Weitere Funktionen
Das Fenster »Notifications«
listet unter »Finished Scans«
die durchgeführten Hostscans auf. Ein Tipp auf einen Eintrag öffnet ein neues Fenster, das zwar eine detaillierte Scan-Analyse zeigt, deren Export in eine Textdatei oder auf andere Rechner ist jedoch derzeit nicht möglich. Darüber hinaus zeigt die Ansicht zusätzliche Zu- und Angriffsmöglichkeiten auf den Zielhost (Abbildung 3).
Unter anderem soll Anti eine Man-in-the-middle-Attacke auf die Verbindung des ausgewählten Hosts ermöglichen. Nach Anwahl des zweiten Ziels, beispielsweise des Internetgateways, zeigt das GUI unter anderem die Auswahl mehrerer Arten, um die Verbindung zu manipulieren, etwa via »arp«
. Daneben bietet die App die Wahl, in welcher Weise sie die Verbindung manipulieren soll. Zur Auswahl stehen »Replace Images«
, »Redirect Http to localhost«
, »Drop Https to Http«
und andere. Im Test schlugen aber alle Versuche fehl, eine Verbindung auf das Smartphone umzuleiten und den Datenverkehr mitzuschneiden.
Fazit
Anti birgt auch in der vorliegenden Betaversion schon eine Menge Potenzial, wobei die Intention der Entwickler nicht klar ersichtlich ist. Auf den ersten Blick spricht die App mit ihrer bunten Oberfläche und intuitiven Bedienbarkeit sicherlich Skript-Kiddies an. Professionelle Pen-Tester profitieren von dem Tool weniger, als es technisch möglich erscheint. So fehlt der App bislang ein vernünftiges Reporting, das darüber berichtet, welcher der verwendeten Exploits letztendlich erfolgreich war.
Deutlich aussagekräftiger fällt dagegen das Nmap-Protokoll aus, das detailliert Aufschluss über den Scan liefert. Allerdings bietet auch hier die App keine Möglichkeit, das Scanlog zu exportieren. Darüber hinaus ist weder auf der Webseite des Maintainers noch in der App selbst ein Manual oder Whitepaper zu finden, das über die Funktionsweise und die Sepzifikationen des Toolkits hinreichend informiert.
Online PLUS
Ein Tcpdump eines erfolgreichen Angriffs auf einen Windows-XP-Host mit Anti finden Sie unter [http://www.linux-magazin.de/plus/2011/10]. Zum Öffnen des Dump eignen sich Tools wie Wireshark.
Infos
- Zimperium Anti: http://www.zimperium.com/Android_Network_Toolkit.html
- Metasploit: http://www.metasploit.com
- Virustotal Anti.exe: http://tiny.cc/lm_anti
Diesen Artikel als PDF kaufen
Express-Kauf als PDF
Umfang: 2 Heftseiten
Preis € 0,99
(inkl. 19% MwSt.)
Als digitales Abo
Weitere Produkte im Medialinx Shop »
Versandartikel
Onlineartikel
Alle Rezensionen aus dem Linux-Magazin
- Buecher/07 Bücher über 3-D-Programmierung sowie die Sprache Dart
- Buecher/06 Bücher über Map-Reduce und über die Sprache Erlang
- Buecher/05 Bücher über Scala und über Suchmaschinen-Optimierung
- Buecher/04 Bücher über Metasploit sowie über Erlang/OTP
- Buecher/03 Bücher über die LPI-Level-2-Zertifizierung
- Buecher/02 Bücher über Node.js und über nebenläufige Programmierung
- Buecher/01 Bücher über Linux-HA sowie über PHP-Webprogrammierung
- Buecher/12 Bücher über HTML-5-Apps sowie Computer Vision mit Python
- Buecher/11 Bücher über Statistik sowie über C++-Metaprogrammierung
- Buecher/10 Bücher zu PHP-Webbots sowie zur Emacs-Programmierung
Insecurity Bulletin
Im Insecurity Bulletin widmet sich Mark Vogelsberger aktuellen Sicherheitslücken sowie Hintergründen und Security-Grundlagen. mehr...





