前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >安卓渗透神器—ShotDroid

安卓渗透神器—ShotDroid

作者头像
逍遥子大表哥
发布2022-09-21 15:25:44
7620
发布2022-09-21 15:25:44
举报
文章被收录于专栏:kali blogkali blog

当你为某位网红小姐姐一掷千金,刷了20几个W。结果对方是个抠脚大汉,你的心情会是怎样的?事情的起源是这样的,某位粉丝留言说自己在某平台给小姐姐刷礼物,刷了20W,感觉自己被骗了,让我帮帮他,于是便有了这篇文章!

思路

我们可以给对方生成一条链接,诱骗器打开!当期打开链接后,便可以获取对方手机的信息,如摄像头,相册文件,键盘记录等等。

而利用Android肾透神器ShotDroid 便能很方便的解决这个问题!

ShotDroid 功能

隐藏安卓应用。

自定义文件目录。

基于Android的键盘记录

利用html 模板获取面部网络摄像头。

安装

首先安装依赖环境

代码语言:javascript
复制
apt install zenity xterm

安装ngrok

ngrok是一款优秀的内网映射工具,可以方便的让不在同一局域网内的设备进行访问。

代码语言:javascript
复制
curl -s https://ngrok-agent.s3.amazonaws.com/ngrok.asc | sudo tee /etc/apt/trusted.gpg.d/ngrok.asc >/dev/null && echo "deb https://ngrok-agent.s3.amazonaws.com buster main" | sudo tee /etc/apt/sources.list.d/ngrok.list && sudo apt update && sudo apt install ngrok

由于网络原因 安装过程可能有点慢

配置ngrok

登录ngrok的官网进行注册ngrok.com

注册完成后,访问https://dashboard.ngrok.com/get-started/your-authtoken获取api

然后再kali中执行下面命令,添加密匙

代码语言:javascript
复制
ngrok config add-authtoken 2DEuwA***************1eRSym

部署项目

代码语言:javascript
复制
git clone https://github.com/kp300/shotdroid.git
cd shotdroid

启动

代码语言:javascript
复制
bash shotdroid.sh

参数说明:

  • Android Files 获取手机文件
  • Android Keylogger 获取键盘记录
  • Take Face Webcam 获取摄像头 获取手机文件 由于部分机型对手机权限的问题,有可能会失败。最好是root后的手机测试。

获取摄像头

注意,生成的ngrok链接不能复制,访问http://127.0.0.1:4040便可以复制了

访问链接后,效果如下,当然页面你可以自定义!

允许摄像头后,照片会保存!

总结

利用ShotDroid可以便捷的对诈骗者进行肾透。但成功与否,还需要你的花言巧语诱导其点击链接。当然程序本身也有一定的缺陷,如网络问题不是很友好!

最后,本文纯属虚构。技术仅限学习和研究,请勿非法恶意攻击他人。


版权属于:逍遥子大表哥

本文链接:https://cloud.tencent.com/developer/article/2115815

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 思路
  • ShotDroid 功能
  • 安装
  • 配置ngrok
  • 部署项目
  • 启动
  • 总结
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档