黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?

 近期发生了一件比较恶劣的事情,某客户在某物上面买了一件东西,但是这个东西是假货,所以客户致电某物人工客服,并进行了录音,这时候某物试图通过自身的客户端软件,去删除客户手机上的某些信息,那么我们来看一看这种事情能不能做到,以及如何做到,这里是在PC端实现,用我们极安御信的远控项目在本机上做个类比:

首先打开服务端以及客户端:

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第1张图片

可以看到连接成功,接下来我们获取客户端信息:

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第2张图片

可以看到我们可以获取进程信息,并对相应进程做出一些决断:

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第3张图片

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第4张图片

之后呢,我们对客户端主机文件进行获取查看,并与实际情况进行对比:

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第5张图片

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第6张图片

进一步查看:

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第7张图片

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第8张图片

对其中一个txt文件取回:

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第9张图片

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第10张图片

我们用记事本打开文件对比:

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第11张图片

不单单可以对目标文件进行操控,还可以执行远程shell:

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第12张图片

这也就意味着,我们可以对目标主机为所欲为,做很多普通人无法想象的事情。而像删除照片等事情更是毫无难度。但是在这里我们需要了解一个事情,客户端运行时需要管理员权限的,才可以做到这些事情。 

所以在使用软件的时候,我们必须格外注意权限的给予,否则我们的隐私将被一览无余!!

网络安全工程师(白帽子)企业级学习路线

第一阶段:安全基础(入门)

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第13张图片

第二阶段:Web渗透(初级网安工程师)

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第14张图片

第三阶段:进阶部分(中级网络安全工程师)

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第15张图片

学习资源分享

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第16张图片

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第17张图片

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第18张图片

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第19张图片

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第20张图片

点这里【领取】或扫描下方二维码可免费领取

点这里【领取】或扫描下方二维码可免费领取

点这里【领取】或扫描下方二维码可免费领取

黑客入门第一课:你的手机相册安全吗?APP有没有权限恶意拷贝删除你的照片?_第21张图片

你可能感兴趣的:(网络安全,Web安全,渗透测试,安全,web安全,网络安全)