在2014年Black Hat大会上,Jakob Lell和Karsten Nohl首次公开展示了一种名为BadUSB的攻击技术,通过USB接口让USB设备能够成为攻击设备攻击具有USB端口的电脑。这...
Steam假入库深入解析
来自同事heroman的投稿前言前两天想跟朋友一起玩玩Devour就寻思在群里拉人,这时候有个朋友说他俄区号里没这个游戏,打算去淘宝买一个,后来买完之后他跟我们说激活挺麻烦的,我就让他发来看看,结果发...
使用树莓派 Zero 实现带回显的新型 Bad USB
某天小黑以修理网络的名义潜入某公司办公室,想窃取一位运维台式机上的某个私钥文件,根据之前的信息收集,该公司电脑不能连接外网,而且有 DLP 产品监控的 agent,插入优盘后会提示,如果向优盘复制文件...
原创 Paper | USB设备开发:从入门到实践指南(三)
作者:Hcamael@知道创宇404实验室 时间:2024年2月29日经过上一篇文章的学习,对USB HID驱动有了更多的了解,但是也产生了许多疑问,在后续的学习中解决了一些疑问,本篇文章先对已经解决...
[电子]MRaider (C51蓝牙HID攻击辅助) 工具
首页MRaider (袭击者) 利用51芯片硬件蓝牙通讯近源渗透靶机最低(不含外壳)纯元件总花费约 62元本次博主最高耗资总花费约 189元硬件准备硬件原理图所需元件STC51单片机芯片2.继电器模块...
新的蓝牙漏洞可让黑客接管 iOS、Android、Linux 和 MacOS 设备
关键词安全漏洞Android、Linux、macOS、iOS 和 Windows 中的蓝牙漏洞至关重要,因为黑客可以利用它们未经授权访问易受攻击的设备。蓝牙协议中的此类缺陷使威胁行为者能够窃取敏感数据...
一个有趣的横向移动技术POC代码
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 现在只对常读和星标的公众号才展示大图推送,建议大家把...
USB外设安全检查和防护
USB,Universal Serial Bus(通用串行总线),是一种计算机与外围设备进行数据交互的通信协议USB协议USB2.0 或 USB3.2, 指的是传输标准; 而USB Type-C 或 ...
深入理解USB流量数据包的抓取与分析
0x01 问题提出在一次演练中,我们通过wireshark抓取了一个如下的数据包,我们如何对其进行分析?0x02 问题分析流量包是如何捕获的?首先我们从上面的数据包分析可以知道,这是个USB的流量包,...
USB攻击之BadUSB实现linux和macOS反弹shell
BadUSB是什么 ★ 简单来讲,就是通过硬件直接插入目标设备,让目标设备执行代码,达到干扰、控制主机或者窃取信息等目的。属于一种HID攻击,全称Human Interface Device,看名字来...
嵌入式设备漏洞挖掘实战
最近我挖掘到了一个嵌入式设备的任意固件植入漏洞。这个嵌入式产品包括设备本身和一个PC端软件,设备上有usb口,设备通过usb口接到PC上后可以使用PC端软件进行固件的升级。既然要进行固件升级,那就需要...
由Arduino Leonardo初识BadUsb
前言随着攻防演习行动暂时告一段落,回想起攻防演习中的神操作,如从树莓派+8187L网卡魔改无人机及带着味道的钻下水道操作,再到入职到防守方内网部署后门以及发布的防护文章里搞远控后门工具的种种碟中碟中碟...