* 本文作者:求一份网络安全实习,本文章中提及的工具和技术方法仅供安全教学用途,禁止非法使用 以前经常看我的文章的粉丝们,相信都多多少少的学到了不少东西,现在想给入门的小伙伴们提供一点微小的帮助。以前老是不知道如何在外网使用msf这个神器,自己查了查资料,总结了一点自己的认识。 0. 环境: a) Kali 2.0 (咖啡厅:192.168.0.2/校园网:172.16.X.X) i. Metasploit-Framework ii. Ettercap(dns欺骗) iii. Backdoor-apk(apk后门) iv. Python -m SimpleHTTPServer 80 (轻量级HTTP服务器) v. SSH Tunnel (外网打洞) b) Vultr vps 一台(Ubuntu 14.04)(公网IP:45.77.xx.xx) echo GatewayPorts yes>>/etc/ssh/sshd_config c) Android (魅蓝E2 Flyme by Yunos )( 咖啡厅:192.168.0.3/家庭局域网:192.168.0.3) d) Win7 x64 sp1(ms17_010)(家庭局域网:192.168.0.5) 示意图:
1. 构造钓鱼页面 a) 首先我们在电脑上登录CMCC-EDU b) 弹出一个页面
c) 这个页面会提示下载一个 免费上网1.pak .我们正好用它来制作后门 d保存该页面到桌面, 将 免费上网.html 重命名为 index.html 并放到 免费上网_files 文件夹中,然后修改HTML:, 替换页面所有apk地址为免费上网.apk,并添加 |
| 本文出处: http://www.toutiao.com/a6429499507700236545/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|