美文网首页
近源渗透-BadUSB入侵与检测

近源渗透-BadUSB入侵与检测

作者: Lucifer1993 | 来源:发表于2020-12-29 14:41 被阅读0次

0x01 什么是BadUSB

  **BadUSB最早是在2014年的黑帽大会上研究人员JakobLell和Karsten Nohl提出并展示的。不同于老式的U盘病毒,它利用了USB协议中的一个漏洞,通过模拟键盘、鼠标、网卡等从而让目标电脑执行恶意代码,达到控住主机或者窃取敏感信息等目的。由于恶意代码位于U盘中的固件中,所以杀软无法访问和查杀U盘固件区域,但是如果恶意代码落盘或者恶意行为可以被监控或拦截。**

0x02 BadUSB攻击方式

  1. 物理入侵,简单点找一些未锁屏的办公电脑挨个插入。
    2.U盘钓鱼,通过伪装成一个普通移动U盘撒向目标范围内引起目标注意。
    3.摆渡攻击,通常是攻击局域网内部系统,当再次插入互联网设备中敏感信息被传输。

0x03 制作BadUSB

1.准备开发板:


卖家秀
买家秀

2.准备开发环境:
下载Ardiuno IDE,配置开发板管理器网址,这一步是为了后面下载驱动。


Ardiuno IDE
3.安装开发板支持及系统驱动:
ATTINY 85需要下载Digispark 驱动支持,所以要先下载安装64bit安装程序。
diskpark驱动目录

4.安装开发板支持:


安装digistump AVR驱动
选择开发板
5.针对digispark编写利用代码:
exploit
键盘代码都定义在DigiKeyboard.h文件中,为了bypass中文输入法所以要执行KEY_CAPS_LOCK,开启大写键盘,这部分在头文件中预先没有定义所以要修改headers。
exploit
通过打开powershell新建webclient对象下载样本并执行。
6.digispark头文件
headers
headers
7.编译代码及烧写到开发板:
烧写代码

0x04 执行效果

powershell下载执行
demo.exe

0x05 BadUSB检测

1.windows日志


日志记录libusb相关sys文件产生
日志记录libusb相关服务

2.设备管理器


产生新的设备程序

相关文章

  • 近源渗透-BadUSB入侵与检测

    0x01 什么是BadUSB 0x02 BadUSB攻击方式 物理入侵,简单点找一些未锁屏的办公电脑挨个插入。2....

  • 物理渗透-badusb制作

    前言 之前看过不少badusb制作的文章,一直没有亲自动手尝试过,记录下自己动手制作badusb的过程,方便以后遇...

  • 渗透测试步骤

    渗透测试步骤:渗透测试与入侵的最大区别 渗透测试:出于保护系统的目的,更全面地找出测试对象的安全隐患。 入侵:不择...

  • 网络入侵的检测和预防

    标签: 异常检测, 入侵检测,入侵防御,IDS,IPS 异常检测 (Anomaly detection) 异常检测...

  • Badusb的初级使用

    Badusb简介 BadUSB是USB的一款严重漏洞。攻击者可利用该缺陷,在有效且不被检测到的情况下,悄悄地植入恶...

  • 5.3网络入侵防范

    入侵检测,防御是确保网络安全的重要手段。 网络入侵 入侵检测(Intrusion Detection ID) 国...

  • 学习网络安全应该具备哪些专业技能

    技能一 精通网络安全技术:包括端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和攻击分析追踪、网站渗透、病毒木...

  • 关于学习网络安全专业技能的个人总结

    技能一 精通网络安全技术:包括端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和攻击分析追踪、网站渗透、病毒木...

  • eHIDS 一款基于eBPF的HIDS开源工具

    一 前言 IDS一般指入侵检测系统。 入侵检测系统(intrusion detection system,简称“I...

  • 黑客的入侵方式都有哪些?这几个最常见!

    黑客常用的渗透方法大体可分为6类:获取口令入侵、远程控制入侵、木马入侵、系统漏洞入侵、电子邮件入侵、网络监听入侵等...

网友评论

      本文标题:近源渗透-BadUSB入侵与检测

      本文链接:https://www.haomeiwen.com/subject/ksbfoktx.html