上手)
Flipper Zero BadUSB 安全測試HID 鍵盤模擬實戰(zhàn)上手【免費下載鏈接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero項目地址: https://gitcode.com/GitHub_Trending/fl/FlipperFlipper Zero 是一臺開源小型硬件設(shè)備USB 口可以直接插進電腦。插上之后它能偽裝成一塊標(biāo)準(zhǔn)鍵盤在幾秒內(nèi)“敲”出一整串預(yù)設(shè)命令BadUSB 也因此成為這個倉庫里被用得最多的安全測試模塊。倉庫中匯總了大量社區(qū)貢獻的 payloads從無害的輸入驗證到系統(tǒng)偵察腳本都有覆蓋。它適合安全愛好者、滲透測試工程師以及任何想搞清楚 USB 設(shè)備風(fēng)險邊界的人。BadUSB 是如何讓電腦自動執(zhí)行命令的BadUSB 能騙過電腦的原因是主機根本不會懷疑它——對方呈現(xiàn)的就是一塊正規(guī)鍵盤。設(shè)備插入后會以標(biāo)準(zhǔn) HID 鍵盤設(shè)備的身份向系統(tǒng)上報附帶 VID/PID 標(biāo)識。系統(tǒng)看到后直接加載鍵盤驅(qū)動不詢問、不彈窗。這也是它的攻擊面大在哪不需要利用任何漏洞所有主流系統(tǒng)都會照常接收它的輸入。驅(qū)動加載后設(shè)備讀取文本腳本把按鍵序列高速發(fā)送出去。使用者看到的就是屏幕上一閃而過的命令。倉庫里的 payload 基本都是 DuckyScript 腳本格式直觀配合 DuckyScript_UDL 目錄下的自定義語言配置輸入邏輯基本可以讀出來。哪些場景適合用這類腳本最常見的用途不是攻擊別人的電腦而是在已知環(huán)境里驗證防御是否到位。模擬鍵盤輸入驗證終端防御這是最安全的一個入門點。在一臺一次性虛擬機里運行 GoodUSB.txt 這類無害腳本讓它輸出一串按鍵然后觀察終端的 USB 管控和監(jiān)控工具能否標(biāo)記這個異常設(shè)備。你能得到一份結(jié)果哪個設(shè)備被識別了、哪些輸入被攔下了、防御覆蓋的缺口在哪里。測試鎖屏終端的逃逸難度自助收銀機、信息亭這類終端通常被鎖死在單一應(yīng)用里。Kiosk-Evasion-Bruteforce.txt 的思路是依次嘗試常見按鍵組合看能否退出受限模式。在你的測試機上跑一遍就能知道鎖屏終端和底層命令行之間到底隔了幾層保護。收集環(huán)境信息排查配置衛(wèi)生偵察類 payload 會枚舉測試機上的 USB 設(shè)備和已保存的 WiFi 信息。在自己管理的機器上跑你就能知道攻擊者若拿到機會會看到什么、信息暴露點集中在哪這比一份掃描報告更接近真實視角。先過這三條安全紅線BadUSB 的能力上限就是主機系統(tǒng)的權(quán)限邊界由你來劃。只在獲授權(quán)的系統(tǒng)上運行優(yōu)先虛擬機或隔離測試機遵守當(dāng)?shù)胤ㄒ?guī)與行業(yè)規(guī)范 這三條是邊界不是操作步驟。任何一條越過去測試就可能變成違規(guī)沒有哪個 payload 能為這個后果辯護。在倉庫里找更多資源倉庫按作者和類別整理了 BadUSB 目錄值得整體翻一遍。想看具體實現(xiàn)可以從 NullSec-BadUSB 入手它按編號覆蓋了常見偵察與輸入場景BadUSB-MarkCyber 則是一組模擬攻擊場景的合集。自己驗證過的 payload 想分享可以對照 CONTRIBUTING 貢獻指南 的說明。需要本地瀏覽完整倉庫時git clone https://gitcode.com/GitHub_Trending/fl/Flipper這個倉庫的價值在于 payloads 全部開源每個腳本的行為都能先讀后跑。把感興趣的腳本讀幾篇再插到測試機上你會對終端實際發(fā)生什么有清晰得多的判斷。測試結(jié)束后記得把 payloads 從設(shè)備上取下來?!久赓M下載鏈接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero項目地址: https://gitcode.com/GitHub_Trending/fl/Flipper創(chuàng)作聲明:本文部分內(nèi)容由AI輔助生成(AIGC),僅供參考