Android渗透测试工具之Drozer(安装篇)
一、前言
最近项目组要求做app和web方面的安全测试,web方面的资料相对多一点,app的少一些。经过一番查找,发现Drozer这款渗透测试工具可以对Android app进行检测,于是话不多说,开始实践。
二、环境准备
需要准备的也比较多,但是不会太难,清单如下:
1、jdk1.7版本或者以上
2、drozer-installer-2.3.4.zip
3、Sieve.apk
4、adb
5、Android SDK
6、安卓模擬器(網易mumu)
经实践,其他的都不难,drozer-installer-2.3.4.zip和Sieve.apk比较难找,下面是两个文件的下载链接
drozer-installer-2.3.4.zip:链接:https://pan.baidu.com/s/1mF3yBmnj7qMPz4ReDs-Gcg ,提取码:l8pk;
Sieve.apk:链接:https://pan.baidu.com/s/1oCDoRNY9Bl0MUs2YuFQZmw ,提取码:gr12;
三、具体的详细步骤
1、解压drozer-installer-2.3.4.zip
2、点击setup.exe,默认安装drozer到C盘
3、把agent.apk和Sieve.apk安装到模拟器上
4、adb连接mumu模拟器
adb connect 127.0.0.1:7555
adb devices
出现如下,则说明ok
5、打开CMD并进入drozer安装目录(C:\drozer)在PC端开启转发: adb forward tcp:31415 tcp:31415
6、在mumu模拟器上点击打开agent.apk,让服务启动
第一步
第二步
第三步
7、在drozer安装目录(C:\drozer),cmd,执行命令:drozer console connect ;在出现Android机器人图片的时候,说明已链接成功
大功告成,后面就可以愉快的进行演练啦~
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
· 分享4款.NET开源、免费、实用的商城系统
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· 上周热点回顾(2.24-3.2)