尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Flipper Zero BadUSB 教程:从零跑通 3 个安全测试场景(附防御检查清单)

Flipper Zero BadUSB 教程:从零跑通 3 个安全测试场景(附防御检查清单) Flipper Zero BadUSB 教程从零跑通 3 个安全测试场景附防御检查清单【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper用一台虚拟机当靶场跟着本文用 Flipper Zero 依次跑通 USB 设备清点、WiFi 密码存储验证、终端锁定检查这 3 个 BadUSB payload 安全测试每跑完一个就对照清单排查一次防御搞清楚你的系统防线到底设在哪、缺了哪一环。第一步划定测试边界理解系统为何信任 USB 键盘先确认这台机器你有权限碰吗先把边界说清楚。BadUSB 的原理是让设备伪装成一块普通键盘由目标系统自动执行你预先写好的命令。这个通道滥用成本极低使用范围必须锁死只测自己名下的机器、自己搭的靶场或者拿到书面授权的系统。同事的电脑、借来的设备、非你名下的资产都不属于可测对象。拿不准就别插。对新手我强烈建议把全部测试放在虚拟机里做流程和真机完全一致还能随时快照回滚。操作系统为什么对键盘来者不拒USB HID人机接口设备是少数几个免驱动、免签名、免弹窗的输入通道。系统枚举到它就当成真键盘每一个键值都视为用户亲手敲下的。BadUSB 渗透测试正是利用这份信任——以正常输入的身份过关。所以当你测试这台终端设没设防时实际在检查的是 HID 输入通道有没有守卫比如设备管控策略或 USBGuard 这类工具。场景一清点目标机接了哪些 USB 设备第一个测试选激进度最低的 payloadGet-Connected-USBs.txt。它只做一件事打开 PowerShell把当前接入的 USB 设备列表存成文本文件其余一概不碰。操作分三步先把 payload 文件从 BadUSB/ 目录复制到 SD 卡的脚本目录本地复制即可仓库本身保持只读再从 Flipper Zero 主菜单的 BadUSB 入口选中它把 USB 口插进目标机等它跑完打开生成的USB-Connected.txt和你事先手工记的设备清单对一下。这一步确实容易翻车脚本内建了停顿时间头几秒屏幕看起来没动静让它跑完再拔。跑完做防御检查在 Windows 上打开设备管理器或系统事件日志确认新出现的键盘设备是否都被识别和记录Linux 下用lsusb对照。如果你的终端管控策略要求未知 HID 设备必须审批这里应该能看到拦截记录——这条记录就是防线生效的证据。场景二验证 WiFi 密码存储策略是否合理第二个测试回答一个更常见的问题机器里存的 WiFi 密码到底安不安全用 Show_WiFi_Passwords.txt 在目标机命令行里枚举保存的无线网络密钥。这次测试的目的是验证而不是窃取如果密码明文出现在屏幕上说明机器以可恢复的形式存着密钥任何拿到本地管理员权限的人都能直接读取。BadUSB/ 目录里还有一个把结果发到你自己配置 webhook 的变体Wifi-Stealer-Discord-Improved.txt适合人不在机器前的场景——webhook 一律指向自己别把测试数据发给不属于自己的地址。⚡跑完做防御检查Windows 上核对无线配置文件保护组策略是否启用、普通用户能否用netsh命令读出密钥企业网络则确认 802.1X 证书配置有没有回退成明文口令。场景三自助终端的锁屏到底锁得住吗自助收银机、酒店入住机、打印机这类 kiosk 终端通常运行在 kiosk 模式。这个模式应该把用户锁死在指定应用里但实际经常被几组快捷键组合破开。Kiosk-Evasion-Bruteforce.txt 会依次试一批常见破屏按键序列。只要终端在你自己的实验室或授权合同范围内跑完检查会话是否仍然锁定若能跳出到桌面或命令行说明这台终端的 kiosk 策略没配到位。跑完做防御检查核对终端组策略是否启用完整 kiosk 限制——外壳锁定、快捷键组合禁用、任务管理器禁用——并记下哪组按键成功破屏那是修正策略的起点。进阶读懂一个 payload再写你自己的 DuckyScript 脚本跑完三个场景随便打开一个 .txt payload 看看它们都是用 DuckyScript 写的键盘指令小语言——DELAY停顿、STRING敲字符串、ENTER和GUI按按键。看几个例子就能自己写。写的时候想要语法高亮可以把 DuckyScript_UDL/ 目录里的 userDefineLang.xml 导入编辑器。NullSec-BadUSB/ 合集按功能分了 20 多个带编号的示例适合当参考资料读。完整资源库用下面命令获取git clone https://gitcode.com/GitHub_Trending/fl/Flipper建议先在虚拟机里把场景一完整跑一遍确认流程没问题再去碰真机每跑完一个 payload记得按上面的清单把系统日志翻一遍。【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表