WHID 代表根据 Wi-Fi 的 HID 注射器,即对 HID 进犯进行无线化进犯的一种注入东西。
试验进犯原理如下图:
进犯者运用ESP8266作为AP,在自己的电脑创立客户端衔接AP。在客户端键入指令发送到ESP8266,它再运用串口转发给Arduino Leonardo。运用Arduino中的Keyboard库就能够运用传输的指令操控方针主机的键盘。
前期预备
1. 硬件设备
Arduino Leonardo
ESP8266 Wi-Fi模块
FT282串口调试模块
2. 软件环境
sockettool
Arduino IDE
串口调试帮手
TCP调试帮手
试验过程
1.ESP8266设置
运用串口衔接ESP8266,顺次键入指令:
AT+CWMODE=3 //设置形式为AP兼Station形式;
AT+RST //形式改动需重启后收效;
AT+CWSAP=”name”,”password”,11,2 //创立一个名为name,暗码为password的AP节点;
AT+UART=9600,8,1,0,0 //设置波特率为9600,Arduino和ESP8266波特率需相同;
AT+CIPSERVER=1,8089 //将esp8266设置为server形式,这样才能够在下面被拜访;
2. 代码烧录
将写好的代码烧录进Arduino Leonardo,这儿挑选了首要部分阐明:
在loop中循环读取ESP8266向串口发送的数据,判别收到数据时过滤并运用Keyboard库打印在Arduino接入的电脑上。
3. 硬件接线
设置好ESP8266和Arduino之后就能够进行硬件接线了,接线原理图如下:
实践接线图如下:
4. 客户端操作
①衔接到之前创立的 *** name。
②翻开sockettool.exe,点击左边 “TCP Client” 后点击“创立”来创立客户端:
③ 输入IP:“192.168.4.1”,端口号:“8089”:
④ 点击“衔接”,假如衔接成功用够看到“已衔接”字样:
试验演示
保证在已衔接状态下,发送两次“123”:
能够在方针主机看到键入的成果:
试验总结
这儿完成的功用仅仅简略地将输入的字符显现在方针机器上,危害性并不强。可是假如结合之前做过的BadUSB试验(http://www.tiechemo.com/Article/64/2019/88297.htm),则能够长途执行指令,例如经过PowerShell长途下载文件等等,这将会对方针主机形成难以预料的影响。
[1] [2] 黑客接单网
「qq黑客接单群_怎样能联系到黑客-找黑客恢复聊天记录怎样收费」# Generate a nonce and get the current timestamp (from epoch) 考虑到这点,...
②执行ntlmrelayx.py脚本进行NTLM中继攻击,设置SMB服务器并将认证凭据中继到LDAP协议。 其中–remove-mic选项用于清除MIC标志,–escalate-user用于提升指定用...
「如何同步接收别人微信_如何联系一名黑客-找黑客帮忙把钱要回来」尽管比较繁琐,可是比较联合查询更有用。 记下来仍是能用到的。 翻开菜刀,右键空白处,挑选 [增加];MS的一些言语,例如C#、VB、F#...
http://104.197.7.111:8080/Cobalt Strike -> Listeners在介绍具体进犯信息前,我先介绍一下测验环境:在本次实验中,请留意实验东西、实验文件寄存途径...
然后点击右下角的OK,然后在所有回到的界面中持续点击右下角的OK 首要问题总结一下便是越权,在思科VPN的登录进口设置处能够设置一些title以及logo等。 可是这些当地是能够被越权修正掉的,...
发生原因 一方面自己没这方面的认识,有些数据没有通过严厉的验证,然后直接拼接 SQL 去查询。导致缝隙发生,比方: $id = $_GET['id']; $sql = "SELECT name...