Termux终端工具使用和配置教程(二)

大佬们好,今天为大家带来的还是termux系列,首先补充两个推荐的小程序,然后才是本篇的主要内容——移动渗透工具,很多时候我们在学习


1、Fish shell

如果你想快速上手termux,又不想学习一大堆令人头大的语法,那么你一定要尝试一下Fish。Fish能够指明你输入命令的正确或者错误,其最强大之处就在于此,它能够帮助我们少输很多字母。其对历史命令、命令补全、参数补全、路径补全、git等都有很好的支持。

Fish是"the friendly interactive shell"的简称,最大特点就是方便易用。很多其他 Shell 需要配置才有的功能,Fish 默认提供,不需要任何配置。

那么依旧是下载安装,安装包名就是fish


安装结束之后,输入fish就能够使用了

进入Fish以后,你注意到的第一件事,可能就是它默认彩色显示。

无效命令是红色,有效命令则是蓝色

Fish会在后面给出建议(也就是你可能输入的命令,参数或者路径),颜色为灰色。

在出现建议之后,如果采用,需要使用ctrl+f。当然如果你是键盘用户,也可以按下右箭头按键进行采纳。

Fish还会在你输入命令时,Fish会自动显示匹配的上一条历史记录。这里就不再配图了

2、python环境的安装


上篇文章已经提过了,termux可以很好的支持python脚本。所以我们一定要安装好python环境。但是值得一提的是,常用的python脚本除了正在更新的3以外还有2.7(py2已经停止更新,但是还有不少脚本需要使用)

所以我们需要安装两个版本的python。

(默认python指3,python2是2.7)

1. Metaspoit

安装Metasploit

目前Termux官方的pkg已经支持直接安装Metasploit了,通过如下两条命令即可安装,下载过程大约1分钟左右(下载包很大,花时间蛮长的,需要耐心等待)

下载完成后使用msfconsole命令打开

下面来介绍一下简单的工具使用,仅作为学习交流使用。请大家切勿用于非法目的

首先我们要明白,在渗透时需要利用到漏洞,再使用各种方式建立连接,最后逐渐控制主机。在这个过程中,漏洞(exploits)与建立连接使用的载荷payloads是必须的。

首先使用use命令设置exploits

然后通过info命令查看该exploit需求的信息。

(可以看到info的信息中,中间的required栏填着yes的,是必须的信息。)

最后选择payloads,这样准备工作就完成了

再进行攻击,可以使用run,也可以直接exploit命令。

由这里可以看到,模块已经运行结束,但是没有创建会话。

当然这只是一个例子,由于工具的破坏性我不会放上真实的例子上来,

大概的使用方法就是这样。

2、Nmap

Nmap,也就是Network Mapper,最早是Linux下的网络扫描和嗅探工具包。其基本功能有三个,一是探测一组主机是否在线;其次是扫描主机端口,嗅探所提供的网络服务;还可以推断主机所用的操作系统。

还是下载和安装

安装结束

这里简单介绍几种用法。

①用于主机发现的快速扫描

-sP为快速扫描,仅仅用于主机发现,不进行端口扫描。



②版本探测

-sV选项可以启用版本探测,使用该选项不是进行一个端口扫描,而是通过相应的端口对应相应的服务,根据服务指纹识别出相应的系统版本版本。


由图可以看到我拿来测试的系统为raspbian,可以猜到主机是树莓派了吧。

3、Hydra

hydra是著名***组织thc的一款开源的暴力密码破解工具,Hydra对应的英文意思是九头蛇,它是一款爆破神器,可以对多种服务的账号和密码进行爆破,包括Web登录、数据库、SSH、FTP等服务。

依旧是熟悉的安装

这个工具的使用方法是类似nmap的,每次使用前都需要加上hydra

由于手边没有合适的密码字典,所以没办法使用暴破。大概的使用方法如下:

hydra -l用户名 -p 密码字典 -t 线程 -vV -e ns ip ssh

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,458评论 4 363
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,454评论 1 294
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 109,171评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,062评论 0 207
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,440评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,661评论 1 219
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,906评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,609评论 0 200
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,379评论 1 246
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,600评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,085评论 1 261
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,409评论 2 254
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,072评论 3 237
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,088评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,860评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,704评论 2 276
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,608评论 2 270

推荐阅读更多精彩内容