0x01 【Zanti简介】
Zanti是由Zimperium公司打造的Android平台下的渗透测试工具包。
Zanti支持两种中间人攻击方式,分别为MIMT攻击和ARP攻击,中间人内带有多个攻击模块,例如MAC地址欺骗,会话劫持,漏洞检查,密码审核,网络扫描,SSL条等等...
Zanti除中间人外,还有许多小功能,例如MAC地址转换器,开钓鱼热点,路由器后门大全,WiFi信号检测器,HTTP服务器等等...
想使用zanti必须要有root,另外zanti内置busybox阉割版,无需额外安装busybox。
0x02 【功能】
用zANTI,您可以执行各种类型的攻击。
Zimperium启动漏洞利用收购项目,目标为iOS和安卓N日漏洞,对零日漏洞毫无兴趣。
漏洞奖励项目的存在,就是为了鼓励研究人员找到并报告零日漏洞。其中理论在于,漏洞被补上,而威胁随之而逝。但事实上,零日漏洞往往会成为N日漏洞利用。此处的“N”,指的是从补丁放出到部署的间隔天数。在此期间,N日漏洞利用的危险程度,堪比零日。
移动世界里该问题尤其突出,因为数百万用户都会因为根本覆盖不到大多数手机的糟糕的部署过程,而在相当长的时间里处于危险之中。