Drozer使用简介

简介:



Drozer 2.3.3 for Windows


http://pan.baidu.com/s/1hsJzlL6


启动:

1
2
adb forward tcp:31415 tcp:31415 
D:\drozer\drozer.bat console connect

识别攻击面

1
run app.package.attacksurface com.baidu.pchelper

Activities的信息

1
run app.activity.info -a com.baidu.pchelper

启动一个特定的组件

1
run app.activity.start --component com.baidu.pchelper com.baidu.pchelper.activity.chat.ChatFragmentActivity

查看特定的providers

1
run app.provider.info -a com.baidu.pchelper

扫描provider对应的URIs

1
run scanner.provider.finduris -a com.baidu.pchelper

扫描对外开放的services

1
run app.service.info -a com.baidu.pchelper


app.activity.forintent      找可以处理指定intentActivities

app.activity.info           找到导出的Activities.

app.activity.start          启动Activity

app.broadcast.info          列出广播接收者

app.broadcast.send          发送一个广播intent

app.package.attacksurface     列出package的攻击面

app.package.backup          列出使用backup APIpackage (返回 true on FLAG_ALLOW_BACKUP)

app.package.debuggable      列出可调试的package

app.package.info            列出已安装包的信息

app.package.launchintent    列出package加载的intent

app.package.list            列出package

app.package.manifest         列出packagemanifest

app.package.native          列出本地函数库

app.package.shareduid       列出shared UIDs

app.provider.columns        列出content provider中的列

app.provider.delete         从一个content provider中删除

app.provider.download       通过一个content provicer下载文件

app.provider.finduri        找出package中的content URIs

app.provider.info           列出暴露的content providers

app.provider.insert         插入一个Content Provider

app.provider.query          查询一个content provider

app.provider.read           通过一个content provider读文件

app.provider.update         通过一个content provider更新一个记录

app.service.info       列出暴露的服务

app.service.send            向一个服务发送信息,并显示服务返回的信息

app.service.start          启动服务

app.service.stop           停止服务

auxiliary.webcontentresolver                 为一个content provider启动web服务.

exploit.pilfer.general.apnprovider                APN content provider

exploit.pilfer.general.settingsprovider        读取配置content provider

information.datetime        打印日期

information.deviceinfo      列出设备信息

information.permissions     列出权限信息

scanner.misc.native         列出package中的本地组件

scanner.misc.readablefiles  列出全局可读的文件

scanner.misc.secretcodes    列出可使用的特殊按键号码

scanner.misc.sflagbinaries  找出指定目录中suid/sgid的二进制文件 (default is /system).

scanner.misc.writablefiles  列出全局可写文件

scanner.provider.finduris   列出content provider可查的URI

scanner.provider.injection  测试注入漏洞

scanner.provider.sqltables  查找可访问的表

scanner.provider.traversal  测试可遍历的目录

shell.exec                  执行Linux命令

shell.send                  发送一个ASH shell给远端监听者

shell.start                 启动shell

tools.file.download         下载文件

tools.file.md5sum           计算一个文件的MD5

tools.file.size             计算文件大小

tools.file.upload           上传文件

tools.setup.busybox         安装 Busybox.

tools.setup.minimalsu       安装 'minimal-su' 















本文转自fatshi51CTO博客,原文链接:http://blog.51cto.com/duallay/1946176  ,如需转载请自行联系原作者

相关文章
|
2月前
|
算法 程序员 编译器
【C/C++】C/C++编程——C/C++简介
【C/C++】C/C++编程——C/C++简介
20 0
|
3月前
|
编译器 C语言 C++
PCLINT 简介
PCLINT 简介
|
XML 监控 Devops
CUNIT简介
CUNIT简介
343 0
CUNIT简介
|
存储 编解码
H264简介
H.264 原始码流(又称为裸流),是有一个接一个的 NALU 组成的,而它的功能分为两层:视频编码层(VCL, Video Coding Layer)和网络提取层(NAL, Network Abstraction Layer),其中,前者负责有效表示视频数据的内容,而后者则负责格式化数据并提供头信息,以保证数据适合各种信道和存储介质上的传输。
H264简介
|
网络协议 开发工具 Android开发
AndroidDevTools简介
来源:http://www.androiddevtools.cn/ Android SDK在线更新镜像服务器 中国科学院开源协会镜像站地址: IPV4/IPV6: http://mirrors.
2859 0
|
JavaScript 前端开发 C++
cheerp 简介
这个文章主要介绍了为什么要用cheerp技术以及和其他对标的技术对比,他的闪光点在哪里。 WebAssembly 是一种中间码用于加速浏览器端应用,目前有多种语言可以编译或者交叉到这种格式。当然这个不是本文的内容,详细了解请移步 wasm官网 目前支持: cc++是官方推荐的方式,详细使用见文档;其他语言 AssemblyScript:语法和 TypeScript 一致,对前端来说学习成本低,为前端编写 WebAssembly 最佳选择; Rust:语法复杂、学习成本高,对前端来说可能会不适应。
2652 0
hcatalog简介和使用
转自:http://blog.csdn.net/lalaguozhe/article/details/9083905 转自:https://yq.aliyun.com/articles/37442
953 0
|
关系型数据库 数据安全/隐私保护 监控
|
Web App开发 存储 安全