mobexler App渗透测试平台

Mobexler简介

Mobexler是基于Elementary OS的定制虚拟机,旨在帮助进行Android和iOS应用程序的渗透测试。
Mobexler预装了各种开源工具,脚本,黑客必备软件等,这些都是安全测试Android和iOS应用程序所必需的。

Mobexler官网地址

https://mobexler.com/

Mobexler下载地址[大小:16G]

①Google网盘下载 : Google drive [富强–墙]
②OneDrive下载: OneDrive [需要登陆OneDrive]

MD5哈希 -d082e8d248dd0e783196b758187fa1db
SHA256哈希 -21136518dc6618b84724985fb6b90358578b96b11553ea6c74d8e71 1066882af
SHA512哈希 -0b313debcb30a88e6f0dfec7a8c4eb476ba542d5fb62bba660bdf69f3b6f75dddf 2c7cab50f90cb91376ce3f5c477901bd201cf023a8ef9aeb68d29e9c8898fc

安装要求

硬盘:> 50 GB
Ram:> 4 GB

安装&使用方法

上面给出的链接下载ova文件。
安装VirtualBox最新版本.
安装后,启动虚拟机,转到文件→导入设备→选择下载的OVA文件→单击导入→单击导入。

成功导入虚拟映像后,转到Mobexler v1.0→Settings→Network并确认其中一个网卡具有NAT,另一个网卡具有主机专用适配器连接。
注意:仅主机适配器的名称可以更改,具体取决于您正在使用的操作系统和您为其指定的名称。

登录密码

启动Mobexler虚拟机,使用密码12345登录

启动Mobexler虚拟机,使用密码12345登录

①登录后,请验证是否可以连接到internet。转到应用程序→Internet→启动Firefox并打开任何网站。
注意:Mobexler预装了Android Studio。但是由于在virtualbox中运行基于ARM的仿真器的限制,仿真器变得非常慢(慢了10倍)。基于这个原因,我们强烈建议使用Genymotion作为模拟器,或者使用任何真正的android设备作为测试设备。

②将GENYMOTION设置为测试设备/模拟器

③转到Genymotion网站并下载“Genymotion For Fun”应用程序→Genymotion For Fun。
安装下载的应用程序,注册/登录到免费帐户并从应用程序/程序列表启动“Genymotion”。

mobexler App渗透测试平台

④现在从genymotion应用程序中,选择设备“Google Nexus 5X-7.0api 24”??安装
注意:对于测试,您可以免费下载和设置任何可用的genymotion映像。在本教程中,我们将使用“Google Nexus 5X-7.0api 24”。

下载Genymotion设备映像后,运行该映像以确保其正常工作。

mobexler App渗透测试平台

⑤现在,访问网站https://apkpure.com/并下载“Wifi ADB”应用程序的APK。
链接:https://apkpure.com/searchq=wifi+adb

mobexler App渗透测试平台

⑥下载完apk后,只需将apk拖放到正在运行的Genymotion设备上。这将安装并启动应用程序Wifi ADB。8.现在,转到Android模拟器设置→WiFi设置→忘记WiFi。

mobexler App渗透测试平台

⑦确保ADB正在“仅主机适配器”上的wifi地址上运行,通常它将以192.168.X.X开始
转到Mobexler→从底部的Dock启动终端→输入命令“adb connect IP:PORT”。这里,IP:PORT是Wifi ADB应用程序上显示的IP地址和端口。

mobexler App渗透测试平台

⑧从Applications→Android Zone→Android Studio 启动Android Studio

mobexler App渗透测试平台

⑨安装成功后截图

mobexler App渗透测试平台

Mobexler在线教学培训视频

①YouTube
②iOS应用程序安全培训视频

免责声明:

免责声明:Mobexler被设计为一种开源工具,可帮助渗透测试人员执行移动应用程序安全性测试。ENCIPHERS(或创建Mobexler的任何人)对此软件的任何非法使用概不负责,因此不承担任何责任。自行承担风险使用。

Leave a Reply

您的电子邮箱地址不会被公开。 必填项已用 * 标注