kali初讲——入侵手机
文章目录
导论
学习此教程需遵守《中华人民共和国信息安全法》
所有教程仅用于信息安全测试,且在授权的情况下进行,请勿用于其他用途!
网络安全学得好,牢饭吃的饱不提倡啊!
一、Kali
kali linux操作系统是一款集成黑客工具的linux操作系统,为网络安全业内人员常用的操作系统。其中包含nmap,msf等工具,我们常用的其实就是msf集成测试工具以及nmap扫描工具等。
kali操作系统内集成了很多渗透测试工具,让业内的渗透测试测试工程师可以使用一个操作系统就可以使用很多的测试工具,其中包含,漏洞扫描工具,漏洞利用工具,提权工具,爆破字典生成工具等。
使用教程必须在VM或者其他虚拟机中安装该操作系统。当然双系统也是可以的,但是初学者,不建议这样做,因为安装过程中电脑会出现各种问题。
过几天可能我会单独出一个windows操作系统双系统教程。
二、Android
Android系统就不用说了,应该大多人使用的都是Android操作系统的手机。
Android操作系统是google公司开发的一套适用于手机的操作系统,其实从本质上来讲,其实Android操作系统的本质其实是linux操作系统,只不过其中内置的一些东西被google公司修改或者删除了,变为了面向手机用户的操作系统。
我们在国内所能看到的手机,除华为“鸿蒙”操作系统之外,手机的操作系统几乎都是基于google的android操作系统修改的,小米的miui,oppo的ColorOS,vivo的OriginOS等。
该教程是基于Android操作系统进行测试,当然,理论上来讲其他操作系统貌似也是可以的。苹果的操作系统理论上可以,但是首先你得能将病毒安装到人家操作系统才行,不然你生成木马有啥用呢,这也是苹果操作系统安全的原因之一。
这里事实上应该使用外网或者其他局域网上的一台手机进行测试,但是为了方便实现,我使用了模拟器——“夜神模拟器”。
三、ngrok
ngrok可以理解为一个像隧道一样的东西,他提供的就是两个在不同局域网下面的两个网络可以访问。
假设我们在存在A,B两个不同的局域网,正常情况下,我们在A局域网下是不可以访问B的,但是ngrok提供了一个公网链接,让A,B两个局域网可以相互访问。
原理其实就是从A局域网发送的数据,ngrok提供代理链接,通过该外部代理A,B两个局域网发送数据,传输数据。
安装ngrok
3.1注册ngrok
ngrok的官方网址为:ngrok官网
下面这个为登录后的界面,使用ngrok需要先使用邮箱进行注册。