【优创比拼】免root将手机改造成移动渗透神器之IOS篇
IOS篇:
0x01 安装iSH
iSH是一个使用usermode x86模拟器将Linux shell引入IOS设备的工具,基于Alpine Linux,该程序占用空间小,具备一定的安全性且易于上手。
不过目前iSH还处于测试阶段,部分功能还不完善。
iSH github地址:https://github.com/tbodt/ish
由于目前iSH还是beta版,所以想要在IOS设备上安装iSH,首先需要安装APP TestFlight,它可以帮助开发人员测试 Beta 版 App。
TestFlight运行环境要求:iOS 8 或更高版本的 iPhone、iPad 或 iPod touch。
http://cdn.u1.huluxia.com/g4/M02/15/16/rBAAdl8_PE2APo6nAAB4exMjCw0127.jpg
安装TestFlight后,打开链接:https://testflight.apple.com/join/97i7KM8O ,然后点击“开始测试”
如图所示,就可以打开TestFlight并收到加入iSH测试版的邀请了。http://cdn.u1.huluxia.com/g4/M02/15/16/rBAAdl8_PE2AVAN1AACYhk01XkQ417.jpg
安装iSH完毕后,出现iSH界面:http://cdn.u1.huluxia.com/g4/M02/15/16/rBAAdl8_PE6AKs4fAABCuizZ46A425.jpg
0x02 iSH基本使用
iSH自带了多功能键盘:
http://cdn.u1.huluxia.com/g4/M02/15/16/rBAAdl8_PE6AeB0WAABKA5xnSnA540.jpg
上图中的四个图标分为是:TAB键、Shift键、ESC键以及可以滑动的方向键,结合手机的键盘,基本可以满足shell的一些操作。
常用命令:
apk update 更新源
apk search 全文搜索可安装包
apk add 安装软件包
apk upgrade 升级软件包
apk list [--installed] 列出所有(或已安装)的软件包信息
apk del 删除软件包
chmod 修改文件权限
chown 修改文件归属
...
0x03 打造iOS渗透神器
1、更新源:
apk update
apk upgrade
2、安装nmap
apk add nmap
很方便,完成后在iphone手机上出现熟悉界面:http://cdn.u1.huluxia.com/g4/M02/15/16/rBAAdl8_PE6AfqFaAAETiYiirbg273.jpg
需要注意的是,在安装过程中,iphone或者ipad不能锁屏,需要在设置->显示与亮度->自动锁定 设置为为永不锁定,否则会安装失败报错。http://cdn.u1.huluxia.com/g4/M02/15/16/rBAAdl8_PE-AHHMnAABTMLeM_sc809.jpg
3、安装sqlmap
首先安装运行sqlmap所需要的包python2,以及clone GitHub包的git包
apk add python2 git
git clone https://github.com/sqlmapproject/sqlmap
时间略长,完成后在ipad上出现熟悉界面:http://cdn.u1.huluxia.com/g4/M02/15/16/rBAAdl8_PE-AbJvPAACHAS830I8789.jpg
说明,本教程文章搬砖网络,仅限用于学习和研究目的,请勿用于非法用途。
46456
页:
[1]