轉(zhuǎn)載地址:https://www.jianshu.com/p/f41bc63d4246
termux可以利用PROOT出一個(gè)Linux操作系統(tǒng),PROOT是無(wú)需根的。但是隨之而來(lái)很多問(wèn)題
1.kali大部分工具不知道如何安裝比如msf,以為apt install metasploit就行了
2.不會(huì)使用PKG,termux中PKG和易于其實(shí)差不多.........
3.沒(méi)有圖形化界面
本文就是希望更多人可以使用termux,發(fā)展termux。以下是正文(錯(cuò)誤難免,還望指出)
好多人一直苦于安裝MSF,RSF,python的numpy的,matplotlib,枕頭(這個(gè)庫(kù)我已經(jīng)安裝成功了)等庫(kù)。還有就是終端不夠漂亮。這篇文章就是......如題* ^ O ^ *手動(dòng)滑稽
如果沒(méi)有下載termux,的英文這官網(wǎng)地址點(diǎn)這里
推薦去F-機(jī)器人下載最新版(酷安的一直沒(méi)有更新)
PS。第一次進(jìn)最好使用流量
另外我在github上面有關(guān)于termux的一個(gè)項(xiàng)目漂亮的妹子看過(guò)來(lái)歡迎fork和star。
PS。這個(gè)項(xiàng)目是幫助你們安裝所有我安裝了的東西,如果不喜歡,可以看下文,下文也包含了那些東西,只不過(guò)我那個(gè)腳本是自動(dòng)化的。
打開(kāi)termux是這樣的(你們的沒(méi)有美化所以會(huì)有點(diǎn)不同)
當(dāng)然第一件事就是左側(cè)右滑然后長(zhǎng)按鍵盤(這樣會(huì)啟動(dòng)軟鍵盤)如圖
那個(gè)新的會(huì)話就是另外打開(kāi)一個(gè)命令行
有了軟鍵盤是不是迫不及待去美化終端了?當(dāng)然我們先熟悉一下termux
長(zhǎng)按屏幕(如圖)
長(zhǎng)按屏幕
├──COPY:復(fù)制
├──PASTE:更多
├──更多:更多
├──選擇URL:選擇網(wǎng)址
└──分享transcipt:分享命令腳本
└──重置:重置
└──殺戮過(guò)程:殺掉當(dāng)前終端會(huì)話進(jìn)程
└──風(fēng)格:風(fēng)格配色
└──幫助:幫助文檔
差不多熟悉termux了吧,但是呢,美化終端之前我們還得安裝一些常用的工具(軟件包)
執(zhí)行這個(gè)(回車執(zhí)行)
pkg install nmap hydra sslscan python python-dev python2 python2-dev curl tsu vim wget git unzip unrar sl clang nodejs php cmatrix tree toilet figlet cowsay w3m htop screenfetch aria2 tmux proot nginx nyancat openssh moon-buggy lua -y
可能沒(méi)有玩過(guò)linux基礎(chǔ)的人有點(diǎn)懵,我解釋一下吧,pkg是一個(gè)包管理工具,它最常用的語(yǔ)法是pkg update(檢查更新)pkg upgrade(更新)pkg install軟件包的名稱(安裝軟件包) )現(xiàn)在去看看是不是清楚明了了pkg install后面的都是軟件包,這個(gè)命令安裝的軟件包比較全所以有點(diǎn)長(zhǎng)不需要的可以自行去除一些(不建議小白這樣干,話說(shuō)現(xiàn)在大家應(yīng)該也不缺這點(diǎn)儲(chǔ)存吧)但是后面那個(gè)-y是什么意思呢?那個(gè)是默認(rèn)同意,你使用pkg install安裝軟件包,軟件超過(guò)幾m的時(shí)候就會(huì)問(wèn)你是否同意-y選項(xiàng)就可以免去這個(gè)傻傻的過(guò)程
其中包含了一些好玩的東西
screenfetch
CMATRIX
廁所
PS還有月亮越野車等游戲哦,我這里不一一介紹了,你們可以自己嘗試或者留言哦
好了安裝好之后就可以開(kāi)始終端美化了(可能有點(diǎn)慢,因?yàn)闆](méi)有換源,可以往下看)
終端美化是什么原理呢?
其實(shí)只是ohmyzsh而已(咳咳看不懂沒(méi)關(guān)系,不需要看懂,zsh的和的bash這些可以自行百度,本人水平可能講不清......)
執(zhí)行這個(gè)
sh -c“$(curl -fsSL https://github.com/Cabbagec/termux-ohmyzsh/raw/master/install.sh)”
這個(gè)指令你可能看不懂,不過(guò)沒(méi)關(guān)系,等你熟悉Linux的你就明白了,現(xiàn)在簡(jiǎn)簡(jiǎn)單單地執(zhí)行就行了。
然后它會(huì)叫你選字體和背景色看不懂就隨便選一個(gè)
不滿意的話還可以執(zhí)行如下指令進(jìn)行重新選擇
?/ termux-ohmyzsh / install.sh
好了終端差不多有點(diǎn)美感了,但是好像還有點(diǎn)不同
這個(gè)是主題等下說(shuō),現(xiàn)在我要強(qiáng)行插入VI / VIM的新手指南(哼,就是這么任性,啦啦啦啦)先放出一張圖,是不是被嚇到了?
VIM是最好編輯器(個(gè)人認(rèn)為)同時(shí)也是最難使用的編輯器(對(duì)于新手和討厭它的人來(lái)說(shuō))
在termux下VI / VIM是首選編輯器
我今天不會(huì)講它的詳細(xì)用法,就是簡(jiǎn)單講一下基礎(chǔ)用法(不然萬(wàn)字都講不完)
基本上vi / vim共分為三種模式,分別是命令模式(命令模式),輸入模式(插入模式)和底線命令模式(最后一行模式)。這三種模式的作用分別是:
命令模式:
用戶剛剛啟動(dòng)vi / vim,便進(jìn)入了命令模式。此狀態(tài)下敲擊鍵盤動(dòng)作會(huì)被Vim識(shí)別為命令,而非輸入字符。比如我們此時(shí)按下i,并不會(huì)輸入一個(gè)字符,我被當(dāng)作了一個(gè)命令。
以下是常用的幾個(gè)命令:
我切換到輸入模式,以輸入字符。
x刪除當(dāng)前光標(biāo)所在處的字符。
:切換到底線命令模式,以在最底一行輸入命令。
若想要編輯文本:?jiǎn)?dòng)的Vim,進(jìn)入了命令模式,按下I,切換到輸入模式。
命令模式只有一些最基本的命令,因此仍要依靠底線命令模式輸入更多命令。
輸入模式
在命令模式下按下我就進(jìn)入了輸入模式。
在輸入模式中,可以使用以下按鍵:
字符按鍵以及移位組合,輸入字符
ENTER,回車鍵,換行
BACK SPACE,退格鍵,刪除光標(biāo)前一個(gè)字符
DEL,刪除鍵,刪除光標(biāo)后一個(gè)字符
方向鍵,在文本中移動(dòng)光標(biāo)
HOME / END,移動(dòng)光標(biāo)到行首/行尾
Page Up / Page Down,上/下翻頁(yè)
插入,切換光標(biāo)為輸入/替換模式,光標(biāo)將變成豎線/下劃線
ESC,退出輸入模式,切換到命令模式
底線命令模式
在命令模式下按下:(英文冒號(hào))就進(jìn)入了底線命令模式。
底線命令模式可以輸入單個(gè)或多個(gè)字符的命令,可用的命令非常多。
在底線命令模式中,基本的命令有(已經(jīng)省略了冒號(hào)):
q退出程序
w保存文件
按ESC鍵可隨時(shí)退出底線命令模式。
(咳咳,搬自菜鳥教程,懶)
大致就是這樣的
簡(jiǎn)單來(lái)說(shuō)vim xx.xx
打開(kāi)XX.XX之后按我編輯文件,編輯好了以后按ESC(軟鍵盤上面的ESC)然后輸入:再輸入WQ回車保存退出一氣呵成
好了懂VIM的基礎(chǔ)使用可以開(kāi)始使用主題了
執(zhí)行這個(gè)
vim .zshrc
你會(huì)看到這個(gè)界面
我的主題是darkblood(第一行),我們可以隨意修改成其他當(dāng)前(前提是有)所有主題存放在·OH-MY-的zsh /主題中(懶,把前面的省了)
我推薦darkblood和jaischeema
改好了保存退出清后臺(tái)重新進(jìn),你發(fā)現(xiàn)果然可以了
但是前面那個(gè)啟動(dòng)的問(wèn)候語(yǔ)還是不好看,沒(méi)關(guān)系照樣可以改執(zhí)行這個(gè)
vim $ PREFIX / etc / motd
打開(kāi)之后,怎么樣是不是很熟悉沒(méi)錯(cuò)你隨意修改然后保存退出就行了
當(dāng)然還得優(yōu)化終端
不知道你有沒(méi)有感覺(jué)到PKG安裝東西比較慢,這個(gè)是因?yàn)槭菄?guó)外的源我們可以換成清華大學(xué)的(沒(méi)有這個(gè)感覺(jué)的可以不需要換)
vim $ PREFIX / etc / apt / sources.list
將原來(lái)的https://termux.net官方源替換為http://mirrors.tuna.tsinghua.edu.cn/termux
換好之后是這樣的,記住不要多刪,多刪了對(duì)照下圖手動(dòng)補(bǔ)上!
等等,我忘記了一件大事---- VIM會(huì)出現(xiàn)中文亂碼!
當(dāng)然依然可以解決
vim .vimrc
然后寫入以下內(nèi)容
set fileencodings = utf-8,gb2312,gb18030,gbk,ucs-bom,cp936,latin1
設(shè)置enc = utf8
設(shè)置fencs = utf8,gbk,gb2312,gb18030
最后源一下
來(lái)源.vimrc
好了,現(xiàn)在你的VIM可以顯示中文了
然后來(lái)配置蟒吧(準(zhǔn)備好1克空間)
安裝蟒和python2(termux默認(rèn)蟒版本是python3)
pkg安裝python python-dev python2 python2-dev -y
蟒蛇安裝好了然后安裝依賴
apt install libxml2 libxml2-dev libxslt libxslt-dev openssl libffi libffi-dev openssl-tool openssl-dev fftw fftw-dev libzmq libzmq-dev freetype freetype-dev libpng libpng-dev pkg-config scrypt -y
pkg install libcrypt libcrypt-dev ccrypt libgcrypt libgcrypt-dev -y
這兩條把蟒需要的依賴哭基本上安裝完了(只多不少)
然后升級(jí)一下PIP
python2 -m pip install --upgrade pip
python -m pip install --upgrade pip
升級(jí)了pip那么可以隨意使用pip安裝python庫(kù)了,比如numpy,matplotlib,pygame的話目前不行,圖形化的界面需要依靠jupyter notebook
但是注意numpy的需要指定為1.12版
LDFLAGS =“ - lm -lcompiler_rt”pip install numpy == 1.12
ps.python庫(kù)的編譯時(shí)間只能用噩夢(mèng)來(lái)形容,如果沒(méi)有保存請(qǐng)不要自行退出
我這里整合一下吧
LDFLAGS =“ - lm -lcompiler_rt”pip install numpy == 1.12.1&
LDFLAGS =“ - lm -lcompiler_rt”pip install matplotlib pandas jupyter&
pip安裝BeautifulSoup4請(qǐng)求&
pip install lxml&
pip install scrapy&
pip install demjson tushare colorama&
pip安裝枕頭&
pip安裝未來(lái)
pip安裝paramiko
滲透測(cè)試套件(沒(méi)有排名之分,序號(hào)只是好看)
嘿嘿,這里我又要強(qiáng)行插入一些東西了。在termux下如何使用蘇呢?
1.有根,安裝ツ(最開(kāi)始的命令已經(jīng)包含了)
2.使用PROOT,最上面的指令也內(nèi)置了。
食用方法:termux-的chroot
1.metasploit
Metasploit的是一款開(kāi)源的安全漏洞檢測(cè)工具,可以幫助安全和IT專業(yè)人士識(shí)別安全性問(wèn)題,驗(yàn)證漏洞的緩解措施,并管理專家驅(qū)動(dòng)的安全性進(jìn)行評(píng)估,提供真正的安全風(fēng)險(xiǎn)情報(bào)。這些功能包括智能開(kāi)發(fā),代碼審計(jì),網(wǎng)絡(luò)應(yīng)用程序掃描,社會(huì)工程。團(tuán)隊(duì)合作,在Metasploit工具和綜合報(bào)告提出了他們的發(fā)現(xiàn)。
wget https://Auxilus.github.io/metasploit.sh
bash metasploit.sh
2.nmap
NMap,也就是Network Mapper,最早是Linux下的網(wǎng)絡(luò)掃描和嗅探工具包。
最開(kāi)始的那個(gè)指令就包含了NMAP哦
3.hydra
九頭蛇是著名的黑客組織THC的一款開(kāi)源暴力破解工具這是一個(gè)驗(yàn)證性質(zhì)的工具,主要目的是:展示安全研究人員從遠(yuǎn)程獲取一個(gè)系統(tǒng)認(rèn)證權(quán)限。
最開(kāi)始的那個(gè)長(zhǎng)長(zhǎng)的指令就包含了哦
4.sslscan
SSLscan主要探測(cè)基于SSL的服務(wù),如https.SSLscan是一款探測(cè)目標(biāo)服務(wù)器所支持的SSL加密算法工具
最開(kāi)始的那個(gè)指令也包含了
5.httrack
這個(gè)不多說(shuō),百度吧(懶癌晚期)
6.socialfish
大名鼎鼎的SET在termux上面好像有點(diǎn)問(wèn)題
只能使用這個(gè)代替了
git clone https://github.com/UndeadSec/SocialFish.git
cd SocialFish
pip install -r requirements.txt
7.xsstrike
XSStrike是一款用于探測(cè)并利用XSS漏洞的腳本
git clone https://github.com/UltimateHackers/XSStrike.git
cd XSStrike
pip install -r requirements.txt
8.sqlmap
SQLMAP是十分著名的,自動(dòng)化的SQL注入工具。
git clone htts://github.com/sqlmapproject/sqlmap.git
9.whatportis
介紹被我吃了
pip2安裝whatportis
10.routersploit
RouterSploit是一個(gè)強(qiáng)大的漏洞利用框架,用于快速識(shí)別和利用路由器中的普通漏洞
pip2安裝請(qǐng)求
git clone https://github.com/reverse-shell/routersploit
11.RED_HAWK
RED_HAWK是一個(gè)PHP開(kāi)發(fā)的全信息收集工具,方便滲透測(cè)試人員在進(jìn)行安全測(cè)試時(shí)快速方便的對(duì)目標(biāo)進(jìn)行信息收集的自動(dòng)化工具。
git clone https://github.com/Tuhinshubhra/RED_HAWK.git
12.WPeku
WPSeku,一個(gè)Linux中的WordPress漏洞掃描器,它可以被用來(lái)找出你安裝的WordPress的安全漏洞,并阻止?jié)撛诘耐{。
git clone https://github.com/m4ll0k/WPSeku.git
cd WPSeku
pip install -r requirements.txt
13.cupp
cupp是用蟒蛇寫的密碼生成工具,它可以通過(guò)使用人輸入相關(guān)信息產(chǎn)生符合社會(huì)工程學(xué)的密碼文件。
git clone https://github.com/Mebus/cupp.git
14.hash克星
Hash Buster是一個(gè)python腳本,它使用幾個(gè)在線哈希破解程序在不到5秒內(nèi)找到加密的明文。
git clone https://github.com/UltimateHackers/Hash-Buster.git
15.D-TECT
d-TECT是滲透測(cè)試的所有功能于一身的工具。這是專門進(jìn)行滲透測(cè)試和安全研究,使其工作過(guò)程更輕松,而不是推出不同的工具來(lái)執(zhí)行不同的任務(wù).D-TECT提供了多種功能,并收集目標(biāo)信息和檢測(cè)功能,并找到不同的缺陷。
git clone https://github.com/shawarkhanethicalhacker/D-TECT.git
16.wascan
顧名思義,WAScan是一款針對(duì)Web應(yīng)用程序安全的掃描程序。它旨在使用“黑盒子”方法發(fā)現(xiàn)各種漏洞,這意味著它不會(huì)研究Web應(yīng)用程序的源代碼,但將像一個(gè)模糊器一樣工作,掃描已部署的Web應(yīng)用程序的頁(yè)面,提取鏈接和表單以及攻擊腳本,發(fā)送有效載荷和尋找錯(cuò)誤消息,等等.WAScan基于python2.7,可以在任何有Python環(huán)境的平臺(tái)上運(yùn)行。
git clone https://github.com/m4ll0k/WAScan.git wascan
pip2安裝BeautifulSoup
注意beautifulsoup這個(gè)庫(kù)必須安裝!
termux api
termux api是一個(gè)termux的插件,可以聯(lián)系我下載
安裝好之后需要在termux內(nèi)安裝termux-API
pkg安裝termux-api
然后可以優(yōu)雅地使用termux-API了,至于如何使用,官網(wǎng)是最好的選擇
喵喵貓
執(zhí)行這個(gè)試試保證你會(huì)大吃一驚這是目前我發(fā)現(xiàn)termux可以圖形化顯示的唯一方法
二維碼
echo“內(nèi)容”| curl -F - = \ < - qrenco.de
終端地圖
npm install mapscii -g
mapscii
PS。個(gè)人認(rèn)為使用不是非常方便
上下左右移動(dòng)
?縮小
一個(gè)放大
?轉(zhuǎn)換為布萊夜文(咳咳,這個(gè)我貌似打錯(cuò)了,自己玩玩就知道了,語(yǔ)文不好)
球童
球童可以很方便在局域網(wǎng)內(nèi)傳文件
光盤
卷曲https://getcaddy.com | bash -s personal http.filemanager
這是下載安裝球童,還需要配置
vim Caddyfile
寫入以下內(nèi)容
:8080 {
filemanager / / sdcard
超時(shí)沒(méi)有
gzip的
}
最后啟動(dòng)就行了
球童
瀏覽器訪問(wèn):HTTP://127.0.0.1:8080即可,局域網(wǎng)內(nèi)的用戶訪問(wèn)手機(jī)的IP地址即可。
默認(rèn)賬號(hào)和密碼為管理員,管理員。
數(shù)據(jù)庫(kù)
pkg安裝mariadb
mysql_install_db的
啟動(dòng)方法
mysqld的
另外一些好玩的
卷毛aoaoao.me:1926
試試?很好玩的哦
如果要在termux內(nèi)使用GUI,請(qǐng)點(diǎn)這里
終端天氣
curl wttr.in/城市名拼音?lang = zh
這個(gè)本人測(cè)試需要在bash中執(zhí)行,zsh的貌似不可以..........
作者:nidhoggfgg
鏈接:HTTPS://www.jianshu.com/p/f41bc63d4246
來(lái)源:書繁簡(jiǎn)
繁簡(jiǎn)書著作權(quán)歸作者所有,任何形式的轉(zhuǎn)載都請(qǐng)聯(lián)系作者獲得授權(quán)并注明出處。
聯(lián)系客服