移动黑客的选择
PentestSuite 是一个让你拦截、篡改和分析网络数据的工具。目前支持传输(TCP/UDP)层,UDP相关功能正在建设中。
PentestSuite 通过三个主要元素提供这些功能:
* 代理人
* 消息生成器
* 代码分析器
**代理人**
* 提供了一个 TCP 服务器,实现了 HTTP 服务和 HTTP 代理服务。使用 SSL 解析器解密 HTTPS 消息需要安装证书,该证书可以从该 TCP 服务器提供的 HTTP 服务中获取。
* UDP 服务器提供VPN 服务实现(BETA)。
* 指定规则列表以自动或手动即时拦截和篡改数据。
* 一种简单而清晰的方式,可以通过提供的一组过滤器选项查看 TCP/UDP 消息中的每个细节。
**消息生成器**
* 使用提供的便捷导航器快速定位目标频道。
* 内嵌PROCESSOR对具体数据进行格式化和生成,目前HTTP格式实现良好,未来有望实现更多格式。
* MESSAGE AUTOMATIC GENERATOR 被嵌入,它提供了一种可配置的方式来快速实现自动消息发送过程。这通常用于实施模糊测试、暴力破解、强制浏览等攻击。
**消息生成器 - 消息自动生成器**
* 通过有效载荷生成器和可自定义的库,可以快速保存、编辑和生成有效载荷。
* 有效负载设置生成器提供了另一种生成设置的简单方法。目前支持两种生成器: (1) MULTIPLE VARIABLES - 处理存在多个变量的情况。 (2) HTTP - 基于 MULTIPLE VARIABLES 处理 HTTP 格式消息中的 Content-Length 更改。
* 指定 DELAY 索引来限制消息的发送速度。
* 它提供了一个界面,使用户能够生成有关相关数据的图表,目前支持响应大小和经过时间。
* 使用提供的一组过滤器选项查看生成的 TCP/UDP 消息中的每个细节的简单明了的方法。
**代码分析器**
* 提供简单快捷的编解码服务,包括URL、BASE64、GZIP、MD5。
版本说明
这是社区版,它提供的功能较少,但在高级版中可用。
此处显示了高级版和社区版之间的区别。
* 消息自动生成器
* 内部浏览器
* VPN 支持(测试版)
* 搜索功能
* 无限制的消息替换规则
* 无限制的消息拦截规则
* 清晰专业的视图(没有添加帮助文本和弹出文本)
社区版提供基本功能和高级功能演示。强烈建议在购买高级版之前从社区版开始。
高级版:https://play.google.com/store/apps/details?id=com.gulizhiguhao.pentestsuite
更多信息来源:
电报:https://t.me/pentestsuite
博客:https://pentestsuite.blogspot.com
推特:https://twitter.com/guhao95518074?s=09
YouTube:https://youtube.com/channel/UC1g0b_Pi-c5T7eBgx4XQgkg
脸书:https://www.facebook.com/hao.gu.7127
注意:不需要root权限