Metasploit + APK = Invasão Android Rápida!

Поделиться
HTML-код
  • Опубликовано: 13 дек 2024

Комментарии • 49

  • @solyd
    @solyd  Месяц назад +5

    Muito bacana esse vídeo, né?
    Quer aprender a dominar as mesmas ferramentas que hackers éticos utilizam para invadir e proteger sistemas?
    No curso Pentest do Zero ao Profissional da Solyd Offensive Security, você vai descobrir como realizar testes de invasão, identificar falhas de segurança e fortalecer redes e aplicativos com técnicas usadas pelos maiores especialistas da área.
    Inscreva-se aqui e agora: solyd.com.br/cursos/pentest-profissional?

  • @richardrocha4547
    @richardrocha4547 Месяц назад +9

    Eu vi esse vídeo no RUclips: "A rede TOR não é mais segura para Hackers e jornalistas antigoverno". Sabendo disso, é possível usar o Wireguard com Tailscale + IVPN e Whonix?
    Ensina a criptografar disco e fazer um firewall de nível de hardware.

  • @mestreentei
    @mestreentei Месяц назад +1

    Poderia ensinar isso e dar dicas de como se proteger disso também se possível.

  • @Lima-uz5ej
    @Lima-uz5ej 17 дней назад +1

    Alguém Mim Exeplicar ai Qualdo Abaxo apk ele não abaxa todos os que injeto cara.

  • @walterjose4950
    @walterjose4950 Месяц назад +2

    mano se e fera . só uma corosidade isso que vc faz já vem no Kali Linux tipo assim se olha e digita ou tem que estudar

    • @Vitória-f4t
      @Vitória-f4t 21 день назад

      Tem que estudar, aprender

    • @Jcksn1603
      @Jcksn1603 15 дней назад

      Se você quer aprender a fazer isso e ser um Pentester, vai ter que estudar e MUITO

  • @T0nY.357
    @T0nY.357 Месяц назад +1

    rapid7 é outro nível...

  • @JardensonAraujodasilva
    @JardensonAraujodasilva Месяц назад

    Gostaria de saber se todos esses e outros passos completo é passado no curso da solyd ... ?

  • @EdsonDongala
    @EdsonDongala 23 дня назад

    man6o sera que possivel en6viar um lik malicioso via whatsap para um dispositivo haplly

  • @ameicosmeticosbrasil8205
    @ameicosmeticosbrasil8205 20 дней назад

    Alguém me ajudar a invadir o sisreg III do ministério da saúde tô tentando capturar um login já conseguir hackear um operado só não tenho acesso ao gmail dele na hora de redefinir a senha do sisreg, quero invadir para agendar a cirurgia da minha mãe...

  • @jefersonalves4391
    @jefersonalves4391 Месяц назад

    Consegui, porém não está funcionando fora da rede local.

  • @jelsonfredericogelson53
    @jelsonfredericogelson53 Месяц назад +4

    Não é detectavel?

    • @gabizinanonimo9827
      @gabizinanonimo9827 Месяц назад +2

      Na maioria das vezes sim, daí você vai ter que usar outras técnicas em conjunto para melhorar o código e tornar menos suspeito, tanto para o Google play, ou até mesmo para a própria pessoa, ofusca o código e diminua as permissões que ele pede ao usuário.

  • @oficial_nkesp
    @oficial_nkesp Месяц назад

    Vim assistir o "INVADINDO UM SITE NA PRÁTICA" mas aparentemente ele foi removido.

  • @jakirlhaghfhj
    @jakirlhaghfhj 6 дней назад

    como desfazer

  • @rafaelpaes6508
    @rafaelpaes6508 10 дней назад

    bacana o video, mas discordo que possa ser usado em um dispositivo real, principalmente se esse dispositivo é modelo novo, pois o playprotect detecta facilmente esse metasploit. Inclusive busco formas de burlar isso

    • @jakirlhaghfhj
      @jakirlhaghfhj 6 дней назад

      o meu estava invadido comprei um novo e continua invadido , entrei co mesmo email ou chip sei la mas ja tenho a certeza da invazao

  • @DaviNeves-v7h
    @DaviNeves-v7h Месяц назад +2

    pra ultiliza tcp no ngrok agr e pago!

    • @geobranco
      @geobranco Месяц назад

      Tem versão paga, e grátis também.

    • @DevS27s
      @DevS27s Месяц назад

      eles só pedem para colocar o cartão lá, mas continua gratuito

    • @DiasSsMINER
      @DiasSsMINER Месяц назад +1

      so add o cartao que libera o tcp. nem cobra nada. usa um cartao virtual temporario do banco

    • @ThayroneCosta
      @ThayroneCosta 14 дней назад

      é só utilizar o localtunnel

  • @T0nY.357
    @T0nY.357 Месяц назад +1

    Whatsapp gb ?
    ☠️🤔💭

  • @lordkannibal237
    @lordkannibal237 Месяц назад +1

    O apktool nem entrou em cena

    • @DavidMascaro
      @DavidMascaro Месяц назад

      O melhor ficara dentro do curso compleoto kkkkk muitas crianças sapecas poderiam usar como base para infectar app's com Craxs RAT, SpyNote ou qualquer outro.

  • @waflw2769
    @waflw2769 Месяц назад

    Usar vpn ajuda?

  • @ceticogames
    @ceticogames Месяц назад

    Error: apktool execution failed

  • @Lima-uz5ej
    @Lima-uz5ej 20 дней назад

    Eu Botei Payload Dentro de um Apk do Fnaf 1 😂kkkk.

  • @MotoE22-xm4uj
    @MotoE22-xm4uj Месяц назад +3

    Rapaz. Uso máquina virtual Linux no windows, e toda hora da um erro diferente. Falta algum programa, pesquiso o código de erro e atualizo e nada. As vezes dá falha na hora de remontar o APK. No vídeo parece ser TÃOOOO fácil. Já aqui pra mim não deu certo. Observação: Estou começando agora no Kali Linux.

    • @cafeina1
      @cafeina1 Месяц назад +1

      Como vc faz pra entra no Kali pela conexão remota

  • @tiagodelfino5389
    @tiagodelfino5389 Месяц назад +6

    👉Fis um texte semelhante alguns meses atrás, o ngrok, tá banindo contas assim que detecta atividades como essas. Eu textei no SEEKER, duas vezes, na segunda não funciona mais. Portanto só dá certo na primeira vez. O resto é lorota. Eu tava pensando em um servidor privado...ou configurar o firewall, pra deixar uma porta aberta pra comunicação com o SEEKER, ou outro do gênero.

    • @Alisson-Faoli
      @Alisson-Faoli Месяц назад +2

      Irmão, você poderia só configurar teu roteador pra expor uma determinada porta pra rede quando estiver rodando o seu teste. Nesse caso você não precisa de nenhum tunelamento como do ngrok, só jogar no teu IP direto...

    • @joseemanoel8646
      @joseemanoel8646 Месяц назад +1

      @@Alisson-Faoli acho que tem como tunela com ssh tbm. tinha feito no setoolkit pra funcina em redes externas e tinha dado bom, mas tipo sei la

    • @DavidMascaro
      @DavidMascaro Месяц назад +1

      @@Alisson-Faoli Não se faz mais isso atualmente! O correto é criar uma VPN para expor o localhost, assim podera ate levar o not ou dispositivo para qualquer outro lugar do mundo e ainda teria o mesmo IP e porta infinitamente. Outra técnica legal é passar um host da URL em RAW contendo o IP e porta pelo pastebin. Assim que o servidor cair, basta trocar o IP e porta dentro da RAW. Isso ajuda, pois o C2 epanas usara da mesma URL sempre, mas o host em si para se conectar esta dentro da RAW e não apenas passar um unico ip ou porta. Inclusive podemos usar para RATs e Botnet's tambem. Por isso e legal criar o proprio C2.

    • @Alisson-Faoli
      @Alisson-Faoli Месяц назад +2

      ​@@DavidMascaro ​ Cara, o objetivo é fazer um teste simples, não ter um C2 e nem fazer deploy de uma aplicação.
      Quanto ao seu método, seria muito mais seguro, prático e correto se você estivesse fazendo a partir de uma VPS.
      Expor localhost pra deploy só vai te trazer problemas. Ainda mais quando sua intenção é fazer um servidor de comando e controle.
      Quanto ao IP no pastebin, você está se expondo ainda mais de forma insegura e desnecessária. Bastaria integrar a uma API externa (sua mesmo), para fazer a checagem e a troca de IPs manualmente, automaticamente ou mediante determinados parâmetros (tempo e volume de tráfego por exemplo). Não precisa deixar o servidor cair...

    • @DavidMascaro
      @DavidMascaro Месяц назад +1

      @@Alisson-Faoli A VPS ja evitaria o uso de qualquer serviço externo de tunelamento pois ja usaríamos na DNS . Não esta expondo dependendo do nivel de configuração da VPN. Não existe 100% de anonimato.

  • @user-wj5bq7xu4y
    @user-wj5bq7xu4y 23 дня назад

    Uso máquina virtual Linux no windows, e toda hora aparece um erro. Sempre Falta algum programa, usei até o hacker gpt, me dá inúmeras correções e nada! já atualizei a máquina virtual para kali linux 2024 e nada. Instalo tudo de falta, atualizo o msfvenom, atualizo versão do java, atualizo apktool e nada. Era para ser tranquilo, mas não tem jeito. Estou há 5 dias tentando fazer isso funcionar. Desisto. Obrigado pela video aula, muito bacana mesmo.

  • @deathsilva1890
    @deathsilva1890 Месяц назад

    SHow

  • @vm.youtube1994
    @vm.youtube1994 Месяц назад

    Kkkkkkkkkkkkkkk