標籤:發展 哪些 etc 串連 man 監聽 插入 類比 hub
0x00
HID 攻擊
HID是Human Interface Device的縮寫,也就是人機互動裝置,說通俗一點,HID裝置一般指的是鍵盤、滑鼠等等這一類用於為電腦提供資料輸入的裝置。
DuckHunter Attack
DuckHunter Attacks是從USB Rubber Ducky (USB橡皮鴨)發展過來的HID攻擊方式。USB Rubber Ducky是從2010年就開始流行的Hack專用裝置。該裝置外觀就是一個普通隨身碟大小的USB裝置。滲透測試人員可以在其中編寫自己的指令碼。當插入電腦中,該裝置會自動識別為鍵盤,其指令碼就會被自動執行,從而完成滲透測試人員的各種任務。由於該種方式及其隱蔽和有效,所以被廣泛使用。一個USB Rubber Ducky售價大約在44美元左右。
Kali Linux NetHunter提供DuckHunter Attacks功能,就是將從USB Rubber Ducky的指令碼轉化為NetHunter 自有的HID Attacks格式,進行使用。這樣,滲透測試人員就可以節省USB Rubber Ducky的購買費用。
0x01
1.首先我們來看下,黑手(kali_nethunter)的duck_HID 給我們提供了哪些預設的指令碼。
首先呢 我們可以看到在nethunter用戶端上可以看到有(DuckHunter HID )字樣,其實他就是類比黃鴨,USB Rubber Ducky指令碼轉換為NetHunter HID攻擊格式。
2.在預設的選項我們可以看到他給我們提供了預設的幾個選項,其中有兩個指令碼是針對Mac OSX 的HID攻擊,攻擊後呢,返回一個shell串連,這裡其中有perl和Ruby兩個指令碼,我們就選擇其中一個選擇ruby。
0x02
選擇ruby指令碼。我們來簡單的看下代碼的意思
0X03
1.COMMAND SPACE—–在mac的快速鍵表示為搜尋方塊搜尋
2.STRING terminal ENTER——–輸入字串terminal搜尋終端,並按下斷行符號
3.Command+n就是建立的快速鍵,功能是建立一個項目,在不同程式有不同的建立項目種類。
4.在終端下輸入字串使用ruby socket建立服務端
5.當然了在這段代碼也我們提示了 使用netcat(nc )建立監聽 並返回shell,他這裡0.0.0.0提示我們更改我們黑手nethunter的ip地址。如:查看黑手使用的ip
更改ip
儲存指令碼
0X04
1.並且在終端中使用nc命令建立監聽 ———nc -vv -l -p 1337
2 .點擊三角按鈕,執行攻擊
3.返回shell串連
最終結果:
你可在github–USBDucky項目中尋找更多你需要的PAYLOAD。
https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Payloads
轉至即刻安全(www.secist.com)
原文地址:http://www.secist.com/archives/3255.html
針對Mac的DuckHunter攻擊示範