2015年1月15日 星期四

移動式滲透測試--NetHunter(Nexus 上的Kali Linux)初體驗

之前介紹過如何在 Nexus 7上安裝 NetHunter,今天稍微把玩了一下,感覺跟PC上的 Kali差異不大,只有X-Window的操作必須透過 VNC 操控,個人覺得有那麼一點點不實用,因為七吋平板螢幕大小了,無論滑鼠游標定位或圖型介面的文字都不太適合操作,如果要利用七吋平板進行測試,建議還是使用終端機比較順手。
底下分享個人第一次操作的經驗:
下圖兩組黃框的 APP (NetHunter 及 运程桌面)是本篇會用的工具。
啟動「NetHunter」後
可以從NetHunter畫面的左方找到選單,其中第二項「Kali Launcher」是啟動 Kali Linux。點進「Kali Launcher」後會看到四個選項:

Launch Kali Shell in Terminal : 會以 root 身份開啟終端機模式(個人覺得最好用的模式)
Launch Kali Menu in Terminal : 以終端機模式開啟設定選單,可以操作各種設定及啟動服務
Launch Wifite :開啟 WiFi 偵測的終端機服務
Update Kali chroot : 更新 Kali Linux ,建議有空就執行一下。
本次先來體驗「Launch Kali Menu in Terminal」,這是因為有些服務要先啟用,才能進行後續的操作,文字選單要靠鍵盤來操作。

我比較好奇在 Android執行 X-Window的效果,如果要操作行 X-Window需要透過VNC。進入文字選單,其實就是終端機模式,在此模式的上方功能列(見下圖):
(1) 指示目前已啟動的終端機,亦可利用此選單關閉終端機。
(2) 可以開啟另一組新的終端機。
(3) 針對終端機的設定項目,例如字體大小或利用電子郵件傳送終端機的內容。

先選擇 [8] VNC Setup 進入下層選單。
在 VNC 設定選單,利用[1] Add/change VNC Password 建立一組連線密碼,至於 [2] Set VNC default resolution 用來設定顯示的解析度,保留預設值即可。設定完成後,選 [0] Exit to main menu 回到主選單。
從主選單中選擇 [13] Services ,進入服務選單後選擇 [3] Start VNC Server
接著,如果你想從別台機器(如PC)操作 Nexus 上的 Kali 可以選擇 [1] Start VNC on all interface,如果只想利用同一台平板操控Kali 的 X-Window,就選[2] Start VNC on localhost only。啟動後要仔細看看提示的訊息,因為關係到連線的端口,它不是直接利用 5900,而是按照啟動時的 Session 加上 5900 做為端口,通常第一組是 5901。

啟動 VNC Server 後,可以試著從之前安裝的「运程桌面」進行連線,或從PC 的VNC 連線,操作上是不是跟 PC 上安裝的 Kali 很相似。至於好不好操作,自己體驗看看最準了,我個人是覺得礙手礙腳。
如果覺得 X-Window 的字體太小,可以利用  Settings -> Appearance ,將 Default Font 的值調高,不然以預設字體點數加上 Nexsu 的高解析度,這字~~幾乎看不到~~ (老花呀!)
底下附上一張從 PC 的 UltraVNC Viewer 連線到 Nexus 上的 Kali Linux 畫面參考。


剛剛透過藍芽鍵盤及滑鼠試操作 Nexus 上的 X-Window,還真難定位,看來要使用 X-Window還是在 PC 上比較好操作! 

沒有留言:

張貼留言