在近源渗透测试中,自制设备一般是基于安卓手机研制,通常是安装Kali NetHunter和RFID读写应用。例如NetHunter是一款专为渗透测试人员打造的Android平台,能够让Android设备实现“无线破解”“HID攻击”“光驱伪造”等功能,同时提供Metasploit漏洞检测等工具。在官方网站(https://www.kali.org/)可以找到NetHunter的镜像文件,通过解锁、root、刷机“三部曲”可以较简单地安装NetHunter到受支持的设备中。目前官方有三个版本,见表2-1:NetHunter Rootless(适用于无root和未修改的手机)、NetHunter Lite(适用于没有自定义内核的root手机)和NetHunter(受支持的设备和自定义内核),可以将其编译到绝大多数手机上。每个版本支持的功能有所不同,如应用商店、Kali命令行界面、Kali安装包、HID攻击、root权限等功能。
表2-1 NetHunter版本功能列表