在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

電子發燒友App

硬聲App

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示
電子發燒友網>電子資料下載>單片機>如何使用WHID為隔離主機建立隱秘通道

如何使用WHID為隔離主機建立隱秘通道

2019-05-10 | pdf | 0.22 MB | 次下載 | 1積分

資料介紹

  從2014年BADUSB出現以后,USB-HID攻擊就這一直被關注,且具爭議。爭議的焦點是USB-HID的實戰效果過于“雞肋”,無論從早期的 BADUSB,還是到后來的各種USB-HID設備,對于目標機來說,都要通過彈出“運行框”來實現payload的植入,由于彈框過于明顯,所以實戰中效果就大打折扣。于是,圍繞著如何提升實戰效果,很多人提出了不同的想法,我也做過多次嘗試,比如通過改善payload的存儲位置,通過加入BLE模塊等方法,目的只有兩個,一是盡可能減少payload植入過程中的code字符數,二是控制payload的植入時間。再到后來,我也開始嘗試引入wifi模塊,通過wifi進行控制,如2017年5月,我在freebuf上發表了《利用micropython快速實現Badusb及手機搖控擴展》,當時第一次通過 wifi來控制usb-hid,實現與演示了遠程關機的操作

  WIFI與HID相結合國外有個更專業的名字就是WHID。WHID在當前的眾多文章和應用中,多是把它作為一個控制模塊,通過偽裝,控制HID攻擊的效果,更多呈現的是手機或者其它wifi下設備如何利用WHID對目標機進行攻擊控制。但實際上,WHID完全可以在目標機上形成一個自定義的通道實現目標機與手機或者wifi下其它攻擊設備的通訊,相當于給目標機安裝了一個自定義網卡。這一方法,對于隔離主機的信息獲取具有一定的應用效果。

  一個傳統的USB-HID設備,常常是用來虛擬或者仿真鍵盤、鼠標等usb外設來完成惡意代碼的植入。最常見的就是通過仿真鍵盤來完成,主要流程是當 USB-HID設備插入PC后,會仿真出一個虛擬鍵盤,然后通過輸入win+R,調出系統的運行框,在運行框內輸入code。這里常用的方法是,輸入cmd等命令,調出最小布局的cmd(也可以改變顏色,目的就是讓這個cmd不易察覺),再通過上下鍵把cmd拖出窗外,讓被攻擊者無法看到。這時,開始在cmd 里輸入code。如遍歷磁盤,找到payload的存儲位置,植入payload。

  在植入的這個過程中,又會面臨權限、免殺、過UAC等工作,如果你有足夠的時間,都可以通過這個仿真鍵盤事前寫好代碼或者批處理命令,逐個解決。從這一點看,USB-HID還是很實用的,但是實際上,在插入后需要輸入的code量過大,這期間如果被攻擊機器的鍵盤操作過,或者鼠標動過,就會影響到仿真鍵盤的工作,從而使實現效果不盡人意。于是,有人通過在目標機器上啟動Empire或Meterpreter會話,將輸入的2670個字符壓縮到116個字符,輸入時間從38秒壓縮到3秒。還有人通過修改padload存儲位置,如存儲在A盤,可以將輸入的字符壓縮到8個(如a:\m.exe),輸入時間壓縮到不足1秒,但這些方法都無法控制彈出運行框的時間,WHID可以說是解決了這個問題。 WHID就是在USB-HID上加入了wifi模塊。你可以把wifi配置成AP,也可以配置成STA,然后利用你的PC或者手機來控制USB-HID的動作及動作時間。例如,我在《利用micropython快速實現Badusb及手機搖控擴展》一文中寫到的,通過手機遙控關機。

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1TC358743XBG評估板參考手冊
  2. 1.36 MB  |  330次下載  |  免費
  3. 2開關電源基礎知識
  4. 5.73 MB  |  6次下載  |  免費
  5. 3100W短波放大電路圖
  6. 0.05 MB  |  4次下載  |  3 積分
  7. 4嵌入式linux-聊天程序設計
  8. 0.60 MB  |  3次下載  |  免費
  9. 5基于FPGA的光纖通信系統的設計與實現
  10. 0.61 MB  |  2次下載  |  免費
  11. 651單片機窗簾控制器仿真程序
  12. 1.93 MB  |  2次下載  |  免費
  13. 751單片機大棚環境控制器仿真程序
  14. 1.10 MB  |  2次下載  |  免費
  15. 8基于51單片機的RGB調色燈程序仿真
  16. 0.86 MB  |  2次下載  |  免費

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234315次下載  |  免費
  3. 2555集成電路應用800例(新編版)
  4. 0.00 MB  |  33564次下載  |  免費
  5. 3接口電路圖大全
  6. 未知  |  30323次下載  |  免費
  7. 4開關電源設計實例指南
  8. 未知  |  21549次下載  |  免費
  9. 5電氣工程師手冊免費下載(新編第二版pdf電子書)
  10. 0.00 MB  |  15349次下載  |  免費
  11. 6數字電路基礎pdf(下載)
  12. 未知  |  13750次下載  |  免費
  13. 7電子制作實例集錦 下載
  14. 未知  |  8113次下載  |  免費
  15. 8《LED驅動電路設計》 溫德爾著
  16. 0.00 MB  |  6653次下載  |  免費

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935054次下載  |  免費
  3. 2protel99se軟件下載(可英文版轉中文版)
  4. 78.1 MB  |  537796次下載  |  免費
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420026次下載  |  免費
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234315次下載  |  免費
  9. 5Altium DXP2002下載入口
  10. 未知  |  233046次下載  |  免費
  11. 6電路仿真軟件multisim 10.0免費下載
  12. 340992  |  191185次下載  |  免費
  13. 7十天學會AVR單片機與C語言視頻教程 下載
  14. 158M  |  183279次下載  |  免費
  15. 8proe5.0野火版下載(中文版免費下載)
  16. 未知  |  138040次下載  |  免費
主站蜘蛛池模板: 亚欧色| 人人做人人看| 好爽好黄的视频| 国产免费一区二区三区香蕉精| 欧美图片小说视频| 香蕉操| 国产三片理论电影在线| 欧美成人精品一级高清片| 天天看人体| 色视频免费在线观看| 欧美一级特黄视频| 色黄污在线看黄污免费看黄污| 日韩欧美中文在线| 午夜日| 日本午夜片成年www| 天堂成人在线观看| 三级毛片在线看| 四虎影院最新网址| 欧美视频a| 爱爱毛片| 人人干视频| 欧美日韩性大片| 97超频国产在线公开免费视频| 日本tv欧美tv天堂| www五月| 欧美最猛黑人xxxx黑人猛交黄| 222在线视频免费观看| 波多野结衣一级特黄毛片| 91av免费在线观看| 午夜网站免费| 热久久久久久| 狠狠色噜噜狠狠狠狠五月婷| 亚洲青草视频| 免费的色网站| 亚洲网站色| 午夜精品免费| 国产夜夜操| 黄网站在线观看视频| 日韩一级一片| 97人人在线| 色偷偷尼玛图亚洲综合|