admin管理员组

文章数量:1532285

BadUSB号称是世界上最邪恶的USB外设。 何为BadUsb 【简介】 通过硬件直接插入对方电脑,让对方电脑执行代码,达到干扰、控制主机或者窃取信息等目的。 【威胁】 BadUSB的威胁在于:恶意代码存在于U盘的固件中,PC上的杀毒软件无法访问到U盘存放固件的区域,因此也就意味着杀毒软件和U盘格式化都无法应对BadUSB的攻击。 为啥这么说?  它可以模拟键盘鼠标的动作,当他插入电脑接口时就会自动执行。并且成本极低,一个badusb的价格也就几块钱,如果想让别人捡去用的话也可以多花几块钱加个壳子,嘿嘿。 BadUSB出现之前,利用HID(Human InterfaceDevice,是计算机直接与人交互的设备,例如键盘、鼠标等)进行攻击的两种类型。 分别是"USB RUBBERDUCKY""Teensy"。 至于具体是啥,各位可以自己查资料,毕竟现在是网络时代,资料很多的,这些都可以在网上查到。 而一个usb为啥这么牛逼? 那就得说一下U盘的构造了。  U盘是由芯片控制器和闪存两部分组成,芯片控制器负责与PC的识别和通讯,闪存是用来做数据存储;闪存中有一部分区域用来存放U盘的固件,它的作用类似电脑于操作系统,控制软硬件交互。BadUSB就是通过对U盘的固件进行逆向重新编程,相当于改写了U盘的操作系统。 USB设备不像网络设备那样要求每一个设备占有一个唯一可识别的MAC地址让系统验证,它是允许一个USB设备具有多个输入输出设备的特征。这样就可以通过重写U盘固件,伪装成一 个USB键盘,并通过虚拟键盘输入集成到U盘固件中的指令和代码而进行攻击。 badusb去哪里买?某宝呗,至于用哪个工具去烧录?我觉得只要玩过板子的都知道这个工具——Arduino开发工具。 至于杀软的拦截,在运行恶意程序是肯定会遇到,不过你别忘了,这可是键盘和鼠标都能模拟的。 那么我扔个U盘你敢捡么?嘿嘿~~~ 以下就给大家分享一下小编申请的两个邀请码。 【阿里云盘官网】 https://aliyundrive 【邀请码】 2LJXGP (每日限量)

7AWREU(每日限量)

GKLW76(每日限量)

CLQ4PB(每日限量)

KZQ76Z(每日限量)

【APP下载】 安卓客户端: https://yunpan.aliyun/downloads/apps/wangpan_v1.0.1.10291628.apk 【iOS客户端】 苹果用户直接在商店搜「阿里云盘」即可下载 友情提示:这几个邀请码每日限量,且注册后为1T容量,要是今天没有了,明天注册试试吧,需要下载APP激活! END

|商务合作:geek-pai(微信号)

嗨,你还在看吗?

本文标签: 说过阿里你听你敢工具