux下vim支持触摸移动光标移动位置)

1

2

3

4

5

6apt install git

apt install wget

apt install vim

apt install nano

apt install tar

apt install less

(3)安装nmap

1apt install nmap

安装nmap使用方式使用

(4)安装python2和sqlmap

termux下直接安装python默认是python3.5版本(pip安装python3的扩展包),然而目前很多的软件只支持2.7+(如:sqlmap),于是安装python2,使用pip2安装python2的扩展包,本文中所有python代码均采用python2 filename.py运行

1

2apt install python2

git clone https://github.com/sqlmapproject/sqlmap.git

(5)安装whatportis

whatportis是一款离线查询端口号对应服务的工具

1

2

3

4#安装

pip2 install whatportis

#使用

whatportis 3306

(6)安装BBScan和subDomainsBrute

安装lijiejie的BBScan扫描敏感路径和subDomainsBrute爆破子域名

1

2

3#安装

https://github.com/lijiejie/BBScan.git

https://github.com/y1ng1996/lijiejie_subDomainsBrute.git

提示缺失python扩展包,直接用pip2 install

(7)安装openssh

通过手机ssh链接远程服务器进行管理

1

2

3

4#安装

apt install openssh

#使用

ssh 用户名@主机地址

######################更新于2017-7-22#############################

(8)安装hydra

1

2

3

4#安装

apt install hydra

#使用

hydra -h

(9)安装RouterSploit

1

2

3

4

5

6

7#安装

apt install python2

git clone https://github.com/reverse-shell/routersploit

pip2 install requests

#使用

cd routersploit

python2 ./rsf.py

0x03结束语Termux不需root即可在Android终端支持Nmap以及Ruby、Python、Go、Nodejs语言的Linux神器,安装hydra支持常见协议(SSH,FTP,Telnet,HTTP等)的弱口令爆破,使用RouterSploit实现路由器的漏洞检测与利用,同时可以根据实际需求运行相应的程序,从而打造一款属于你自己的Android终端渗透神器。

倘若拥有root权限的读者,推荐termux sudo以便更好地使用root权限


https://www.fengoutiyan.com/post/13726.html

相关文章:

  • 鏡像模式如何設置在哪,圖片鏡像操作
  • 什么軟件可以把圖片鏡像翻轉,C#圖片處理 解決左右鏡像相反(旋轉圖片)
  • 手機照片鏡像翻轉,C#圖像鏡像
  • 視頻鏡像翻轉軟件,python圖片鏡像翻轉_python中鏡像實現方法
  • 什么軟件可以把圖片鏡像翻轉,利用PS實現圖片的鏡像處理
  • 照片鏡像翻轉app,java實現圖片鏡像翻轉
  • 什么軟件可以把圖片鏡像翻轉,python圖片鏡像翻轉_python圖像處理之鏡像實現方法
  • matlab下載,matlab如何鏡像處理圖片,matlab實現圖像鏡像
  • 圖片鏡像翻轉,MATLAB:鏡像圖片
  • 鏡像翻轉圖片的軟件,圖像處理:實現圖片鏡像(基于python)
  • canvas可畫,JavaScript - canvas - 鏡像圖片
  • 圖片鏡像翻轉,UGUI優化:使用鏡像圖片
  • Codeforces,CodeForces 1253C
  • MySQL下載安裝,Mysql ERROR: 1253 解決方法
  • 勝利大逃亡英雄逃亡方案,HDU - 1253 勝利大逃亡 BFS
  • 大一c語言期末考試試題及答案匯總,電大計算機C語言1253,1253《C語言程序設計》電大期末精彩試題及其問題詳解
  • lu求解線性方程組,P1253 [yLOI2018] 扶蘇的問題 (線段樹)
  • c語言程序設計基礎題庫,1253號C語言程序設計試題,2016年1月試卷號1253C語言程序設計A.pdf
  • 信奧賽一本通官網,【信奧賽一本通】1253:抓住那頭牛(詳細代碼)
  • c語言程序設計1253,1253c語言程序設計a(2010年1月)
  • 勝利大逃亡英雄逃亡方案,BFS——1253 勝利大逃亡
  • 直流電壓測量模塊,IM1253B交直流電能計量模塊(艾銳達光電)
  • c語言程序設計第三版課后答案,【渝粵題庫】國家開放大學2021春1253C語言程序設計答案
  • 18轉換為二進制,1253. 將數字轉換為16進制
  • light-emitting diode,LightOJ-1253 Misere Nim
  • masterroyale魔改版,1253 Dungeon Master
  • codeformer官網中文版,codeforces.1253 B
  • c語言程序設計考研真題及答案,2020C語言程序設計1253,1253計算機科學與技術專業C語言程序設計A科目2020年09月國家開 放大學(中央廣播電視大學)
  • c語言程序設計基礎題庫,1253本科2016c語言程序設計試題,1253電大《C語言程序設計A》試題和答案200901
  • 肇事逃逸車輛無法聯系到車主怎么辦,1253尋找肇事司機