1. Do you speak English? Use the English version of the site! Link
    Скрыть объявление
Скрыть объявление
Здравствуй гость! После регистрации на ресурсе, ты сможешь скачивать материалы с форума и участвовать в его жизни! Для регистрации откройте соответствующую форму или нажмите на эту ссылку.

Badusb - превращаем андроид в сниффер

Тема в разделе "Взлом", создана пользователем AnGel, 02.10.2015.

  1. AnGel

    AnGel Администратор
    Команда форума

    Дек 09 2016 в 11:32
    Регистрация:
    27.08.2015
    Сообщения:
    1.792
    Симпатии:
    1.312
    79777711aa4a4b09ba434587f49c2542.png

    Название статьи не совсем правильное, скорее мы даем нашему устройству прикинуться сетевым интерфейсом и изменить параметры DNS на компьютере.

    Работает это только с подключенным к компьютеру жертвы андроид устройством. Требуется рут.

    Описание и настройка:
    Назначение - захват трафика с компьютера и перевод его на Ваши DNS сервера за счёт DNS спуфинга.

    Использование:
    #1. Получите root на устройстве и убедитесь в том, что оно подключено к интернету.

    #2. Установите busybox (например через stericson busybox installer Ссылки могут видеть только зарегистрированные пользователи. Зарегистрируйтесь или авторизуйтесь для просмотра ссылок!)

    #3. Создайте файл hosts с адресами, трафик которых вы хотите перенаправить на свой ip, например:
    1.2.3.4 paypal.com Ссылки могут видеть только зарегистрированные пользователи. Зарегистрируйтесь или авторизуйтесь для просмотра ссылок!
    Код:
    Где 1.2.3.4 - ip вашего dns сервера
    #4. Скопируйте файлы скриптов и файл hosts на ваш телефон. Можно воспользоваться следующими командами:
    Код:
    adb push bad.sh /data/local/tmp/
    adb push cleanup.sh /data/local/tmp/
    adb push hosts /data/local/tmp/
    Отсюда видно в какие именно папки требуется загрузить файлы.

    #5. Установите и откройте терминал на вашем телефоне (например Ссылки могут видеть только зарегистрированные пользователи. Зарегистрируйтесь или авторизуйтесь для просмотра ссылок!) и получите root shell:
    Код:
    /system/xbin/su
    или команда
    Код:
    su
    #6. Запустите bad.sh:
    Код:
    sh /data/local/tmp/bad.sh
    #7. Подключите телефон к компьютеру на Windows или Linux, который вы собираетесь атаковать; веб трафик должен проходить через телефон и частично редиректиться с доменов на ip указанный в hosts

    #8. Когда вы закончили, перезагрузите устройство или запустите скрипт cleanup.sh чтобы восстановить функциональность USB.