Как найти хакерские программы

Время на прочтение
11 мин

Количество просмотров 45K

Все таргетированные хакерские атаки начинаются с разведки. Социальные инженеры, красные команды и отдельные пентестеры также собирают информацию о своих целях перед тем, как перейти к активным действиям. Им помогают десятки инструментов и хаков. Под катом ссылки на некоторые из них.

Пост состоит из 8 объемных разделов:

  1. метапоисковики и поисковые комбайны;

  2. инструменты для работы с дорками;

  3. поиск по электронной почте и логинам;

  4. поиск по номерам телефонов;

  5. поиск в сети TOR;

  6. поиск по интернету вещей, IP, доменам и поддоменам;

  7. поиск данных об уязвимостях и индикаторов компрометации;

  8. поиск по исходному коду.

В этом списке собраны инструменты, которые члены нашей команды используют в работе. И все же, эта подборка пригодится не только пентестерам, но и разработчикам, журналистам, HR, маркетологам и всем, кто много ищет в интернете. Знания — это сила. Используйте их во благо.


Как в случае инструментов для анализа зловредов или компьютерной криминалистики, я распределил инструменты на группы для удобства, в соответствии со своими представлениями о прекрасном. Список наверняка неполон, а некоторые ссылки вполне могли бы находиться в других разделах. Поскольку речь идет о поиске, в подборку не вошли многочисленные сканеры и другие инструменты для активного исследования компьютерных сетей, за исключением тех, что умеют в пассивный поиск по открытым источникам.

Метапоисковики и поисковые комбайны

Онлайн-сервисы

  • Hopain Tools, Inteltechniques, IntelligenceX, Aware OSINT Tools — представляют собой стартовые страницы для десятков поисковых систем общего и специального назначения. Все они явно ориентированы на OSINT.

  • Fagan Finder — панель с десятками поисковиков по библиотекам, архивам и базам данных.

  • Dogpile, iZito, zapmeta — метапоисковики, которые агрегируют результаты из Google, Yandex, Bing и других популярных поисковых систем и выводят на одну страницу.

  • Metaosint — поисковик по поисковым системам. Предоставляет удобный интерфейс для поиска других инструментов.

  • Synapsint — метапоисковик с возможностью поиска по IP, SSL, ASN, CVE, email и телефонным номерам.

  • ThatsThem — комбинированный поисковик по именам, адресам, телефонам, адресам электронной почты и IP.

  • Carrot2 — поисковик со встроенным алгоритмом кластеризации текста. Автоматически объединяет в группы тематически связанные источники.

  • Isearchfrom — имитирует поисковые запросы к Google из различных стран. Помогает понять, как региональные ограничения влияют на поисковую выдачу.

  • Answerthepublic — англоязычный поисковик, который выдает распространенные поисковые запросы по заданному словосочетанию.

Утилиты

  • C — поиск из командной строки в 106 источниках.

  • SpiderFoot — инструмент для автоматизации поисковых запросов и экспорта результатов в CSV, JSON, GEXF. Заточен под задачи red team. Снабжен встроенным веб-интерфейсом.

  • Query-Server — инструмент для отправки поисковых запросов в Google, Yahoo, Bing, Ask, DuckDuckGo, Baidu, Exalead, Quora, Parsijoo, Dailymotion, Mojeek и Youtube и записи результатов в CSV, JSON или XML.

  • Recon-ng — фреймворк для разведки по открытым источникам. Позволяет искать практически все от логинов, номеров телефонов и адресов, до файлов с бухгалтерской отчетностью, попавших в открытый доступ. Внешне напоминает Metasploit Framework.

  • Querytool — инструмент OSINT, основанный google-таблицах. Предназначен для сложного поиска людей, адресов электронной почты, файлов и многого другого.

  • Maltego Community Edition — это бесплатная версия OSINT-инструмента для сбора информации из Whois, поисковых систем, социальных сетей и выявления корреляций между людьми, адресами электронной почты, логинами, компаниями, веб-сайтами, доменами и т. д.

  • sn0int — фреймворк для сбора и полуавтоматической обработки информации о поддоменах, IP-адресах, скомпрометированных учетных записях, телефонных номерах и профилях в социальных сетях.

  • theHarvester — консольная утилита для сбора информации для реддтиминга. Позволяет выполнять активную и пассивную разведку при помощи различных поисковых систем. Собирает имена, адреса электронной почты, IP-адреса, поддомены и URL-адреса.

  • ReconSpider — краулер для поиска IP-адресов, электронных писем, веб-сайтов, организаций и поиска информации из разных источников.

  • Mr.Holmes — инструмент сбора информации о доменах, именах и телефонных номерах пользователя с помощью общедоступных источников и Google Dorks.

  • Datasploit — инструмент OSINT, который можно найти в Kali или BlackArch Linux. Предназначен для сбора данных по определенному домену, электронной почте, имени пользователя или номеру телефона и сохранения отчетов в текстовых файлах, HTML и JSON.

  • YaCy — децентрализованная поисковая система с открытым исходным кодом. Позволяет развернуть собственный поисковик.

Инструменты для работы с дорками

Онлайн-сервисы

  • Google Hacking Database — пополняемый каталог дорков со встроенным поиском.

  • Dorksearch — поисковая система со встроенным конструктором дорков.

  • Bug Bounty Helper — еще один онлайн-конструктор google dorks для поиска «деликатных» страниц.

Утилиты

  • pagodo — автоматизирует поиск потенциально уязвимых веб-страниц при помощи дорков из вышеупомянутой Google Hacking Database.

  • Grawler — PHP-утилита с веб-интерфейсом для автоматизации использования Google Dorks, очистки и сохранения результатов поисковой выдачи.

  • DorkScout — еще один инструмент для автоматизации поиска с использованием дорков. Написан на Golang.

  • oxDork — утилита для поиска уязвимостей и неправильных конфигураций веб-серверов.

  • ATSCAN SCANNER — предназначен для поиска с использованием дорков и массового сканирования веб-ресурсов на уязвимости.

  • Fast Google Dorks Scan — автоматизированный инструмент для сбора информации о конкретном веб-сайте при помощи дорков.

  • SiteDorks — готовый набор поисковых запросов для Google, Bing, Ecosia, DuckDuckGo, Yandex, Yahoo и так далее. Включает 527 веб-сайтов.

Поиск по электронной почте и логинам

Онлайн-сервисы

  • Snusbase — индексирует информацию из утечек и дает доступ к поиску по скомпрометированным адресам электронной почты, логинам, именам, IP-адресам, телефонам и хешам паролей.

  • have i been pwned? — поисковик по утечкам данных. Позволяет проверить, в каких инцидентах участвовал конкретный адрес электронной почты.

  • Hunter и Skymem — поиск корпоративных email-адресов по URL.

  • whatsmyname — поиск учетных записей в различных сервисах по логину. В основе сервиса лежит общедоступный JSON.

  • User Searcher — бесплатный инструмент, который поможет найти пользователя по логину на более чем 2 тыс. веб-сайтов.

  • CheckUserNames, Instant Username Search, Namecheckr, peekyou, usersearch — онлайн-сервисы для поиска аккаунтов пользователя по логину.

Утилиты

  • Infoga — инструмент, для сбора информации об учетных записях по электронной почте из общедоступных источников (поисковые системы, серверы ключей PGP, Shodan) и проверяющий, не произошла ли утечка электронной почты, с помощью API haveibeenpwned.com.

  • Holehe OSINT — проверяет, привязана ли электронная почта к учетным записям на таких сайтах, как twitter, instagram, imgur. Поддерживает более 100 порталов. Использует функцию восстановления пароля.

  • Mailcat — ищет адреса электронной почты по нику у 22 почтовых провайдеров.

  • WhatBreach — инструмент OSINT, упрощающий задачу обнаружения утечек, в которых участвовал конкретный адрес электронной почты. Умеет загружать общедоступные базы данных.

  • h8mail и pwnedOrNot — инструменты для поиска паролей от скомпрометированных адресов электронной почты в общедоступных базах данных.

  • Sherlock — инструмент для поиска аккаунтов в социальных сетях по логину пользователя.

  • Snoop Project — инструмент для поиска по логинам. По уверениям разработчика охватывает более двух с половиной тысяч сайтов.

  • Maigret — собирает досье на человека логину, проверяя аккаунты на двух с половиной тысячах сайтов и собирая всю доступную информацию с веб-страниц. Ключи API не требуются. Форк Sherlock.

  • Social Analyzer — API, интерфейс командной строки и веб-приложение для анализа и поиска профилей человека на более чем 1 тыс. сайтов.

  • NExfil — python-утилита для поиска профилей по имени пользователя на 350 веб-сайтах.

  • SPY — еще один быстрый поисковик по именам аккаунтов, работает с 210 сайтами.

  • Blackbird — инструмент для поиска аккаунтов по логину в социальных сетях.

  • Marple — упрощает поиск по логину через общедоступные поисковые системы от Google до Torch и Qwant.

  • GHunt — модульный инструмент для сбора данных о google-аккаунтах.

  • UserFinder — инструмент для поиска профилей по имени пользователя.

Поиск по номерам телефонов

Утилиты

  • Moriarty — утилита для реверсивного (обратного) поиска по телефонным номерам. Позволяет найти владельца, получить ссылки, страницы социальных сетей и другую связанную с номером информацию.

  • Phomber — выполняет поиск по телефонным номерам в интернете и извлекает все доступные данные.

  • PhoneInfoga — известный инструмент для поиска международных телефонных номеров. Сначала выдает стандартную информацию, такую как страна, регион, оператор связи по любому международному телефонному номеру, а затем ищет его следы в поисковых системах, чтобы помочь идентифицировать владельца.

  • kovinevmv/getcontact — утилита для получения информации из баз приложения GetContact (не подходит для парсинга, позволяет выполнить только ограниченное число запросов).

Поиск в сети TOR

Онлайн-сервисы

  • IACA darkweb tools — стартовая страница для двух десятков поисковых систем, работающих с TOR и доступных из обычного веба.

  • Ahmia.fi — еще один поисковик по сети TOR. Выделяется открытым исходным кодом.

  • SearchDemon, Phobos, Tor66, ExcavaTOR, Raklet, SeИtoЯ, Torch, OnionLand Search — поисковые системы, работающие внутри сети TOR.

  • Exonera Tor — база данных IP-адресов, которые были частью сети Tor. Поисковик отвечает на вопрос, работал ли ретранслятор Tor на этом IP-адресе в выбранную дату.

  • Relay Search — веб-приложение для обнаружения ретрансляторов и мостов Tor, предоставляющее информацию о том, как они настроены. Имеет открытый исходный код.

Утилиты

  • TorBot — удобный Onion краулер. Собирает адреса и названия страниц с кратким описанием, получает адреса электронной почты с сайтов, проверяет, активны ли ссылки, и сохраняет отчеты в JSON. Может быть запущен в Docker.

  • VililantOnion — Onion краулер с поддержкой поиска по ключевым словам.

  • Katana-ds — Python-инструмент для автоматизации поиска с использованием Google Dorks и с поддержкой TOR.

  • OnionSearch — скрипт Python3 для автоматизации поиска в зоне .onion через общедоступные сервисы.

  • Devils Eye — это инструмент OSINT для поиска в Darkweb. Не требует установки TOR. Также может искать в сети i2p.

Поиск по интернету вещей, IP, доменам и поддоменам

Онлайн-сервисы

  • Shodan — знаменитая поисковая система для сбора информации об устройствах, подключенных к интернету.

  • Censys Search, GreyNoise, ZoomEye, Netlas, CriminalIp — аналогичные Shodan поисковые системы, ориентированные на IoT.

  • Buckets by Grayhatwarfar — база данных с общедоступным поиском по открытым AWS Buckets, Azure Blobs, Digital Ocean Spaces.

  • Public buckets — поиск общедоступных бакетам AWS S3 & Azure Blob.

  • macaddress.io, MAC Vendor Lookup, maclookup.app — определяют производителя устройства по MAC-адресу, OUI или IAB.

  • CIRT, Default Password Lookup, Router Password, Open Sez Me — поиск по базам данных паролей, установленных по умолчанию на различных устройствах.

  • sitereport.netcraft — выдает комплексную сводку по регистрационным данным и технологиям, используемым на веб-сайте.

  • IPVoid — набор инструментов для исследования IP-адресов: проверка по черным спискам, Whois, поиск по DNS, пинг.

  • who.is, DomainDossier, whois.domaintools — поиск по регистрационным данным и Whois.

  • DNSDumpster — инструмент для исследования доменов, который может обнаруживать хосты, связанные с доменом.

  • ip-neighbors — определяет местоположение сервера, и имена хостов, которые делят с ним IP-адрес.

  • ShowMyIP — массовый поиск IP-адресов, позволяет проверять до 100 IP-адресов одновременно. Выдачу можно загрузить сохранить в .csv-файл.

  • MX Toolbox — еще один многофункциональный инструмент, позволяющий искать по доменному имени, IP-адресу или имени хоста.

  • DNSViz — это набор инструментов для анализа и визуализации системы доменных имен. Имеет открытый исходный код.

  • infosniper, ip2geolocation, ip2location, ipfingerprints, whoismind — поисковики, которые позволяют найти приблизительное географическое местоположение IP-адреса, а также другую полезную информацию, включая интернет-провайдера, часовой пояс, код города и т. д.

  • webmeup, openlinkprofiler, Meet Link Explorer — поиск по обратным ссылкам.

  • RapidDNS — инструмент для DNS-запросов, который упрощает поиск поддоменов или сайтов с одним и тем же IP-адресом.

  • CTSearch, crt — поиск по SSL/TLS сертификатам, выпущенным для конкретного домена.

Утилиты

  • IVRE — фреймворк для сетевой разведки. Альтернатива Shodan, ZoomEye, Censys и GreyNoise.

  • OWASP Amass — сетевой сканер с функцией поиска информации в открытых источниках. Агрегирует информацию из десятков различных поисковых систем и баз данных.

  • Infoooze — инструмент OSINT на базе NodeJs. Объединяет в себе сканер портов и поддоменов, поиск DNS-поиск URL-сканер, поиск в Whois и еще ряд инструментов.

  • Automater — утилита для поиска URL, IP-адресов и хешей MD5, предназначенная для упрощения работы ИБ-аналитиков. Установлена в Kali Linux по умолчанию.

  • Raccoon — инструмент, созданный для разведки и сбора информации с упором на простоту. Использует Nmap для сканирования портов и ряд пассивных методов поиска данных, чтобы собрать всестороннюю информацию о цели.

  • Mitaka — предназначена для поиска IP-адресов, MD5, ASN и биткойн-адресов.

  • Photon — сканер для работы с информаций из открытых источников. Предназначен для сканирования конкретных веб-сайтов в поисках (pdf, png, xml и т. д.), ключей, поддоменов и многого другого. Экспортирует полученные данные в JSON.

  • AttackSurfaceMapper — сканер с функциями поиска по открытым источникам. Ищет поддомены и связанные с ними IP-адреса.

  • HostHunter — использует методы разведки по открытым источникам для сопоставления IP-адресов с именами хостов. Выгружает результаты поиска в CSV или TXT-файлы.

  • Subfinder — модульный инструмент для обнаружения поддоменов при помощи методов пассивной разведки. Предназначен для багхантеров и пентестеров.

  • Sublist3r — предназначен для поиска поддоменов с использованием OSINT.

  • WASP Amass — выполняет сетевое картирование при помощи информации из открытых источников.

  • Anubis — еще одна утилита для обнаружения поддоменов и сбора информации о них из открытых источников.

  • DOME — скрипт python, выполняющий активное и/или пассивное сканирование для получения поддоменов и поиска открытых портов.

  • Belati — инструмент для сбора общедоступных данных и документов с веб-сайтов Вдохновлен Foca и Datasploit.

Поиск данных об уязвимостях и индикаторов компрометации

Онлайн-сервисы

  • MITRE CVE — поисковик, база данных и общепринятый классификатор уязвимостей.

  • NIST NVD — поиск по официальной американской правительственной базе данных об уязвимостях.

  • GitHub Advisory Database — база данных уязвимостей, включающая CVE и рекомендации по безопасности.

  • CVEDetails, osv.dev, VulDB, maltiverse — еще ряд источников данных об уязвимостях и индикаторах компрометации.

  • opencve.io — поисковик CVE со встроенными оповещениями о новых угрозах.

  • security.snyk.io и Mend Vulnerability Database, Vulncode-DB — базы данных уязвимостей с открытым исходным кодом.

  • Cloudvulndb — проект, который аккумулирует уязвимости и проблемы безопасности поставщиков облачных услуг.

  • Vulnerability Database — система для поиска информации об актуальных угрозах.

  • Rapid7 – DB — база данных, которая содержит детали более чем 180 тыс. уязвимостей и 4 тыс. эксплойтов. Все эксплойты включены в Metasploit.

  • Exploit DB — CVE-совместимый архив общедоступных эксплойтов и уязвимого программного обеспечения.

  • sploitus — поисковик по эксплойтам и хакерским инструментам.

Поиск по исходному коду

Онлайн-сервисы

  • Searchcode — поиск реальных примеров функций, API и библиотек на 243 языках в GitHub, GitLab, Bitbucket, GoogleCode и других хранилищах исходного кода.

  • Sourcegraph — быстрый и функциональный поисковик по open-source репозиториям. Имеет selfhosted-версию.

  • HotExamples — поиск примеров кода open-source проект. Позволяет увидеть на одной странице примеры использования того или иного класса или метода из нескольких проектов.

  • Libraries.io — поиск по 4 690 628 пакетам в 32 пакетных менеджерах.

  • RepoSearch — поиск исходного кода в репозиториях SVN и GitHub.

  • grep.app — поиск по содержимому Git. Полезен для поиска строк, связанных с уязвимостями индикаторами компрометации и вредоносными программами.

  • Search from Cyber_detective — поиск в 20 репозиториях с открытым исходным кодом при помощи дорков.

  • PublicWWW — позволяет найти любой буквенно-цифровой фрагмент, в том числе куски HTML, JavaScript, CSS-кода в коде веб-страниц.

  • NerdyData — поиск веб-сайтов, использующих определенные технологии.

Утилиты

  • Gitrob — инструмент, помогающий находить потенциально конфиденциальные файлы, помещенные в общедоступные репозитории на Github. Клонирует репозиторий, перебирает историю коммитов, помечает подозрительные файлы и выводит результаты в веб-интерфейс.

  • Github Dorks — утилита для поиска с использованием дорков через GitHub Search API. Написан на Python.

  • gitGraber — инструмент для мониторинга GitHub и оперативного поиска конфиденциальных данных, например, кредов от Google, Amazon (AWS), Paypal, Github, Mailgun, Facebook, Twitter, Heroku, Stripe, Twilio.

  • github-search — коллекция консольных инструментов для исследования Github.

  • TheScrapper — предназначен для поиска адресов электронной почты и учетных записей социальных сетей в исходном коде веб-сайта.

Termux Maskphish: URL-адрес маски в Termux

Termux Maskphish – это инструмент, который маскирует или сокращает URL-адрес с реальными доменными именами . Он может принимать URL-адрес ngrok и преобразовывать его в идеальный URL-адрес, например https://Facebook.com-Username-Vrification@da.gd/qi4ff. Этот URL намного лучше, чем ссылка Ngrok.Вы можете замаскировать любой URL-адрес с помощью этого инструмента . Вы можете добавить любое имя веб-сайта в начале и даже добавить ключевые слова , чтобы он соответствовал вашей тактике социальной инженерии.

Установка
Настройка
Использование

по шаговая инструкция по ссылке ниже 👇

https://telegra.ph/Termux-Maskphish-URL-adres-maski-v-Termux-04-30

Перевод публикуется с сокращениями, автор оригинальной статьи
Divine.

Хакинг – это достижение цели с помощью отличных от штатных методов. В общих чертах взлом можно определить как поиск (умных) способов заставить компьютеры делать то, что вы хотите – существуют инструменты, позволяющих технарям выполнять эти задачи.

Некоторые из описанных приложений требуют прав root и/или являются платными.

1. AndroRAT

Это бесплатное клиент-серверное Java-приложение с открытым
исходным кодом. Его разработала команда из 4 человек для университетского
проекта по удаленному управлению системой Android с целью извлечения
интересующей информации.

Функциональные
возможности программы включают получение журналов вызовов, контактов и связанной с
ними информации, сообщений, местоположения, фотографий, видео, звука с
микрофона и многого другого.

🕵 10 лучших хакерских приложений для Android

2. Fing

Этот сетевой сканер использует запатентованную технологию. Он помогает обнаружить и идентифицировать все устройства, подключенные к сети
Wi-Fi, а также проанализировать
уязвимости маршрутизаторов.

Бесплатная версия
хорошо подходит для сбора сводной информации о сети: например, о скрытых
камерах, использовании полосы пропускания, блокировке злоумышленников и
настройке родительского контроля. Если вам недостаточно базовых функций, ознакомьтесь
с премиум-версией, в которой разблокированы расширенные возможности.

🕵 10 лучших хакерских приложений для Android

3. Nmap

Network Mapper
(Nmap) является бесплатным неофициальным Android-клиентом популярного сканера
Nmap, с помощью которого вы можете обнаружить хосты, протоколы, открытые порты
и службы, а также их конфигурацию и уязвимости в сетях.

Эта версия работает без прав root прав, но она уже устарела. Получить дополнительную техническую
информацию можно в официальной документации
Nmap/Android.

🕵 10 лучших хакерских приложений для Android

4. NetX Network Tools PRO

NetX
– платный инструмент анализа сети для получения IP-адреса, MAC-адреса, имени NetBIOS, уровня сигнала мобильной сети, шлюза, маски и т. д.

В программу встроен клиент Secure SHell
(SSH) для удаленного выполнения задач, также в ней есть множество других функций,
недоступных в большинстве альтернативных приложений: темы, сетевой монитор и
анализатор, Wake On LAN, backup/restore и построение графиков. Цена – $2,99.

🕵 10 лучших хакерских приложений для Android

5. zANTI Mobile Penetration Testing Tool

zANTI считается одним из самых популярных приложений для взлома Android, которое может
быть использовано для идентификации и моделирования методов мобильных атак и
реальных эксплойтов.

Вы можете применить его для сбора информации о любом подключенном устройстве или сети, включая
сканирование уязвимостей. Хотя приложение работает без прав
root, для активации продвинутых функций они потребуются.

🕵 10 лучших хакерских приложений для Android

6. PortDroid – Network Analysis Kit & Port Scanner

Приложение
для анализа сети, предназначенное для сетевых администраторов, пентестеров и хакеров,
которым к их джентльменскому набору (ping, traceroute, DNS-поиск, обратный
IP-поиск, сканирование портов и Wake-On-Lan) требуется дополнительный помощник.

🕵 10 лучших хакерских приложений для Android

7. Sniffer Wicap 2 Pro

Wicap 2 Pro
– это премиум-сниффер пакетов для сетей Wi-Fi и LTE. Из всех приложений в этой подборке
он имеет самый современный и стильный
UI, упрощающий использование. При всех его плюсах – цена в $7,99 довольно высока по сравнении с другим софтом.

🕵 10 лучших хакерских приложений для Android

8. Hackode

Очередное наполненное идеальным инструментарием сетевое приложение – это Hackode. Оно предназначено для экспертов по кибербезопасности
и сетевых менеджеров, но адаптировано и для
далеких от технологий (хотя зачем им это?) пользователей.

С его помощью можно
выполнять сканирование портов, пинг, трассировку, поиск по
IP-адресам, а также получать доступ к записям Mail
Exchange. Программа бесплатно распространяется с исходными текстами и работает без доступа
root.

🕵 10 лучших хакерских приложений для Android

9. cSploit

Это мощный
пакет
сетевого анализа и
проникновения, разработанный с целью предоставления крутого профессионального
инструментария для экспертов по кибербезопасности и любителей мобильных девайсов.

Его функции включают:
отображение локального местоположения, интегрированную трассировку, подделку
пакетов TCP/UDP, инъекцию JavaScript, сниффинг паролей, угон сессий, DNS-спуфинг
и прочие полезные пентестерам возможности. Приложение бесплатно и распространяется с открытым исходным кодом, но для работы требует права
root.

🕵 10 лучших хакерских приложений для Android

10. DroidSheep

DroidSheep – это бесплатный сетевой сниффер для сетей Wi-Fi, с
помощью которого можно перехватывать незащищенные сеансы веб-браузера. Он был
разработан для тестирования имитации угрозы,
поиска уязвимостей в сети и смягчения последствий хакерских атак. DroidsSheep распространяется бесплатно с открытыми исходными текстам, он прост в установке, но требует привилегий
root.

🕵 10 лучших хакерских приложений для Android

Заключение

Рассмотренные хакерские приложения для
Android считаются лучшими в Google Play и за его пределами. Если
вам необходимо активировать скрытые возможности устройства, взломать смартфон, узнать пароли или защититься от атаки, эта подборка – то, что вы
искали.

Удачи в этичном хакинге, будьте внимательны и осторожны!

33 лучших хакерских приложений для Android устройств
33 лучших хакерских приложений для Android устройств

В наши дни любой чудак хочет превратить свой смартфон на Android в настоящее хакерское устройство. Однако, большинство таких личностей понятия не имеют, с чего начать и что именно нужно установить.

Итак, сегодня мы поговорим о самых лучших хакерских инструментах, которые доступны на Android. Большинство талантливых хакеров используют эти Android приложения для того, чтобы преобразовать свои смартфоны в полнофункциональную хакерскую машину.

Многие люди думают, что большинство хакерских задач выполнимы только с персональных компьютеров, но технологии не стоят на месте, и сегодня смартфоны могут выполнять абсолютно те же функции, что и ваш компьютер. Обычно, в целях взлома хакеры используют операционные системы на основе Linux. Спешу вам сообщить, что Android также является операционной системой на основе Linux.

После проведения некоторых исследований, здесь мы собрали лучшие хакерские приложения на Android. Так что теперь у вас нет необходимости устанавливать какие-либо специальные хакерские операционные системы на ваш компьютер, теперь вы просто можете использовать приведенные ниже хакерские инструменты на Android для выполнения некоторых эксплойтов через ваш смартфон.

Так что скачайте и сами попробуйте использовать эти хакерские приложения для Android, и всегда помните, что вы должны зайти в ваше устройство в качестве root пользователя для того, чтобы максимально использовать потенциал того или иного приложения.

Итак, сначала я собираюсь перечислить хакерские приложения для Android, которые доступны в Playstore, а затем инструменты доступные с других внешних ресурсов.

Приложения, указанные ниже, приведены только в образовательных целях. Не пытайтесь использовать их, если они являются незаконными в вашей стране. Также вы не должны использовать эти приложения с целью нанесения вреда третьей стороне или получения несанкционированного доступа к не принадлежащему вам аккаунту. Вам следует использовать данное программное обеспечение только в целях проверки и анализа вашей собственное безопасности. Я не беру на себя и не несу никакой ответственности за любые противоправные действия, которые могут быть совершены людьми с помощью приведенных ниже приложений. Используйте их на свой страх и риск.

1. Orbot

Мне необходимо приложение, которое будет обеспечивать мою анонимность и конфиденциальность в интернете. Orbot является приложением для Android, разработанным проектом Tor Project, для получения полной конфиденциальности и свободы действий в интернете. В своей основе, оно позволяет вам скрыть ваш реальный IP адрес путем перескакивания вашей системы связи в распределенных сетях ретранслирующих сетевых устройств, запущенных волонтерами по всему миру. Это приложение также дает вам возможность «Торифицировать» весь TCP траффик на вашем Android устройстве (только на тех устройствах, на которые вы зашли в качестве root пользователя). Orbot представляет из себя не только Tor сам по себе, он еще содержит LibEvent и облегченные веб прокси сервер -“Polipo”

Orbot: Proxy и Tor

Разработчик: The Tor Project

Цена: Бесплатно

2. Fing – Сетевые инструменты

Fing – самый лучший, полностью бесплатный и безумно быстрый сетевой сканер, который можно использовать для обнаружения устройств, подключенных к какой-либо сети Wi-Fi, отображения местоположения этих устройств, обнаружения нарушителей, оценивания угроз сетевой безопасности, устранения проблем с сетью, а также достижения лучшей производительности сети. Все это вы сможете сделать с помощью набора сетевых инструментов, имеющих мировую популярность.

Данное приложение имеет множество очень полезных сетевых инструментов, таких как: Wi-Fi сканер, сканер портов, DNS поиск, отслеживание служб и пинга. Все вышеперечисленное делает Fing одним из самых необходимых приложений на вашем смартфоне.

Fing – Сетевые инструменты

Разработчик: Domotz Ltd

Цена: Бесплатно

3. Hackode

Hackode: Хакерский инструментарий, а также приложение для пентестеров, порядочных хакеров, IT администраторов и специалистов в области кибербезопасности, которое позволяет выполнять различного рода задачи типа рекогносцировки, сканирования выполняемых эксплойтов и т.д.

Hackode

Разработчик: Ravi Kumar Purbey

Цена: Бесплатно

4. SSHDroid

SSHDroid является реализацией SSH сервера для Android. Данное приложение позволит вам подключиться к вашему устройству через ПК и выполнять команды (вроде “terminal” и “adb shell”) или редактировать файлы (через SFTP, WinSCP, Cyberduck, и т.д.

SSHDroid

Разработчик: Berserker

Цена: Бесплатно

5. SSLStrip для Android

SSLStrip является инструментом, который явно захватывает HTTP траффик в сети, следит за HTTPS ссылками и переадресациями, а затем преобразовывает те ссылки в аналогичные HTTP ссылки или в похожие омографические HTTPS ссылки.

SSLStrip для Android(Root)

Разработчик: NotExists

Цена: Free

6. Hash Decrypt

Hash Decrypt является приложением для Android, которое позволяет вам взломать/дешифровать хэш. Это приложение использует атаку типа «Перебор по словарю» (dictionary attack) для взлома хэша. Оно поддерживает 10 различных функций хэша, таких как: MD2, MD4, MD5, SHA1, SHA-256, SHA-384, SHA-512, Tiger, RIPEMD-128 и RIPEMD-160.

Hash Decrypt

Разработчик: Patryk Hatka

Цена: Free

7. Whatscan

Если вам интересно, как взломать учетную запись WhatsApp и контролировать все входящие и исходящие сообщения кого-то, кого вы знаете, то вы просто обязаны попробовать Whatscan – веб-интегрированное приложение WhatsApp. Чтобы взломать WhatsApp этим приложением, вы должны сначала физически получить доступ к устройству жертвы, а затем отсканировать его/ее веб QR-код WhatsApp, чтобы активировать услугу. В отличие от других хакерских приложений для Android, Whatscan не требует прав root, так как приложение использует подлинный метод для доступа к WhatsApp (через веб-сайт WhatsApp).

WhatScan++ 2018

Разработчик: Whatzscan

Цена: Free

8. DriveDroid

С помощью DriveDroid вы можете разблокировать любой защищенный паролем ПК/ноутбук, просто путем подключения своего телефона с Android через USB.

DriveDroid позволяет загрузить ваш компьютер из файлов ISO/IMG, хранящихся на вашем телефоне. Это идеально подходит для тестирования дистрибутивов Linux или аварийной загрузки системы без необходимости прожига различных образов на компакт диски или создания загрузочных USB носителей.

DriveDroid также включает удобное меню загрузки, в котором вы можете загружать USB-образы нескольких операционных систем с вашего телефона (например, Mint, Ubuntu, Fedora, OpenSUSE и Arch Linux). В настоящий момент доступно около 35 различных систем.

DriveDroid

Разработчик: Softwarebakery

Цена: Free+

9. PixelKnot: Скрытые сообщения

С PixelKnot только ваши друзья с секретным паролем могут разблокировать ваше специальное сообщение. Все остальные просто видят красивую картину. Это является весьма забавным и простым способом поделиться скрытыми сообщениями, не привлекая при этом лишнего внимания.

PixelKnot: Скрытые сообщения

Разработчик: The Guardian Project

Цена: Free

10. NetCut

С помощью NetCut вы можете быстро обнаружить всех пользователей сети в WIFI, даже если ваш телефон не имеет действительного IP-адреса или не получил доступ к интернету wifi. Пока вы имеете подключение к любому WIFI, netcut будет работать. С помощью этого приложения вы можете подключать/отключать любых пользователь сети, включая телефон/xbox, софтфон, PS3, PS4 и т. д.

NetCut

Разработчик: arcai.com

Цена: Free+

11. WIFI WPS WPA TESTER

Вы хотите узнать, уязвима ли ваша точка доступа в протоколе WPS? Тогда Wifi Wps Wpa Tester – это именно то приложение, которое вам нужно. С помощью этого приложения вы можете проверить соединение с AP с помощью PIN-кода WPS.

WIFI WPS WPA TESTER

Разработчик: Sangiorgi Srl

Цена: Free

12. Change My MAC – Spoof Wifi MAC

Аэропорты или вокзалы, кафе или гостиницы, в настоящее время почти все общественные места предлагают бесплатный Wi-Fi. Но большинство из них используют ограничения времени для контроля использования. Но изменение MAC-адреса вашего Android устройства решит эту проблему. С помощью этого инструмента вы можете легко подменить MAC-адрес вашего устройства, и без проблем продолжить использовать бесплатный неограниченный Wi-Fi.

Change My MAC – Spoof Wifi MAC

Разработчик: Banana Studio

Цена: Free+

13. WPS Connect

WPS Connect поможет вам взломать сети Wi-Fi, которые имеют протокол WPS. Приложение сосредоточено на проверке того, уязвим ли ваш роутер к PIN-коду по умолчанию. Многие роутеры устанавливают собственные уязвимости в этом аспекте. С помощью этого приложения вы можете проверить, является ли ваш роутер уязвимым или нет, и действовать в соответствии с ситуацией.

WPS Connect

Разработчик: FroX

Цена: Free

Вскоре мы дополним список хакерских приложения для Android из play store. Теперь мы предлагаем вашему вниманию список оставшихся приложений, взятых с других внешних источников.

14. Market Helper

Market Helper является инструментом для Android, который помогает пользователям менять/подделывать их устройства, на которых они зарегистрированы в качестве root пользователя, на любое другое устройство. Данное приложение может с легкостью превратить ваш Nexus 7 в Samsung Galaxy S3 всего лишь за несколько секунд. Вам даже перезагрузка не потребуется. Это приложение также позволяет устанавливать несовместимые или запрещенные в вашей стране приложения без каких-либо проблем.

15. Androrat

AndroRAT (Удаленный инструмент администрирования Android (Android Remote Administration Tool)) является клиентским/серверным приложением, разработанным на Java Android для клиентской стороны и на Java / Swing для серверной. Благодаря успешному использованию этого инструмента вы сможете получить следующую информацию с целевого устройства Android: получить контакты (и всю их информацию), поставить телефон в режим виброзвонка, получить журналы вызовов, открыть URL-адрес в браузере по умолчанию», получить все сообщения, отправить текстовое сообщение, узнать местоположения через GPS/Сеть, отслеживать полученные сообщения в реальном времени, транслировать видео (только для клиентской части), отслеживать состояние телефона в режиме реального времени (полученный звонок, исходящий вызов, пропущенный вызов ..), использовать камеру ……и т.д

16. WiFi Kill

WiFi Kill является одним из лучших приложения для взлома WiFi, работающим на Android: оно используется для того, чтобы блокировать wifi соединение для других пользователей с вашего устройства android. Вам всего лишь нужно скачать это прекрасное android приложение на ваш мобильный телефон и вы с легкостью сможете отключать других пользователей от сети wifi.

17. APKInspector

APKInspector занимается анализом и преобразованием для визуализации скомпилированных пакетов Android и их соответствующего DEX code. APKInspector предоставляет как функции анализа, так и графические функции для того, чтобы пользователи смогли получить более глубокое понимание вредоносных приложений.

18. zANTI

zANTI является мобильным набором инструментов для тестирования на проникновения, который позволяет специалистам в сфере безопасности оценить уровень угрозы для сети всего лишь с помощью нажатия одной кнопки. Этот простой в использовании мобильный набор инструментов позволяет IT администраторам по безопасности имитировать довольно опытного злоумышленника для выявления вредоносных техник, которые они широко используют для того, чтобы взломать корпоративную сеть.

19. dSploit

dSploit является набором инструментов для Android для анализа сети и проведения тестирования на проникновения. Основной задачей dSploit является предложение специалистам/любителям в сфере IT безопасности самого продвинутого и совершенного набора инструментов для проведения оценки сетевой безопасности на мобильных устройствах.

Как только вы запустите dSploit, вы сможете с легкостью отслеживать свою сеть, идентифицировать действующие хосты операционных систем и запущенные службы, искать известные уязвимости, взламывать процедуры входа многих tcp протоколов, проводить атаки типа человек посередине для получения пароля (с обычным разделением протокола), управлять траффиком в режиме ренального времени и т.д. и т.п.

20. AnDOSid

AnDOSid используется для запуска DoS атак с вашего мобильного устройства. Он был разработан как инструмент для стрессового тестирования, но я уверен, что вы знаете, что все можно использовать неправильно, даже ручку. AnDOSid является настолько мощным, что вы даже можете использовать его для приведения веб-серверов в нерабочее состояние.

21. Penetrate Pro

Penetrate Pro используется для просчитывания ключей WPA/WEP для некоторых роутеров, что означает, что он используется для декодирования Wi-Fi. Некоторые антивирусы могут помечать данное приложение как вирус, потому что он использует некоторые права доступа безопасности.

22. Nmap for Android

Nmap (построитель схемы сети (network mapper)) – это сканер безопасности с открытым исходным кодом, используемый для исследования сети. Он работает как на телефонах, предоставляющих и не предоставляющих права суперпользователя, но если ваше устройство предоставляет права root пользователя, вы будете обладать доступом к некоторым дополнительным функциям.

23. Droid Pentest

Droid Pentest поможет вам найти все хакерские приложения и приложения для проведения тестирования на проникновение для Android, так что вы сможете сделать полноценную платформу для проведения пентеста.

24. Faceniff

FaceNiff является приложением для Android, которое позволяет вам искть и прерывать профили веб-сессий через WiFi, к которому подключен ваш мобильный телефон. Захватить сессий можно лишь в том случае, когда WiFi не использует EAP, но он должен работать через одну из частных сетей (Open/WEP/WPA-PSK/WPA2-PSK).

25. Shark

Shark, в основном, предназначен для отслеживания действий других устройств. Он был разработан для офисного персонала, чтобы иметь возможность отслеживать действия членов команды или сотрудников офиса.

26. USB Cleaver

Основной задачей USB Cleaver является бесшумное получение информации с целевой машины, которая работает под системой Windows 2000 или выше, включая хэши паролей, секреты LSA, IP информацию и т.д…. Вся красота заключается в том, что пейлоад может быть запущен бесшумно и без изменения самой системы или пересылки сетевого траффика, что делает его работу практически невидимой. Он фиксирует всю информацию в LOG файле, который хранится на вашей sdcard и может быть просмотрен в любое время.

27. Whatsapp sniffer

Если вы хотите скачать личную переписку, видео или аудио ваших друзей по WhatsApp, которые используют ваше WiFi соединение, то это приложение будет для вас самым лучшим выбором. Вы обязательно должны попробовать его в деле.

28. WIBR Plus

WIBR Plus является одним из хакерских Android приложений для тестирования безопасности WPA/WPA2 PSK WiFi сетей. Это приложение фиксирует беспроводное проникновение в сеть.

29. AppUse

AppUse является ВМ (Виртуальной машиной), разработанной AppSec Labs. Она является уникальной платформой для тестирования безопасности мобильного приложения в среде Android, и включает в себя эксклюзивные специализированные инструменты. Ядро AppUse является специальным «враждебным» Android ROM, специально разработанным для тестирования безопасности приложения и содержащим измененную среду выполнения, которая работает поверх настроенного эмулятора.

Используя различные технологии типа руткит, в механизм работы ядра было внедрено множество различных приемов и методов таким образом, чтобы приложением было легко управлять и наблюдать за ним с помощью его аналога командного управления под названием “ReFrameworker”. AppUse включает в себя все, что может понадобиться пентестеру для того, чтобы запустить и проверить целевое приложение: эмулятор Android, инструменты разработчика, необходимые SDK, декомпиляторы, дизамблеры и т.д.

30. Kali Linux NetHunter

Kali NetHunter — от разработчиков мощнейшей хакерской операционной системы Kali Linux — у вас есть мощная, переносная и недорогая платформа для проведения тестирования на проникновение. NetHunter обладает всей мощью Kali и он поддерживает Wireless 802.11, одним нажатием кнопки вы установите MANA Evil Access Point, а также HID keyboard (позволяет вам запускать keyboard атаки против ПК ), наряду с атаками BadUSB MITM.

31. Intercepter-N

Intercepter-NG является android инструментом для хакеров. Он может помочь вам перехватить и проанализировать незашифрованное общение через WiFi сеть. Вот те вещи, которые вы сможете выполнить с помощью Intercepter-NG: перехватывать сообщения, анализировать пакеты данных, захватывать сессии, SSL Strip соединения, отслеживать веб-активность вашей цели.

32. Lucky Patcher

Lucky Patcher является отличным инструментом для Android, позволяющим удалять рекламу, изменять права доступа приложений, создавать резервные копии и восстанавливать приложения, обходить проверку наличия лицензии на специальные приложения и многое другое. Для того чтобы использовать весь спектр функций и возможностей данного приложения вам понадобится доступ к устройству в качестве root пользователя.

33. Game Killer

Game Killer используется для взлома и изменения количества ваших монет и драгоценных камней в играх humanoid games путем обмана техники изменения памяти. Gamekiller бы скачен более десяти миллионов раз по всему миру, что делает его одним из самых скачиваемых приложений, которое не доступно в Google Play store.

Однако, мы окончательно не уверены в подлинности некоторых источников для скачивания этого приложения, так что мы приводим список источников отдельно. Вы можете просмотреть его перейдя по этой ссылке. Так что вы можете скачать Gamekiller на свой страх и риск.

Ну вот и все. Теперь вы знакомы с достаточным количеством хакерских приложений для Android, чтобы превратить ваш смартфон в небольшой хакерский набор инструментов.

Если вы можете дополнить, приведенный нами список, каким-либо еще полезными хакерскими приложениями для Android, обязательно сообщите нам об этом в комментариях, и вскоре мы обновим наш список, добавив туда больше интересных приложений.

Wireshark – это один из продвинутых инструментов для перехвата и мониторинга трафика сети. Программа взаимодействует с большинством знаменитых систем. Она имеет приятный интерфейс на базе GTK+ и широко представленную структуру…

Burp Suite Professional – это современное и высокотехнологичное программное обеспечение, которое специализируется на проведении тестирования веб-приложений. Основной акцент делается преимущественно на безопасность, поэтому эта утилита поможет разработчикам создать более надежный…

Database browser — удобная программа для работы с базами данных, которая выступает в качестве дополнительного инструмента для работы других программ. Данная утилита отвечает за быстрое обнаружение и подключение к различным…

Stunnel представляет собой уникальное и очень универсальное программное обеспечение, которое пригодится продвинутым пользователям, для создания индивидуального канала связи. Такое решение необходимо для того, чтобы специалист мог зашифровать сетевое подключение, и…

Acunetix — сканер для поиска уязвимостей и вирусов, которые могут содержаться в приложениях, сервисах, на сайтах. Это средство можно использовать как самостоятельное, а можно как дополнительное — вместе с основной…

Nessus — приложение, задача которого заключается в поиске уязвимостей в различных информационных системах. В итоге, пользователи получают надежного помощника для проведения многочисленных тестов — чтобы повысить безопасность информационной системы, лучше…

Metasploit Framework — набор инструментов для проведения тестов, выявляющих уязвимости различных сетей и систем. Пользователь самостоятельно проводит атаку на собственную систему для того, чтобы определить уязвимые места и установить их…

Database browser — удобная программа для работы с базами данных, которая выступает в качестве дополнительного инструмента для работы других программ. Данная утилита отвечает за быстрое обнаружение и подключение к различным…

Havij — программа для поиска уязвимых мест в работе любых веб-ресурсов. Работает программа на основе SQL — здесь содержатся уже готовые шаблоны для проведения атак, но опытные пользователи могут расширять…

RainbowCrack — утилита для взлома хешей, отличительной особенностью которой является высокая скорость подбора паролей. Помимо того, что программа основана на использовании радужных таблиц, дело не только в эффективности взлома —…

Добавить комментарий