J0o1ey's blog

Categories · 硬件安全

Home

About

Archives

loading..
硬件安全

浅记Badusb窃取凭据的详细制作过程

0x01-简介1.概述在2014年美国黑帽大会上,安全研究人员JakobLell和独立安全研究人员Karsten Nohl展示了他们称为“BadUSB”的攻击方法,这种攻击方法让USB安全和几乎所有和USB相关的设备(包括具有USB端口的电脑)都陷入相当危险的状态。 2.Badusb内部结构从这张图便可以了解到–Badusb和普通的U盘并没有什么两样,因此迷惑性极高,很容易攻击成功 3.Badusb Hid攻击原理HID是Human Interface Device的缩写,由其名称可以了解HID设备是直接与人交互的设备,。一般来讲针对HID的攻击主要集中在键盘鼠标上,因为只要控制了用户键盘,基本上就等于控制了用户的电脑。攻击者会把攻击隐藏在一个正常的鼠标键盘中,当用户将含有攻击向量的鼠标或键盘,插入电脑时,..

Read more
loading..
漏洞挖掘

对母校终端机的一次渗透

0x01 一点感悟又回到最初的起点 记忆中你青涩的脸 我们终于 来到了这一天 —胡夏《那些年》 当这首歌的旋律在我耳边响起,我的思绪仿佛一下间重返多年前。有些情思,难以抓住,我已变成如今的自己。纵使很多故人难以重逢,生活难以重返,但是我依然坚信踏实地走好现在的路便是最好的选择。朋友们,好好珍惜现在处在一起的友情、爱情,这些青葱岁月的小幸运可能会成为人生中最美的一缕记忆。 趁着母校的学生还在上课,老师们没放假,我想回到母校走走,看看那些花儿、那些草木和那些日日夜夜陪伴我的老师。伴着发动机的轰鸣声,我来到了母校。 0x02:本性难移走在这片熟悉的土地上,抚摸大地的每一寸肌肤,嗅着花儿的芬芳,感受着蓝天白云,远山沧海之美,不由得有些心潮澎湃看着操场上奔跑的少年,校园里卿卿我我的..

Read more