MASTG iOS 设备 Shell 完全指南:SSH、USB 隧道、逆向 Shell 与模拟器 Shell 实战
文档教程网络安全【免费下载链接】mastgThe OWASP Mobile Application Security Testing Guide (MASTG) is a comprehensive manual for mobile app security testing and reverse engineering. It describes technical processes for verifying the OWASP Mobile Security Weakness Enumeration (MASWE) weaknesses, which are in alignment with the OWASP MASVS.项目地址https://gitcode.com/gh_mirrors/ow/mastg点击查看免费下载在 iOS 移动端安全测试中获取设备 Shell 是最基础却最高频的操作——无论是检查应用沙箱中的数据、分析系统配置还是为动态分析如 Frida、代理抓包打通通道都离不开它。本篇基于 OWASP MASTG 仓库中的 MASTG-TECH-0052 技术文档系统讲解四种 Shell 获取方式Wi-Fi 远程 SSH、通过 USB 端口转发的 SSH、越狱设备本机终端应用含反向 Shell 技巧以及 iOS 模拟器 Shell 与xcrun simctl文件/生命周期操作。读完本文你可以独立完成真机与模拟器的 Shell 接入、默认密码找回、USB 隧道配置并掌握模拟器上安装、启动、沙箱文件提取等完整测试工作流。前提条件越狱设备与第三方应用商店与 Android 可以通过 adb 工具直接adb shell进入设备不同iOS 的远程 Shell 只能通过 SSH 访问且设备必须已越狱。本文档假设你已完成越狱并安装了 Sileo或功能等价的 Zebra 包管理器。Sileo 是适用于 iOS 12 上 rootless 与 rooted 越狱的第三方应用商店提供apt/dpkg的图形化界面随 Dopamine、palera1n 等主流越狱方案预装。在 Sileo 中搜索并安装OpenSSH包即可为设备启用 SSH 服务。安装完成后把主机与 iOS 设备接入同一 Wi-Fi 网络并在设备的设置 - Wi-Fi菜单中点按所连网络的信息图标记下设备 IP 地址。需要提醒的是通过 Sileo 等第三方商店安装的应用并未经过 Apple 官方校验安装未知应用存在风险应只在受控的实验室环境中操作。Wi-Fi 远程 SSH Shell拿到设备 IP 后在主机上执行以下命令即可登录为 root 用户$ ssh root192.168.197.234 root192.168.197.234s password: iPhone:~ root#输入exit或按 Control D 可退出会话。使用 SSH 访问 iOS 设备时需要记住两个关键事实系统默认用户为root和mobile两个用户的默认密码均为alpine。安全警告务必修改root和mobile的默认密码。同一局域网内的任何人都可以发现你的设备 IP并使用广为人知的默认密码alpine登录从而直接获得设备 root 权限。忘记 SSH 密码三步重置回 alpine如果你忘记了密码想将其重置回默认值alpine可以在越狱设备的本机 Shell 上执行编辑文件/private/etc/master.password找到如下两行root:xxxxxxxxx:0:0::0:0:System Administrator:/var/root:/bin/sh mobile:xxxxxxxxx:501:501::0:0:Mobile User:/var/mobile:/bin/sh将xxxxxxxxx替换为/smx7MYTQIi2M该值是密码alpine的哈希保存并退出。之后重新ssh root设备IP即可用alpine登录。无 Wi-Fi 环境通过 USB 进行 SSH 转发在真实黑盒测试中现场常常没有可靠的 Wi-Fi 可用。此时可以使用 usbmuxd 体系下的 iproxy 工具通过 USB 转发连接设备上的 SSH 端口。usbmuxd 是一个监控 USB iPhone 连接的 socket 守护进程它能把移动设备上 localhost 的监听 socket 映射到主机的 TCP 端口从而让你无需实际网络连接就能 SSH 进设备iproxy 则进一步把设备上的某个端口转发到主机端口专门解决某些越狱不对外网暴露 SSH 端口的问题。在 macOS 上连接 iOS 设备后执行$ iproxy 2222 22 waiting for connection该命令把 iOS 设备上的22端口映射到本机 localhost 的2222端口注意与 MASTG-TOOL-0055 页的提示一致各包管理器中的 libimobiledevice 工具往往版本过旧建议从源码编译以获得最佳效果。随后在新终端窗口中连接设备$ ssh -p 2222 mobilelocalhost mobilelocalhosts password: iPhone:~ mobile%这一 USB 通道能力在 MASTG 的多个技术条目中都会被复用例如MASTG-TECH-0063 拦截代理设置在iproxy 2222 22基础上再执行ssh -R 8080:localhost:8080 mobilelocalhost -p 2222做反向端口转发把设备流量经 USB 路由到主机的 Burp 代理MASTG-TECH-0053 主机与设备数据传输登录后用tar打包应用 Data 目录再通过scp -P 2222 rootlocalhost:/tmp/data.tgz .拉回主机分析。本机终端应用与反向 Shell从主机远程登录固然方便但在网络异常、或被测设备恰好需要本地排障时越狱设备上的终端应用terminal emulator非常有用。例如可以经 Sileo 安装 NewTerm 2 这类终端应用文档写作时支持 iOS 10.0 至 16.2。另一个更关键的场景部分越狱出于安全原因显式禁用了入站 SSH。此时可以借助本机终端应用从设备向外发起 SSH打一个反向 Shell 回主机再反过来从主机连入。原理是利用 SSH 的-R远程端口转发参数ssh -R remote_port:localhost:22 usernamehost_computer_ip把主机的 22 端口映射到设备本地的一个端口上。具体两步操作第 1 步在设备本机终端应用中运行提示时输入主机上mstg用户的密码ssh -R 2222:localhost:22 mstg192.168.197.235第 2 步回到主机终端运行提示时输入 iOS 设备root用户的密码ssh -p 2222 rootlocalhost这样即使入站 SSH 被越狱方案禁用也完成了设备主动外联 → 主机反向接入的完整回路与前面 MASTG-TECH-0063 中经 USB 反向转发访问 Burp的思路一脉相承都是 SSH 端口转发技术在黑盒测试中的典型应用。模拟器 Shell 与 xcrun simctl 工作流没有越狱设备时iOS 模拟器是重要的测试载体。在 Mac 终端执行以下命令即可进入模拟器 Shellxcrun simctl spawn booted /bin/sh但要注意模拟器是一个裁剪过的环境不包含ls、bash、sudo、su等许多标准 UNIX 工具因此直接进 Shell 用处有限。ls缺失时仍可用下面的方式手动浏览目录cd / echo *在模拟器中直接运行命令不需要进入交互式 Shell也可以直接用xcrun simctl spawn在模拟器内执行任意可执行文件。例如列出模拟器的环境变量xcrun simctl spawn booted /usr/bin/env访问模拟器的文件系统模拟器的数据容器沙箱包含应用的Documents、Library、tmp目录是存放用户数据的地方。用下面这条命令可以在 Finder 中打开指定 Bundle ID示例为org.owasp.mastestapp.MASTestApp-iOS的数据容器open $(xcrun simctl get_app_container booted org.owasp.mastestapp.MASTestApp-iOS data)若要打开应用二进制容器存放已安装.app包及其系统文件省略data参数即可open $(xcrun simctl get_app_container booted org.owasp.mastestapp.MASTestApp-iOS)这一操作对应 MASTG 测试项中检查应用数据目录结构的常见步骤——先拿到容器路径再逐一审查 Documents/Library/tmp 中的敏感数据。应用安装、卸载、启动与终止向当前已启动的模拟器安装.app包xcrun simctl install booted ./MASTestApp-iOS.app安装后即可围绕 Bundle ID 执行卸载、启动、终止xcrun simctl uninstall booted org.owasp.mastestapp.MASTestApp-iOS xcrun simctl launch booted org.owasp.mastestapp.MASTestApp-iOS xcrun simctl terminate booted org.owasp.mastestapp.MASTestApp-iOS打开 URL 与深链测试在模拟器 Safari 中打开一个 Web URLxcrun simctl openurl booted https://mas.owasp.org打开已安装应用的自定义深链假设应用支持masapp://schemexcrun simctl openurl booted masapp://这条命令是验证 universal link 与自定义 URL scheme 处理逻辑的便捷入口可与 MASTG 中平台交互MASVS-PLATFORM相关测试项配合使用。录屏与截屏取证录制模拟器屏幕并保存为.mov文件Control C 停止录制xcrun simctl io booted recordVideo ./recording.mov截取当前画面保存为.png文件xcrun simctl io booted screenshot ./screenshot.png两者都适合用作测试报告中的行为证据如登录失败、敏感信息泄露的可视化记录。小结与后续衔接本篇覆盖了 MASTG 中 iOS 设备 Shell 获取的完整技术谱系场景手段关键命令有 Wi-Fi 的越狱真机OpenSSH 远程 SSHssh root设备IP默认密码alpine无 Wi-Fi 的越狱真机iproxy USB 端口转发iproxy 2222 22ssh -p 2222 mobilelocalhost入站 SSH 被禁用本机终端 反向 Shell设备端ssh -R 2222:localhost:22 mstg主机IP模拟器xcrun simctlspawn/get_app_container/install/openurl/io掌握 Shell 之后后续技术条目会在此基础上展开如 MASTG-TECH-0059 访问应用数据目录登录后用ipainstaller -i定位 Bundle/Data 路径、MASTG-TECH-0053 主机-设备数据传输tarscp拉取沙箱数据以及基于同一 USB 隧道搭建的流量拦截代理。结合 MASTG 测试用例库中的 MASVS-STORAGE、MASVS-PLATFORM 测试项即可把 Shell 能力落地为可执行、可验证的安全测试步骤。赞分享文档教程网络安全【免费下载链接】mastgThe OWASP Mobile Application Security Testing Guide (MASTG) is a comprehensive manual for mobile app security testing and reverse engineering. It describes technical processes for verifying the OWASP Mobile Security Weakness Enumeration (MASWE) weaknesses, which are in alignment with the OWASP MASVS.项目地址https://gitcode.com/gh_mirrors/ow/mastg点击查看免费下载相关推荐Android 设备 Shell 访问实战基于 OWASP MASTG 的远程 Shell 与设备端终端方案Android 设备 Shell 访问实战基于 OWASP MASTG 的远程 Shell 与设备端终端方案 访问目标设备的 Shell 是移动应用安全测试中文档教程网络安全Excalidraw手绘白板3分钟跑通的完整指南Excalidraw手绘白板3分钟跑通的完整指南 开会要画流程图正式绘图工具学起来麻烦PPT里拖几根线又不像样。Excalidraw 是一款免费开源的虚拟前端UI组件协同办公Windows 11系统优化终极指南如何让你的电脑提速51%Windows 11系统优化终极指南如何让你的电脑提速51% 你是否厌倦了Windows 11的缓慢响应和资源占用想要摆脱预装软件的困扰恢复系统的纯净与高桌面应用CLI上一篇finance-go核心功能解析股票、加密货币、外汇等10金融数据类型全攻略下一篇Trippy网络诊断工具3步轻松定位网络问题的终极指南创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

Firstmate OpenCode TUI 插件监督唤醒协议:session.idle 驱动的后台 Watcher 连续再武装

Firstmate OpenCode TUI 插件监督唤醒协议:session.idle 驱动的后台 Watcher 连续再武装

【免费下载链接】firstmate Talk to one agent. Ship with a crew. 项目地址: https://gitcode.com/gh_mirrors/fi/firstmate 点击查看 免费下载 本指南以 firstmate 的 OpenCode 监督协议 为核心,讲解在 OpenCode 持久化 TUI 会话中,fm-pri…

2026/10/9 1:51:14 阅读更多 →
网盘直链解析全流程教程:9 家网盘出链到 Aria2 下载怎么走通

网盘直链解析全流程教程:9 家网盘出链到 Aria2 下载怎么走通

网盘直链解析全流程教程:9 家网盘出链到 Aria2 下载怎么走通 【免费下载链接】Online-disk-direct-link-download-assistant 一个基于 JavaScript 的网盘文件下载地址获取工具。基于【网盘直链下载助手】修改 ,支持 百度网盘 / 阿里云盘 / 中国移动云盘 …

2026/10/9 1:51:14 阅读更多 →
沁恒微 RISC-V 蓝牙芯片低功耗测试

沁恒微 RISC-V 蓝牙芯片低功耗测试

做一下沁恒微 RISC-V 蓝牙芯片低功耗测试 ...... 矜辰所致 ... 增加 内部DCDC 的说明 2025/11/12 ... 增加 CH592 BLE 低功耗测试说明 2026/7/6 ... 增加 CH572 BLE 低功耗测试说明 2026/10/8前言 作为一款 ble 蓝牙芯片,低功耗…

2026/10/9 1:50:14 阅读更多 →

最新新闻

Error Prone RedundantControlFlow 检查器:识别循环末尾冗余 continue 并规避误导性控制流

Error Prone RedundantControlFlow 检查器:识别循环末尾冗余 continue 并规避误导性控制流

静态分析代码质量开发工具 【免费下载链接】error-prone Catch common Java mistakes as compile-time errors 项目地址: https://gitcode.com/gh_mirrors/er/error-prone 点击查看 免费下载 本篇技术指南围绕 Error Prone 内置检查器 RedundantControlFlow 展开&a…

2026/10/9 2:22:31 阅读更多 →
用 VS Code 附加到运行中的 Docker 容器:容器内检视、调试与扩展管理实战指南

用 VS Code 附加到运行中的 Docker 容器:容器内检视、调试与扩展管理实战指南

文档教程 【免费下载链接】vscode-docs Public documentation for Visual Studio Code 项目地址&#xff1a; https://gitcode.com/gh_mirrors/vs/vscode-docs 点击查看 免费下载 导读 开发容器化应用时&#xff0c;排查构建与运行时问题通常只能借助 docker exec -it <co…

2026/10/9 2:22:31 阅读更多 →
PS2 游戏库省一半空间:用 CHD 压缩搞定 4GB ISO 的大头,ROMm 扫描照样秒识别

PS2 游戏库省一半空间:用 CHD 压缩搞定 4GB ISO 的大头,ROMm 扫描照样秒识别

PS2 游戏库省一半空间&#xff1a;用 CHD 压缩搞定 4GB ISO 的大头&#xff0c;ROMm 扫描照样秒识别 【免费下载链接】romm A beautiful, powerful, self-hosted ROM manager and player. 项目地址: https://gitcode.com/GitHub_Trending/rom/romm 你硬盘还剩多少空间&a…

2026/10/9 2:22:31 阅读更多 →
xberg Python 实战:用 extract 接口从 PDF 中提取文本与元数据

xberg Python 实战:用 extract 接口从 PDF 中提取文本与元数据

后端AI 应用NLP 【免费下载链接】xberg Polyglot document intelligence with a Rust core: extract text, metadata, images, tables, and structured data from 106 formats across 140 file extensions, plus code intelligence for 371 languages. Fifteen bindings, with …

2026/10/9 2:22:31 阅读更多 →
维度砍一半,检索到底差多少:自测 + 独立信源对账

维度砍一半,检索到底差多少:自测 + 独立信源对账

版权与内容来源声明 本文为原创整理。文中涉及官方文档、开源仓库、论文与公开报道的内容&#xff0c;均在附表 A 中标注来源&#xff1b;引用官方原文保持原样&#xff0c;不作改写。文中命令、版本号与界面截图以本文成文时的实测/核验结果为准&#xff0c;标注「待验证」的部…

2026/10/9 2:22:31 阅读更多 →
家具电商详情页设计及主图生成全套注意事项

家具电商详情页设计及主图生成全套注意事项

&#xff08;运营美工通用&#xff0c;适配淘宝/拼多多/抖音小店/1688&#xff0c;结合木创家AI落地要点&#xff09;一、首屏图核心&#xff1a;5秒抓住客户&#xff0c;决定是否往下滑1. 首屏大图必须直击卖点&#xff0c; 不要放杂乱场景图&#xff0c;优先放全景实景图核心…

2026/10/9 2:21:31 阅读更多 →

日新闻

Java时间API实战:LocalDate、Date与ZonedDateTime的转换与避坑指南

Java时间API实战:LocalDate、Date与ZonedDateTime的转换与避坑指南

Java时间API这个话题&#xff0c;隔三差五就会在群里被翻出来讨论一次。上周还有个同事线上处理一个订单超时问题&#xff0c;排查到最后发现是ZonedDateTime序列化后时区丢了&#xff0c;用户在下单当天晚上看到的时间整整差了8个小时。这类问题几乎每个做Java开发的人都遇到过…

2026/10/9 0:00:49 阅读更多 →
EasyTier实践:从NAT穿透到子网代理的异地组网部署与排错

EasyTier实践:从NAT穿透到子网代理的异地组网部署与排错

前几个月我手头有好几台机器需要互相访问&#xff1a;办公室台式机、家里 NAS、还有一台云主机。如果只是偶尔传个文件倒还好&#xff0c;问题是工作场景经常要在几处环境之间来回切换&#xff0c;每次都先登录跳板机再层层代理&#xff0c;实在折腾。我先后试过端口映射、自建…

2026/10/9 0:00:49 阅读更多 →
AI Agent工程实战:从七要素到七个决策点的系统设计指南

AI Agent工程实战:从七要素到七个决策点的系统设计指南

AI Agent 这个词在过去一年里被反复提及&#xff0c;但真正动手搭过一套能跑起来的 Agent 系统的人都知道&#xff0c;从"知道它是什么"到"让它稳定干活"之间隔着一整套工程决策。我前后参与过几个 Agent 项目的落地&#xff0c;从最初用现成框架拼装&…

2026/10/9 0:01:50 阅读更多 →

周新闻

KT148A语音芯片外挂8002D功放的工程实践指南

KT148A语音芯片外挂8002D功放的工程实践指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:32 阅读更多 →
LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:40 阅读更多 →
ARM架构深度解析:从RISC设计理念到交叉编译实战

ARM架构深度解析:从RISC设计理念到交叉编译实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 10:10:36 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 21:13:17 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:17 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 13:34:55 阅读更多 →