• STATISTIQUES
  • Il y a eu un total de 0 membres et 10363 visiteurs sur le site dans les dernières 24h pour un total de 10 363 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] PHPFreaks
    PHPFreaks est un site dédié à l'apprentissage et l'enseignement du PHP. Ici vous trouver...
    Programmation
    [FR] Cyber-Hacker
    CH - Cyber Hacker est un jeu par navigateur de simulation de hack, programmez et envoyez vos virus et piratez les aut...
    Hacking
    [FR] µContest
    µContest est un site de challenges de programmation, c'est à dire qu'il propose des épreu...
    Hacking
    [FR] Asp-php
    Tutoriaux sur ASP, PHP, ASP.net, XML, SQL, Javascript, HTML, VML - Scripts et ressources pour webmasters - Forums d&#...
    Programmation
    [EN] hax.tor
    50 level de challenges mélangés
    Challenges
    [EN] social-engineer
    Site dédié au Social Engineering en général.
    Hacking
    [EN] Gekko
    Site de challenge présenter sous la forme d'une quête. Vous êtes un agent secret qui répond sous le nom...
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
[APK] dSploit Pentest sur Android
10-10-2012, 17h23 (Modification du message : 10-10-2012, 18h17 par Swissky.)
Message : #1
Swissky Absent
Bon membre
*



Messages : 523
Sujets : 32
Points: 96
Inscription : Apr 2012
[APK] dSploit Pentest sur Android
[Image: hard.jpg]

dSploit – Une boite à outils pour faire du pentest sous Android

[Image: 8.png]
Voici une liste des modules proposés par l'appli :

-RouterPWN
-Port Scanner
-Inspector
-Vulnerability Finder
-Login Cracker
-Packet Forger
-MITM

Explication /Utilisation par Moi (Il y a peut être des erreurs):
Une fois l'application lancée elle met la carte réseau en mode monitor (d'où le besoin d'avoir un téléphone rooté) puis scan le réseau, une liste s'affiche:
192.168.1.1 Box
162.168.1.12 votre appareil Android
192.168.1.15 ordinateur connecté
Ensuite en sélectionnant l'une des stations connectée sur le réseau, de nombreuses options s'offrent à vous :
MITM (man in the middle, qui permet de faire l'arp poisonning par exemple en remplacant les images. il permet aussi de voir les cookies qui transitent sur le réseau).
PortScanner (Détecte les ports ouverts sur la machine ciblée)
Inspector (Donne des informations sur la machine ciblée, pas très concluant chez moi ^^)
Vulnérability Finder (Cherche des failles sur la machine ciblée)
Login Cracker ( Tente de cracker des identifiants , je ne sais pas comment ^^ apparemment avec des WordList et en sélectionnant des ports spécifiques aux services à cracker TeamViewer, VNC etc)

Test :
J'ai testé l'appli sur un Motorola Motoluxe ayant une version d'Android 2.3.7 et rooté. La fonction Replace Image est pas au top, mais c'est assez normal pour une version BETA. Par contre la fonction "Injection de Javascript" est assez bluffante Big Grin

Prérequis :
Un téléphone rooté
Un téléphone sous Android supérieur ou égal à 2.3
Vous devez avoir installé BusyBox

Lien de téléchargement :
https://github.com/evilsocket/dsploit/downloads


Source: Korben, security-sh3ll
+1 (0) -1 (0) Répondre


Messages dans ce sujet
[APK] dSploit Pentest sur Android - par Swissky - 10-10-2012, 17h23
RE: [APK] dSploit Pentest sur Android - par Ark - 10-10-2012, 17h33

Atteindre :


Utilisateur(s) parcourant ce sujet : 2 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut