
أرخوتا، أداة اختراق قسرية للويب مخصصة لأندرويد.

Arkhota هي أداة هجوم قسري على الويب (HTTP/S) لنظام Android.
أداة هجوم قسري على الويب تكون دائمًا في حاسوب الهاكر، لأسباب واضحة. أحيانًا تتطلب الهجمات أن تكون سريعة و/أو بأقل تجهيز للجهاز. كما أن الهاتف يجذب انتباهًا أقل مقارنة بالحاسوب المحمول أو الشخصي. لهذه الحالات، إليك Arkhota.
يمكنك تحميل APK من هنا.
الشرح بترتيب العناصر في APK من الأعلى إلى الأسفل.
يمكنك الضغط المطول على الإصدار لرؤية صفحة حول.
عنوان URL لتقديم الطلب.
تحتاج إلى تحديد النص إذا كنت ستقوم بطلب POST.
مفرد: تعيين اسم مستخدم واحد
توليد: إنشاء وقت التشغيل بالخيارات المعطاة
قوائم الكلمات: تعيين قائمة كلمات معدة
قائمة كلمات مخصصة: يمكنك وضع قائمة الكلمات المخصصة في /sdcard/ABF/
ثم سيتوفر هذا المحدد عليها (إذا تم منح الصلاحيات المطلوبة).
تحتاج إلى تحديد اسم مستخدم إذا اخترت مفرد.
[W] تحتاج إلى تحديد مجموعة الأحرف، الحد الأدنى والأقصى للطول لتوليد وقت التشغيل.
إذا اخترت توليد، ستساعدك مربعات الاختيار في التحديد._
يمكنك تحديد بادئة ولاحقة للإضافة إلى اسم المستخدم الخاص بك
يصدر صوتًا إذا نجح الهجوم.
يقرر كيفية التعامل مع استجابة الاتصال
يقرر نوع الاتصال
تعيين وكيل المستخدم للاتصال.
إذا تم تعيين "وكيل المستخدم الأصلي"، فسيتم تعيين وكيل المستخدم الأصلي
وإلا سيتم تعيين النص المعطى لوكيل المستخدم
تعيين المهلة للاتصال، بالمللي ثانية
تعيين قيمة الكوكيز للاتصال
يحدد ما الذي تبحث عنه في استجابة الاتصال
أزواج اسم المستخدم:كلمة المرور التي تمت تجربتها والنتيجة ستظهر هناك.
يبدأ الهجوم!
عنوان URL والنص: ^USER^ و ^PASS^ هما عناصر نائبة لاسم المستخدم وكلمة المرور.
تحتاج إلى وضعهما في عنوان URL أو النص (يعتمد على نوع الاتصال الذي تختاره)
التعبير المنتظم ومفتاح الفشل/النجاح: يحدد هذان العنصران نتيجة الهجوم.
إذا كان المفتاح يشير إلى "فشل"، وإذا تم العثور على التعبير المنتظم في الاستجابة، فهذا يعني أنها فشلت، استمر في الهجوم.
إذا كان المفتاح يشير إلى "نجاح"، وإذا تم العثور على التعبير المنتظم في الاستجابة، فهذا يعني أنها نجاح!، اكتب النتيجة في المربع الفارغ (بصيغة "FOUND: username:password") وأوقف الهجوم.
النسخ: الضغط المطول على المربع الفارغ سينسخ المحتوى.
إذا تم العثور على كلمة المرور، فإنه ينسخ بصيغة username:password
وإلا ينسخ المحتوى بالكامل.
إذا انتهى الهجوم وكان غير ناجح، فإنه يتوقف ببساطة عند آخر user:password.

كل معلمة قابلة للتعديل أثناء الهجوم، لكن لن تتغير أي من المعلمات أثناء الهجوم باستثناء اثنتين. مفتاح "فشل/نجاح" و"صفير".
هذا يعني: إذا بدأت الهجوم وأردت تغيير معلمة (مثل مجموعة الأحرف)، فإن التحرير لن يغير شيئًا، هذه التغييرات يتم تطبيقها بعد الضغط على زر البداية. لكن إذا بدأت الهجوم مع تشغيل خيار الصفير، وتريد تغييره. لا تحتاج إلى إعادة تشغيل الهجوم، فقط انقر على المفتاح ولن يصدر صوتًا عند نجاح الهجوم.
خيار التوليد غير موصى به التوليد والتحليل أثناء التشغيل عمل شاق جدًا للهاتف. كما أنه غير مستقر، سيتم توليد جميع الكلمات الممكنة، ولكن قد لا تكون متسلسلة. إذا كنت بحاجة حقًا لاختياره، فاجعل كل شيء في الحد الأدنى. إذا تجمد هاتفك أو تعطل، فاعلم أن الخيارات المحددة غير مناسبة لمعالج هاتفك.
لا تضع قوائم كلمات كبيرة في الدليل /ABF/. سيؤدي هذا إلى التجميد والتعطل.
ولا تنسَ أن الهواتف الذكية القياسية لديها قدرة معالجة أقل بكثير من الكمبيوتر، هذا المشروع للهجمات الصغيرة والسريعة.
تعتمد على سرعة شبكتك والمضيف البعيد.
هذا الإصدار من Arkhota لا يدعم "إيقاف الهجوم". لكن هذا لا يعني أنه لا يمكنك الإيقاف. فقط قم بتغيير مفتاح "فشل/نجاح" إلى الاتجاه المعاكس وانتظر طلبًا آخر. سيؤدي هذا إلى إيجابية خاطئة عن قصد لإيقاف التشغيل. أو يمكنك ببساطة إغلاق التطبيق وإعادة فتحه.