dSploit/zANTI渗透测试基础教程
教程购买地址:https://item.taobao.com/item.htm?&id=520925520586
v2.0更新说明:
(1)采用zANTI 2.2版本,基于中文界面讲解。
试读文档下载地址:http://pan.baidu.com/s/12g38
学习建议:学习之前,建议先掌握渗透测试基本概念和流程,无线网络渗透相关知识,可以参考本店的教程《Kali Linux安全渗透教程新手版》、《Kali Linux无线网络渗透测试教程》。
介绍: dSploit是知名的Android下渗透测试的套装。后来,该软建合并到zANTI中。使用在ANTI在Android手机上快速实施常见的渗透测试任务,如网络扫描、密码破解、漏洞探测及中间人攻击。
目 录
第1章 Dsploit/zANTI基础知识 2
1.1 zANTI概述 2
1.2 安装zANTI工具 3
1.2.1 获取zANTI安装包 3
1.2.2 安装zANTI工具 3
1.3 启动zANTI 6
1.3.1 搭建VPN 6
1.3.2 启动zANTI工具 11
第2章 基本配置 18
2.1 修改MAC地址 18
2.2 Wifi监听器 20
2.2.1 进入WiFi网络 20
2.2.2 路由器漏洞网站–Routerpwn.com 21
2.2.3 扫描其它网络 24
2.2.4 其它设置 26
2.3 HTTP服务 27
第3章 网络扫描 29
3.1 扫描并分析结果 29
3.1.1 扫描网络 29
3.1.2 分析扫描结果 30
3.2 高级扫描 33
3.2.1 高级扫描配置 33
3.2.2 实施高级扫描 38
3.3 连接远程端口 40
第4章 密码攻击 43
4.1 配置密码攻击 43
4.2 实施密码攻击 46
4.2.1 开启自动模式 46
4.2.2 关闭自动模式 48
第5章 中间人攻击 50
5.1 中间人攻击方法 50
5.1.1 ICMP重定向攻击 50
5.1.2 ARP攻击 51
5.2 拦截/修改客户端内容 53
5.2.1 拦截客户端请求的网址 53
5.2.2 拦截客户端请求的图片 58
5.2.3 修改客户端请求的网址 60
5.3 SSL Strip中间人攻击 64
5.4 重定向HTTP 67
5.5 替换图片 70
5.6 捕获用户下载文件 72
5.7 拦截并替换用户下载的文件 74
5.8 插入HTML内容到网页中 77
第6章 漏洞探测 80
6.1 ShellShock漏洞探测 80
6.2 SSL Poodle漏洞探测 81