SSL-strip para Android

Acabei encontrando essa excelente e interessante aplicação desenvolvida para Android — Vejam só: SSL-strip for android.

O legal é que ele já vem com as bibliotecas do android necessárias para o NanoHTTPD e o Arpspoof.

Para quem ainda não sabe ou conhece o ataque SSl-strip, segue abaixo um vídeo que o explica detalhadamente:

Encontrei o vídeo abaixo que demonstra a utilização da técnica ssl-strip via Android –:)

 

 

WPScan para Android

WPScan para Android é mais uma ferramenta que comprovam que o Android é o sistema operacional para celulares que transforma estes aparelhos em verdadeiros computadores.

Para quem não sabe, o wpscan é uma ferramenta dedicada para análise de vulnerabilidade em sites ou blogs que utilizem o wordpress.

Perdi a conta da quantidade de ferramentas e funcionalidades existentes para android e que ajudam analistas de segurança em suas pesquisas.

WPSCan para Android em ação

Daqui a pouco, um analista de segurança só precisará de um simples celular com android, e algumas ferramentas, para saber se aquele site ou empresa estão vulneráveis.

Pré-requisito para rodar a ferramenta acima é ??? Possuir um aparelho celular que rode android.. Há vá ?!?!

Fonte:CorujaDeTI