WHID 代表根据 Wi-Fi 的 HID 注射器,即对 HID 进犯进行无线化进犯的一种注入东西。
试验进犯原理如下图:
进犯者运用ESP8266作为AP,在自己的电脑创立客户端衔接AP。在客户端键入指令发送到ESP8266,它再运用串口转发给Arduino Leonardo。运用Arduino中的Keyboard库就能够运用传输的指令操控方针主机的键盘。
前期预备
1. 硬件设备
Arduino Leonardo
ESP8266 Wi-Fi模块
FT282串口调试模块
2. 软件环境
sockettool
Arduino IDE
串口调试帮手
TCP调试帮手
试验过程
1.ESP8266设置
运用串口衔接ESP8266,顺次键入指令:
AT+CWMODE=3 //设置形式为AP兼Station形式;
AT+RST //形式改动需重启后收效;
AT+CWSAP=”name”,”password”,11,2 //创立一个名为name,暗码为password的AP节点;
AT+UART=9600,8,1,0,0 //设置波特率为9600,Arduino和ESP8266波特率需相同;
AT+CIPSERVER=1,8089 //将esp8266设置为server形式,这样才能够在下面被拜访;
2. 代码烧录
将写好的代码烧录进Arduino Leonardo,这儿挑选了首要部分阐明:
在loop中循环读取ESP8266向串口发送的数据,判别收到数据时过滤并运用Keyboard库打印在Arduino接入的电脑上。
3. 硬件接线
设置好ESP8266和Arduino之后就能够进行硬件接线了,接线原理图如下:
实践接线图如下:
4. 客户端操作
①衔接到之前创立的 *** name。
②翻开sockettool.exe,点击左边 “TCP Client” 后点击“创立”来创立客户端:
③ 输入IP:“192.168.4.1”,端口号:“8089”:
④ 点击“衔接”,假如衔接成功用够看到“已衔接”字样:
试验演示
保证在已衔接状态下,发送两次“123”:
能够在方针主机看到键入的成果:
试验总结
这儿完成的功用仅仅简略地将输入的字符显现在方针机器上,危害性并不强。可是假如结合之前做过的BadUSB试验(http://www.tiechemo.com/Article/64/2019/88297.htm),则能够长途执行指令,例如经过PowerShell长途下载文件等等,这将会对方针主机形成难以预料的影响。
[1] [2] 黑客接单网
在和朋友@hammer的一同研究下,成功控制了git config的内容,但是在从git config到RCE的过程遇到了困难,就暂时搁置了,在过了几个月之后,偶然得到@Lz1y和@x1nGuang两...
Web Drive-by(垂钓进犯)包含如下几个模块:SQL Injection:}研究人员现已承认,炸药木马的三个首要版别在曩昔两年时间里被重复运用。 通常情况下,假如进犯者发现老版别现已被反病毒程...
「手机短信内容查询_去哪里找黑客技术-找黑客帮我盗回我的生死号」body>4. 转发网关的NAT数据到方针主机,保持方针的接纳数据。 Registry registry = Lo...
无 SelectCacheForSharedWorker(int32 host_id, int64 appcache_id); int type; /* The hashcode of the chu...
sudo apt install g++-4.4这种办法中,关于给定的种子文件 S1,随机选取 chunk C1,随机选取种子文件 S2,找到 S2 中与 C1 类型相同的 chunk C2,将 C2...
Cloud Atlas也称为Inception,是一个长时间进行网络监控活动的黑客安排,首要进犯的方针有工业和政府机构。研究人员初次发现Cloud Atlas的进犯活动是在2014年。 从2019年初...