HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 25.11.2018, 14:00
g00db0y
Участник форума
Регистрация: 27.08.2018
Сообщений: 137
С нами: 4059598

Репутация: 0
По умолчанию

Цитата:

chachavar сказал(а):

Думаю не очень сложно. Покурил пару дней статьи по сборке ядра на андроид . Все можно сделать OTG же флехи видит, собрать либо патч с дровами WIFI под ядро, либо само ядро с нуля. Есть небольшой проблем хра-ки ПК для сборки ядра к примеру Lineage 14.1 нужно мин 8gb опры , с hdd все норм около 100gb нужно вроде как .
Подключишь Альфу не чего не произойдет потому что в Андроиде нет модулей под внешние девайсы через OTG тел просто не как не отриагирует скорее всего. (кастомные есть ядра ну там не тот узкий круг кому нужно именно что бы работал внешний адаптер WIFI)

Получается, что только через встроенный адаптер проводить операции?
 
Ответить с цитированием

  #22  
Старый 25.11.2018, 15:40
товарищ Сухов
Новичок
Регистрация: 24.11.2018
Сообщений: 0
С нами: 3931366

Репутация: 0
По умолчанию

Цитата:

chachavar сказал(а):

Вчера установил на S5mini Только после кастомной прошивки и разлоченым ядром. Все встало с первого раза, на оригинале танцы были . Хотел подключить через OTG wifi . Но не пошло. Под каждый тел надо собирать кастомное ядро с поддержкой драйверов Wifi адаптера внешнего.

Почему нельзя собрать и поставить драйвера на стандартное ядро?
 
Ответить с цитированием

  #23  
Старый 25.11.2018, 17:28
Chachavar
Новичок
Регистрация: 27.05.2018
Сообщений: 4
С нами: 4192886

Репутация: 0
По умолчанию

Цитата:

g00db0y сказал(а):

Получается, что только через встроенный адаптер проводить операции?

К сожалению пока да.А Если под ваш телефон соберут ядро с модулями вашего адаптера тогда вам повезло !

Цитата:

товарищ Сухов сказал(а):

Почему нельзя собрать и поставить драйвера на стандартное ядро?

Скорее будет правильным назвать,модули,для ядра (не силен в терминах) это расширение файла .ko (курите гугл если интересно)
на оф сайте проги есть рекомендации по установки.

1. ROOT with SuperSU
Если у вас не SuperSU, возможны ошибки. ( у автора поста завелось и с MagiskSU)

2. 4.0GB свободного места на телефоне
Это достаточно для комфортной работы с Andrax

3. Unlocked Kernel (разблокированное ядро, загрузчик)
Если у вас samsung устройства, то возможны некоторые ограничения, способные помешать нормальной работе Andrax.
В этом случае желательно поменять ядро или использовать другие прошивки вроде LineageOS.

5. Android 5.0 или выше.

Andrax портативен на большинстве устройств, использующих android 5.0 и выше.
Andrax автоматически скачивает, устанавливает и настраивает окружение.
Необходимо выдать root права в обязательном порядке!

на s5 встало все отлично только толку от этого ваще никакого (сами понимаете модуль wifi там шляпа)
 
Ответить с цитированием

  #24  
Старый 22.12.2018, 22:42
g00db0y
Участник форума
Регистрация: 27.08.2018
Сообщений: 137
С нами: 4059598

Репутация: 0
По умолчанию

Цитата:

dalerbeknazarov сказал(а):

Автоматичеческая установка не получилась загрузка заканчивается потом захожу в andrax и выходит окно с надписю мол я не до конца скачал

Возможно вы не правильно поставили рут
 
Ответить с цитированием

  #25  
Старый 23.12.2018, 21:18
GhostPants
Новичок
Регистрация: 16.03.2018
Сообщений: 17
С нами: 4296607

Репутация: 0
По умолчанию

Цитата:

Kiosil сказал(а):

Все это хорошо, но Root есть не на всех устройствах,так что тут Termux однозначно побеждает.

Получить рут права обычно не составляет особого труда, да и полный функционал termux'а раскрывается именно при выдаче ему рут доступа, но насчёт преимущества термукса наж данным приложением соглашусь.
 
Ответить с цитированием

  #26  
Старый 15.07.2019, 19:28
g00db0y
Участник форума
Регистрация: 27.08.2018
Сообщений: 137
С нами: 4059598

Репутация: 0
По умолчанию

Цитата:

Ыкылас сказал(а):

Как я могу установить

Перечитайте по-внимательнее статью.
 
Ответить с цитированием

  #27  
Старый 09.09.2019, 02:23
Gerrud
Новичок
Регистрация: 08.09.2019
Сообщений: 0
С нами: 3517443

Репутация: 0
По умолчанию

Цитата:

g00db0y сказал(а):

Статья для участия в конкурсе Тестирование Веб-Приложений на проникновение

Доброго времени суток! Сегодня я хочу вам продемонстрировать революционное приложение в сфере пентеста на Android — ANDRAX. Появилось оно довольно недавно, и по этому еще не стало достаточно известным.

До недавних пор, Android пентестерам приходилось отдельно скачивать утилиту через Termux, либо если у пентестера имелся определенный телефон, который поддерживал, NetHunter - то использовать его. Но ANDRAX помогает избежать этих сложностей.

Что же это за программа?

ANDRAX - это приложение для пентестинга, разработанная специально для Android.
Разработка ANDRAX началась 08/09/2016, и исключительно для бразильских пентестеров. Но ANDRAX был полностью пересмотрен и выпущен в 10/10/2018, став доступным для всех. Программа была разработана компанией Weidsom Nascimento.

И стоит отметить, что на данный момент доступны только беты, поэтому если у вас возникают проблемы, обращайтесь на официальный форум, либо в Телеграм.

Чем ANDRAX лучше Termux, Kali NetHunter?

Termux — отличное приложение, но его проблема заключается в том, что нужно долго и вручную устанавливать отдельные пакеты, в то время как, ANDRAX это все автоматизировал, и достаточно лишь нажать «OK», и все нужные инструменты будут установлены.

Kali NetHunter — это прошивка под Android для пентеса, но к сожалению у него нет адаптации к различным моделям смартфонов, а только к определенным. У данной прошивки не часто выходят обновленные версии, и поэтому для новичков будет довольно сложно разобраться в работе с ним. Так же у Kali NetHunter довольно сложная установка, не такая легкая как у ANDRAX.

Как установить ANDRAX?

Установка проста, но нужно чтобы:
  • Телефон имел root-права.Если телефон не имеет - могут быть ошибки в программе
  • 4.0GB свободной памяти. После установки, потребуется загрузка приложений и пакетов.
  • Android 5.0 или выше.ANDRAX портирован практически для всех девайсов с Android 5.0 и выше
Если все пункты были соблюдены, переходим непосредственно к установке:

1. Скачиваем с офф. сайтаутилиты:

2. Устанавливаем:

3. Запускаем, разрешаем этому приложению использовать root-права:

4. Нажимаем ОК для загрузки всех необходимых элементов:

На этом все

И так, мы имеем 11 приложений, для разного вида работы:

Я начну с CodeHACK IDE:

1. CodeHACK IDE

Простая среда разработки для таких языков как: Python, C/C++, Lua, Ruby, Shell и многих других:

IDE компактное и удобное:

Удивило что даже есть подсказки синтаксиса для определенного языка:

2. AX-TERMINAL


Тут непосредственно работают утилиты, и код, который написан в CodeHACK IDE. Данный терминал является сердцем всего ANDRAX. Терминал поддерживает большое количество окон, отправка письма с логами терминала, имеет дополнительные кнопки и многое другое:

3. Приложения 01-08

3.1 Information Gathering

В этом списке утилит содержатся все известные утилиты, связанные с активным поиском информации:
  • Whois
  • Bind DNS tools
  • Dnsrecon
  • Raccoon, и другие

3.2 Scanning

Утилиты для сканирования:
  • Nmap - Network Mapper
  • Masscan
  • SSLScan
  • Amap

3.3 Packet Crafting

Утилиты для создания пакетов:
  • Hping3
  • Scapy
  • Hexinject
  • Ncat, и другие

3.4 Network Hacking

Утилиты для взлома сети:
  • ARPSpoof
  • Bettercap
  • MITMProxy
  • EvilGINX2

3.5 WebSite Hacking

Утилиты для взлома сайта:
  • Recon-NG
  • PHPSploit
  • XSSer
  • SQLMap, и другие

3.6 Password Hacking

Утилиты для взлома пароля:
  • Hydra
  • Ncrack
  • John The Ripper
  • CRUNCH

3.7 Wireless Hacking

Утилиты для взлома беспроводных сетей:
  • VMP Evil
  • AP Aircrack-NG Tools
  • Cowpatty
  • MDK3

3.8 Exploitation

Утилиты для эксплуатации машин:
  • MetaSploit Framework
  • RouterSploit Framework
  • Getsploit
  • OWASP ZSC

Карта ANDRAX:

Отдельные 8 приложений, имеют в себе рассортированные и уже упомянутые утилиты. При выборе той или иной утилиты, идет запрос в AX-TERMINAL, где в терминал вбивает название выбранной утилиты.

Пример:

1. Выбираем из 01 Information Gathering, whois:

2. Запуск whois в терминале:

Как я уже указывал, AX-TERMINAL является сердцем всего ANDRAX.

Но все же главным приложением является ANDRAX Mobile Pentest, где в Меню, вы сможете найти больше приложений, таких как: Hack RF (SDR), Orbot(TOR), Orfox(Tor Browser), GoldenEyE (DoS/DdoS), и дополнительные утилиты к каждому разделу.

И так, почему все же стоит им пользоваться?

1.Отличная оптимизация.
Я работал на слабом телефоне, но все же ANDRAX не зависал и при 5 окнах в терминале

2. Широкий выбор предустановленных приложений.
Чего только стоит ARPSpoof, Bettercap, Hydra! Про Metasploit Framework и все его приложения я вообще молчу!

3. Быстрое решение проблем.
В Телеграмм канале, постоянно сидят разработчики и энтузиасты, которые помогут вам в решении любой проблемы

4. Удобная среда разработки для многих популярных языков.

5. Открытый исходный код.

6. Постоянное обновление, и добавление утилит.
Тут можете посмотреть ченйдж-логи.

7. Легкость в использовании.

ЗАПОМНИТЕ!
Ни автор статьи, ни разработчики приложения ANDRAX, не несут ответственности за ваши действия!

Спасибо за внимание!

Хотел спросить, возможно ли как то заддосить ип челу и снести инет?
 
Ответить с цитированием

  #28  
Старый 18.09.2019, 00:27
Gerrud
Новичок
Регистрация: 08.09.2019
Сообщений: 0
С нами: 3517443

Репутация: 0
По умолчанию

Цитата:

saqo000 сказал(а):

Привет !
А как решыть эту проблему ?

Не знаю
 
Ответить с цитированием

  #29  
Старый 19.10.2019, 18:17
avcnu
Новичок
Регистрация: 18.10.2019
Сообщений: 0
С нами: 3458888

Репутация: 0
По умолчанию

А когда будут работать hid атаки?
 
Ответить с цитированием

  #30  
Старый 19.10.2019, 20:39
g00db0y
Участник форума
Регистрация: 27.08.2018
Сообщений: 137
С нами: 4059598

Репутация: 0
По умолчанию

Цитата:

avcnu сказал(а):

А когда будут работать hid атаки?

В чате есть разработчик приложения, можете спросить там.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.