简介

渗透分两种情况
远距离渗透: 坐在电脑前就行,比如你要攻击的服务器在很远的地方,你通过一些技术手段入侵到内网。
近距离渗透: 需要的是你人的行动,你要到服务器的地方打入公司内部跟那些小偷差不多直接进行物理上的攻击(这里指的是技术上的)。
一般情况下在软件技术做不到的事,就要想到社工或者一些硬件上的工具,今天我就总结下一些硬件上攻击的工具。
Badusb

2014年美国黑帽大会上研究人员JakobLell和Karsten Nohl展示了badusb的攻击方法后,国内与badusb相关的文章虽然有了一些,但是大部分人把相关文章都阅读后还是会有种“不明觉厉”的感觉,badusb仍有一层朦胧的面纱。本文将带你揭开这层神秘的面纱。
Badusb原理:利用HID(Human InterfaceDevice,是计算机直接与人交互的设备,例如键盘、鼠标等)进行攻击,将USB设备伪装使电脑识别为键盘,再利用USB设备中的微控制芯片,向主机发送命令,从而实现完全控制主机。
漏洞产生原因:现在的USB设备很多,比如音视频设备、摄像头等,因此要求系统提供最大的兼容性,甚至免驱;所以在设计USB标准的时候没有要求每个USB设备像网络设备那样占有一个唯一可识别的MAC地址让系统进行验证,而是允许一个USB设备具有多个输入输出设备的特征。这样就可以通过重写U盘固件,伪装成一个USB键盘,并通过虚拟键盘输入集成到U盘固件中的指令和代码而进行攻击。
实现原理
badusb很像一个U盘,不过这可不是一个U盘,它是可以进行代码编写,把代码刷入硬件里。
比如插入badusb调用cmd、powershell等终端、可以实现很多操作执行很多命令。
关于杀毒
杀毒软件不可能拦截你,插入的设备尤其是键盘一样的badusb,除非是你写的操作有问题。
比如写调用cmd创建一个用户或操作注册表这种敏感操作、杀毒软件肯定会拦截的,当然可以绕过的这是题外话。
USBAirborne

这款可以模拟特殊设备绕过Windows Autorun 安全机制,USBAirborne内部有一个4mb存储空间可以存放木马,刷入固件后 他会伪装成一个8G的U盘,当受害者点击时会执行恶意代码,就算不点击只要插入了也会执行恶意代码,这点比Badusb好 因为badusb插入会调用cmd显示,而USBAirborne不会,它会悄无声息的执行。
PoisonTap

这款是网关劫持攻击工具,攻击原理插入电脑后会伪装一块,非常小的USB网卡给电脑分配一块非常小的掩码IP段,PoisonTap就会获得最高路由优先级,电脑上的网络都会经过它,不需要电脑解锁的 windows锁屏了但他的网络服务依然运行,可以抓cookies和流量。
再介绍下Responder.py 可以抓域内的流量 HTML hash等,如果电脑是弱口令就能解出密码,这个在Github是开源的。
Github:https://github.com/SpiderLabs/Responder
GrabAccess

这款比较强只需要一个U盘把GrabAccess装里面,然后插入选择U盘启动,就会自动植入木马设置自启动,GrabAccess无视电脑密码和Bitlocker加密,它的原理是利用了Windows的WPBT,这个功能原本是设计给制造商植入驱动软件和还有一些防丢软件,这个是安装在主板UEFI固件里的,一旦植入了WPBT条目后,无论是重装系统还是更换硬盘开机之后都会被指定安装程序。
Github:https://github.com/Push3AX/GrabAccess
门禁卡复制

ID卡没有加密只有一窜数值,直接就可以复制第二个,IC卡不同有加密需要密码才能对IC卡进行操作,
像ID卡很少见了,一般都是加了密的IC卡。
重放攻击

可以利用信号复制进行重放攻击,实现相同的功能,比如保安开的门,
会按一个开关这个时候只需要,在远处复制到这个发射的信号,就可以重放攻击开门。
树莓派(内网跳板)

USBKeylogger

这款可以监听键盘记录,插入电脑就会开启一个wifi,受害者输入键盘的内容,就会在web上一个网站上显示(是内网)。
们只需要连接wifi在浏览器查看即可,这个东西很暴露最好的办法就是焊接到电脑内。
Telescreen
这款是可以记录屏幕显示的内容,安装在HDMI线和屏幕之间。
用来定时抓取屏幕截图,它也有wifi功能通过wifi可以提供屏幕的串流,有弊端的具体可自己研究。
Flipper Zero

总结
不管是远渗透,还是近渗透利用好这些资源,都会是我们的突破口,像这些例子也给我许多启发,这里介绍一个网站专门做硬件安全的hak5。
hak5官网:https://www.hak5.org
视频讲解:https://www.bilibili.com/video/BV1he4y177Vf
评论 (0)