使用BadUSB进行物理攻击

最近在网上刷到这么个小设备(单片机)

BadUSB

简介

能将自己伪装成鼠标键盘等输入设备,对目标电脑执行代码,达到干扰、控制主机或者窃取信息等目的

攻击流程

Bad-Usb插入后,会模拟键盘鼠标对电脑进行操作,通过这些操作打开电脑的命令终端,并执行一条命令,这条命令将从指定网址下载其他代码并于后台静默运行。这些代码功能包括:窃取信息、反弹shell、发送邮件等,从而实现控制目标机或者窃取信息的目的。

这种板子在某宝上就可以入手,也相对比较便宜
Bao

制作

软件

下载地址

配置

  • 下载完成后运行
  • 选择「 工具 」>「 开发板 」>「 Arduino Leonardo

Arduino Leonardo

  • 接着将硬件插入电脑
  • 「工具」>「Port」>「选择」「COM* (Arduino Leonardo)」

COM

  • 顺利的话将可以在右下角看到类似提示

Arduino Leonardo on COM

  • 接下来写入代码即可
  • 点击IDE左上角 对号图标 验证,然后点击 箭头图标 上传代码到硬件,没报错就OK了

写入

接下来就可以插入电脑测试一下效果了

键位表

抱歉,此处内容请回复后刷新页面查看

本文为作者Urban-Ash发布,未经允许禁止转载!

文章最后更新时间为:2021 年 02 月 27 日 02:15:57

167
0
6
发表留言

使用BadUSB进行物理攻击
扫描右侧二维码继续阅读
November 28, 2020
Urban-AshのBlog
blogger
urban-ash
这个人很懒,什么都没留下!
统计
文章:34 篇
分类:2 个
评论:25 条
加载时长:90 ms
运行时长:1年54天
by yoniu.
Urban-AshのBlog