錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù)技術(shù)文章
Android滲透測(cè)試三板斧

作者: 佚名  日期:2017-08-18 17:18:25   來源: 本站整理

 在本文中將介紹三種使用 Android設(shè)備進(jìn)行滲透測(cè)試的思路。本文中的大多數(shù)使用基于 Kali Nethunter.
安裝 Kali Nethunter
kali nethunter 是在已有的 rom上對(duì)內(nèi)核進(jìn)行修改而定制的一個(gè)系統(tǒng),他通過 chroot 來在安卓設(shè)備中運(yùn)行 kali。故在安裝 kali nethunter前你得先有一個(gè)被支持的rom.官方支持的設(shè)備和rom列表: https://github.com/offensive-security/kali-nethunter/wiki 。這里我用的是 nexus4 ,其他設(shè)備的流程應(yīng)該大概差不多。具體流程如下:
根據(jù)官方的支持列表刷入 對(duì)應(yīng)支持的 rom , 為了方便可以使用 刷機(jī)精靈 進(jìn)行刷機(jī),我的是nexus4 ,刷cm13, 使用這個(gè)鏡像 http://www.romzj.com/rom/61429.htm  。
從 https://build.nethunter.com/nightly/  下載對(duì)應(yīng)的 kernel-nethunter-makocm-marshmallow-* 和 nethunter-generic-armhf android-kalifs-full-rolling-* , 然后使用 twrp 先刷 kalifs , 然后刷入 kernel.
遇到的問題
nethunter app會(huì)卡死在 復(fù)制腳本文件那,我注釋掉了那兩句復(fù)制文件的代碼,手動(dòng)把a(bǔ)pk中asserts目錄下的相應(yīng)目錄復(fù)制為: /data/data/com.offsec.nethunter/files/{etc,scripts} 和 /sdcard/nh_files 
windows下復(fù)制腳本到linux, 會(huì)因?yàn)閾Q行符的問題導(dǎo)致腳本不能執(zhí)行, 使用 dos2unix 對(duì)文件進(jìn)行轉(zhuǎn)換
com.offsec.nhterm (用于開啟、使用 kali的命令行界面)會(huì)報(bào)錯(cuò),使用 https://github.com/madScript01/install_nh  中的Term-nh.apk 把它替換掉。
為了方便后面的實(shí)驗(yàn),開啟 ssh服務(wù),使用PC連接(默認(rèn)用戶名密碼: root/toor), 真正去滲透時(shí)我們可以把一些常用的命令寫成腳本方便直接運(yùn)行。
開啟ssh

思路一:普通U盤類攻擊
在nethunter安裝完后,會(huì)有一個(gè) DroidDrive 的app, 我們可以用它來創(chuàng)建一個(gè)鏡像,然后掛載,然后我們的安卓手機(jī)就可以當(dāng)U盤來用了。具體過程看下面。
                                    

點(diǎn)擊需要掛載的鏡像,然后會(huì)有幾種掛載方式,這里使用第二種就行。弄好后,用usb線接入電腦,會(huì)提示 需要格式化 ,格式化后就和普通的U盤一樣用了。
U盤攻擊很早之前就有了,那時(shí)使用 autorun.inf 來傳播病毒, 下面要介紹的是使用 最近的 cve-2017-8464 的 exp來進(jìn)行攻擊。首先使用msf生成 payload

根據(jù)你的U盤在pc上識(shí)別為什么盤(A,B,...)來復(fù)制相應(yīng)的 .lnk文件 和 .dll。為了通用把他們?nèi)珡?fù)制到u盤根目錄。然后設(shè)置好 handler:

插入U(xiǎn)盤,打開我的電腦,就會(huì)反彈shell了。
思路二:HID攻擊
通過HID攻擊,我們可以通過USB線來模擬鍵盤鼠標(biāo)的操作,這樣我就可以在目標(biāo)上執(zhí)行惡意代碼。Kali Nethunter中有兩種 HID攻擊payload生成方式。第一種就是下面這個(gè):
手機(jī)通過USB連到 PC ,然后:

電腦上會(huì)打開 cmd, 執(zhí)行 ipconfig:
這種方式非常簡(jiǎn)單,但是不夠靈活。當(dāng)機(jī)器的默認(rèn)輸入法為中文時(shí),命令輸入有時(shí)是會(huì)出問題的,比如輸入 " (英文雙引號(hào))時(shí) 會(huì)變成 “(中文雙引號(hào))。
我建議用下面的那個(gè) DuckHunter HID 模式進(jìn)行這種方式的攻擊。
該模式 允許我們使用 Usb Rubber Ducky的語法來實(shí)現(xiàn)  HID攻擊,此外該模式還提供了一個(gè) Preview 的選項(xiàng)卡,通過它我們可以發(fā)現(xiàn)其實(shí)HID攻擊實(shí)際上就是使用 shell命令向 /dev/hidg0 發(fā)送數(shù)據(jù),之后該設(shè)備就會(huì)將他們轉(zhuǎn)換為鍵盤或者鼠標(biāo)的操作。
后來在Github瞎找,找到了一個(gè)針對(duì)該模式生成shell腳本的項(xiàng)目: https://github.com/byt3bl33d3r/duckhunter 使用它我們可以很方便的對(duì)腳本進(jìn)行測(cè)試(寫完Usb Rubber Ducky腳本用該工具生成shell腳本然后再 Nethunter上運(yùn)行 shell腳本。),同時(shí)該項(xiàng)目還提供了簡(jiǎn)單的 Usb Rubber Ducky的語法。
此時(shí)我們就能通過Nethunter向主機(jī)輸入各種的鍵盤按鍵,組合鍵等。所以對(duì)于上面提出的 中文問題。我們可以在需要輸入字符時(shí),發(fā)送shift鍵切換到英文就行了。



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 国产成人无码网站| 免费无码又爽又刺激网站| 亚洲?V无码成人精品区日韩| 免费无遮挡无码视频网站| 久久中文字幕无码专区| 亚洲AV无码专区国产乱码电影| 亚洲AV无码一区二区大桥未久| 国产在线无码视频一区二区三区 | 无码精品人妻一区| 中文无码熟妇人妻AV在线| 无码任你躁久久久久久| 国产成人A亚洲精V品无码| 亚洲av无码专区在线观看亚| 国产乱人无码伦av在线a| 手机在线观看?v无码片| 亚洲AV色无码乱码在线观看 | 无码专区AAAAAA免费视频| 无码精品蜜桃一区二区三区WW| 中文字幕无码免费久久99| 国产成人无码一区二区在线播放| 无码日韩AV一区二区三区| 亚洲色无码国产精品网站可下载| 亚洲va中文字幕无码久久不卡| 日韩经典精品无码一区| 久久无码av亚洲精品色午夜| 无码人妻丰满熟妇区96| 亚洲AV无码国产精品色| 少妇人妻无码精品视频| 亚洲AV无码成人专区片在线观看| 无码欧精品亚洲日韩一区夜夜嗨 | 好硬~好爽~别进去~动态图, 69式真人无码视频免 | 国产精品无码素人福利不卡| 国产精品无码久久四虎| 无码国模国产在线观看| 久久亚洲AV成人无码国产电影| 国产精品无码一区二区在线| 无码精品国产va在线观看dvd| 精品亚洲av无码一区二区柚蜜| 久久无码av亚洲精品色午夜 | 色欲A∨无码蜜臀AV免费播| 欧洲无码一区二区三区在线观看|