首页
实用工具
我的旅程
在线壁纸
更多
✒️ 问题反馈
📦 文章统计
🌍 国内镜像
🎬 次元视界
📒 流水账本
🎨 在线 PS
推荐
🕵️ 开源情报
🌆 图片压缩
🍭 资产清洗
💡 我的作品
👤 关于站长
⚔️ 次 元 剑
搜索
1
【工具分享】逆向工具箱 - 次元剑
89,537 阅读
2
【技术分享】PE文件结构分析 ( RVA转FOA )
7,350 阅读
3
【技术分享】NASM x86 Assembly Language
5,982 阅读
4
【技术分享】CK竞技之王游戏辅助制作
3,725 阅读
5
【每日随记】天涯明月刀无限飞修改思路
2,816 阅读
技术分享
CTF解题
英语笔记
数学笔记
网络通信
每日随记
攻防技术
工具分享
Search
标签搜索
Windows
Web安全
Python3
Linux
逆向工程
CTF
红队技术
人工智能
C/C++
黑客工具
Go
密码学
二进制安全
数学
漏洞挖掘
Android
eNSP
渗透测试
蓝队技术
黑客大会
发光的神
累计撰写
160
篇文章
累计收到
103
条评论
首页
栏目
技术分享
CTF解题
英语笔记
数学笔记
网络通信
每日随记
攻防技术
工具分享
页面
实用工具
我的旅程
在线壁纸
✒️ 问题反馈
📦 文章统计
🌍 国内镜像
🎬 次元视界
📒 流水账本
🎨 在线 PS
推荐
🕵️ 开源情报
🌆 图片压缩
🍭 资产清洗
💡 我的作品
👤 关于站长
⚔️ 次 元 剑
搜索到
1
篇与
的结果
2022-10-20
【每日随记】Kcon黑客大会:硬件攻击
简介渗透分两种情况远距离渗透: 坐在电脑前就行,比如你要攻击的服务器在很远的地方,你通过一些技术手段入侵到内网。 近距离渗透: 需要的是你人的行动,你要到服务器的地方打入公司内部跟那些小偷差不多直接进行物理上的攻击(这里指的是技术上的)。一般情况下在软件技术做不到的事,就要想到社工或者一些硬件上的工具,今天我就总结下一些硬件上攻击的工具。Badusb2014年美国黑帽大会上研究人员JakobLell和Karsten Nohl展示了badusb的攻击方法后,国内与badusb相关的文章虽然有了一些,但是大部分人把相关文章都阅读后还是会有种“不明觉厉”的感觉,badusb仍有一层朦胧的面纱。本文将带你揭开这层神秘的面纱。Badusb原理:利用HID(Human InterfaceDevice,是计算机直接与人交互的设备,例如键盘、鼠标等)进行攻击,将USB设备伪装使电脑识别为键盘,再利用USB设备中的微控制芯片,向主机发送命令,从而实现完全控制主机。漏洞产生原因:现在的USB设备很多,比如音视频设备、摄像头等,因此要求系统提供最大的兼容性,甚至免驱;所以在设计USB标准的时候没有要求每个USB设备像网络设备那样占有一个唯一可识别的MAC地址让系统进行验证,而是允许一个USB设备具有多个输入输出设备的特征。这样就可以通过重写U盘固件,伪装成一个USB键盘,并通过虚拟键盘输入集成到U盘固件中的指令和代码而进行攻击。实现原理badusb很像一个U盘,不过这可不是一个U盘,它是可以进行代码编写,把代码刷入硬件里。比如插入badusb调用cmd、powershell等终端、可以实现很多操作执行很多命令。关于杀毒杀毒软件不可能拦截你,插入的设备尤其是键盘一样的badusb,除非是你写的操作有问题。比如写调用cmd创建一个用户或操作注册表这种敏感操作、杀毒软件肯定会拦截的,当然可以绕过的这是题外话。USBAirborne这款可以模拟特殊设备绕过Windows Autorun 安全机制,USBAirborne内部有一个4mb存储空间可以存放木马,刷入固件后 他会伪装成一个8G的U盘,当受害者点击时会执行恶意代码,就算不点击只要插入了也会执行恶意代码,这点比Badusb好 因为badusb插入会调用cmd显示,而USBAirborne不会,它会悄无声息的执行。PoisonTap这款是网关劫持攻击工具,攻击原理插入电脑后会伪装一块,非常小的USB网卡给电脑分配一块非常小的掩码IP段,PoisonTap就会获得最高路由优先级,电脑上的网络都会经过它,不需要电脑解锁的 windows锁屏了但他的网络服务依然运行,可以抓cookies和流量。再介绍下Responder.py 可以抓域内的流量 HTML hash等,如果电脑是弱口令就能解出密码,这个在Github是开源的。Github:https://github.com/SpiderLabs/ResponderGrabAccess这款比较强只需要一个U盘把GrabAccess装里面,然后插入选择U盘启动,就会自动植入木马设置自启动,GrabAccess无视电脑密码和Bitlocker加密,它的原理是利用了Windows的WPBT,这个功能原本是设计给制造商植入驱动软件和还有一些防丢软件,这个是安装在主板UEFI固件里的,一旦植入了WPBT条目后,无论是重装系统还是更换硬盘开机之后都会被指定安装程序。Github:https://github.com/Push3AX/GrabAccess门禁卡复制ID卡没有加密只有一窜数值,直接就可以复制第二个,IC卡不同有加密需要密码才能对IC卡进行操作,像ID卡很少见了,一般都是加了密的IC卡。重放攻击可以利用信号复制进行重放攻击,实现相同的功能,比如保安开的门,会按一个开关这个时候只需要,在远处复制到这个发射的信号,就可以重放攻击开门。树莓派(内网跳板)USBKeylogger这款可以监听键盘记录,插入电脑就会开启一个wifi,受害者输入键盘的内容,就会在web上一个网站上显示(是内网)。们只需要连接wifi在浏览器查看即可,这个东西很暴露最好的办法就是焊接到电脑内。Telescreen这款是可以记录屏幕显示的内容,安装在HDMI线和屏幕之间。用来定时抓取屏幕截图,它也有wifi功能通过wifi可以提供屏幕的串流,有弊端的具体可自己研究。Flipper Zero总结不管是远渗透,还是近渗透利用好这些资源,都会是我们的突破口,像这些例子也给我许多启发,这里介绍一个网站专门做硬件安全的hak5。hak5官网:https://www.hak5.org视频讲解:https://www.bilibili.com/video/BV1he4y177Vf
2022年10月20日
140 阅读
0 评论
8 点赞
0:00