通过Kali对安卓设备的渗透测试,我们可以发现手机中的安全隐患。这表明安卓安全至关重要,因为手机里有个人信息、照片等重要数据。加强安全措施,能防止数据泄露,保护隐私安全。定期更新系统和应用、安装安全软件、不随便点链接或下载未知来源的应用,都是必要的防护手段。
1、安卓模拟器
https://pan.quark.cn/s/6b39a6f73ad7
2、生成安卓牧马
lhost 表示:KALI监听主机
lport 表示:KALI监听端口
3、将APK牧马上传到安卓模拟器
4、进入MSF控制台,启动接收模块,等待设备连接。
5、设置攻击载荷,让安卓设备受控
6、设置本地监听主机和端口
7、运行APK,执行攻击,获取会话
8、执行命令,获取安卓设备的系统信息、摄像头列表、软件列表等
9、导出通讯录
10、查询设备权限