شما هم اکنون در حال مشاهده مطلب آموزش نفوذ به اندروید با لینک از اولترا سیکوریتی می باشید

این صفحه تاکنون 1692 بار بازدید داشته است
آموزش نفوذ به اندروید با لینک
آموزش ، تست نفوذ اندروید ۱۶ تیر ۹۷ 1692 بازدید
چکیده مطلب:

  سلام خدمت تمامی کاربران عزیر وبسایت اولترا سیکوریتی   بحث نفوذ به گوشی های هوشمند برای بسیاری از افراد جذاب است و جز مباحث بسیار پر طرفدار است, یکی از مباحثی که بسیار راجبش صحبت میشه اینه که آیا میشه از طریق یک لینک به گوشی اندرویدی نفوذ کرد؟ خبر خوب اینه که جواب […]

 

سلام خدمت تمامی کاربران عزیر وبسایت اولترا سیکوریتی

 

بحث نفوذ به گوشی های هوشمند برای بسیاری از افراد جذاب است و جز مباحث بسیار پر طرفدار است, یکی از مباحثی که بسیار راجبش صحبت میشه اینه که آیا میشه از طریق یک لینک به گوشی اندرویدی نفوذ کرد؟ خبر خوب اینه که جواب بله هست و ما میتونیم از طریق ارسال یک لینک و اجرا آن توسط هدف به  گوشی اندرویدی اون شخص دسترسی بگیریم. ما در این آموزش با کمک متااسپلویت و اکسپلویت webview_addjavascriptinterface یک لینک مخرب میسازیم و برای  گوشی اندرویدی هدفمون ارسال میکنیم و پس از اجرا اون لینک توسط اون شخص دسترسی ما به گوشی  برقرار میشه 🙂

 

این اکسپلویت فقط برروی اندروید های پایین جواب میدهد (اندروید ۴٫۲ به پایین)

 

 

خب بریم سراغ کارمون برای شروع من با دستور msfconsole متااسپلویت رو اجرا میکنم

 

 

 

بعد از اجرا متااسپلویت با دستور زیر من اکسپلویت  webview_addjavascriptinterface رو فراخونی میکنم

 

 

 

برای اینکه تنظیمات مربوط به این اکسپلویت رو ببینم کافیه دستور show options رو بزنم

 

 

 

خب میبینید که تنظیمات مختلفی داره , ما با دستور زیر LHOST رو ست میکنیم که میشه ای پی سیستم خودمون (سیستم هکر)

 

 

 

بعد از تنظیم LHOST  با دستور زیر اکسپلویت رو اجرا میکنم

 

 

 

در قسمت Using URL یک لینک به من داده که کافیه من این لینک رو برای گوشی هدف ارسال کنم و پس از اجرا لینک دسترسی برای من برقرار میشه  🙂

دیدگاه کاربران
  1. علی گفت:

    سلام بنده انجام دادم یه پیام داد تو مایه های “”آسیب پذیری مورد نیاز موجود نیست”” مثل اینکه ۱۰۰% نیست ولی باحال بود.

  2. نریمان گفت:

    واقعا کففففف کردم

دیدگاه شما

مطالب پیشنهادی اولترا سیکوریتی

کلیه حقوق این وب سایت نزد اولترا سیکوریتی محفوظ می باشد و هرگونه کپی برداری از قالب و محتوا پیگرد قانونی دارد

طراحی و توسعه توسط اولترا سیکوریتی