近源渗透

简介: 近源渗透

一、近源渗透概述

在目标较近物理范围内发起攻击

二、USB接口相关

1、HID注入(BadUSB)

通过模拟键盘鼠标输入,执行恶意操作

常用工具:USB RubberDucky、WiFiDuck

2、网关劫持

通过模拟USB网卡,劫持计算机网络流量,安装在树莓派zero上,通过USB接入计算机

监听网络流量、窃取Cookies。

无视锁屏,可通过缓存投毒实现持久化控制

常用工具:PoisonTap、Responder.py

缺点:网关劫持拿不到权限

3、软件、操作系统相关

  1. 通过U盘加载EXE、EFl程序
  2. Windows Autorun漏洞
  3. Windows LNK 代码执行漏洞

1)Windows Autorun

概述:新设备接入后,会自动执行某些操作,例如插入驱动程序光盘会自动安装驱动

Autorun的安全限制:允许DRIVE_FIXED(固定设备)的CD-ROM驱动器、用Autoplay代替Autorun

USBAirborne:通过伪装特定设备,利用Autorun功能进行钧鱼攻击

2)GrabACCESS

绕过登录、植入木马

安装在U盘上,从U盘启动后,即自动完成攻击。安装Shift键后门、安装木马程序,并添加自启动

无视安全措施:绕过Windows密码、绕过Bitlocker

GitHub - Push3AX/GrabAccess: Bypass Windows Password And Bitlocker

三、无线设备攻防

1、RFID类锁具

1)IC卡的破解

Mifare 1K卡

  1. 门禁系统中广泛使用
  2. 安全研究已经非常成熟,已知多个漏洞

常见安全问题

  1. 使用默认Key或弱Key
  2. 已知某一扇区Key,解其它扇区
  3. 只校验UID,造成加密失效

破解工具:MIFARE Classic Tool、PN532 开发板

2)M1卡的UID安全问题

M1卡的结构:含有1K存储空间、分为16个扇区,每个扇区包含两个访问密钥

扇区0的区块0:厂商信息,原则上只读,第0-3位为卡片UID

安全问题:通常0扇区不加密,UID可以直接复制。当门禁系统只校验UID时,M1卡的加密会失效

2、无线电锁具

遥控锁具:常见于门禁、车库栏杆,也可用于偷电瓶

无线电通讯:常见在315Mhz、 433Mhz频段通讯。开锁时,遥控器发送一段信号

攻击手段:

  1. 针对固定码,可直接重放攻击
  2. 针对滚动码,需要破解码的生成规律

四、硬件后门

1、网络后门

  1. 内网跳板
  2. 镜像网络流量

2、输入输出设备

  1. 硬件键盘记录器
  2. 远程HID注入
  3. 显示设备监控

3、固件篡改

  1. 主板UEFI固件、ME子系统、 IPMI
  2. 智能设备固件
目录
相关文章
|
SQL 算法 关系型数据库
Mysql关键字执行顺序-深入解析
Mysql关键字执行顺序-深入解析
2672 0
Mysql关键字执行顺序-深入解析
|
10月前
|
JSON 运维 网络协议
iperf3网络性能测试
iperf3 是一款网络性能测试工具,支持 TCP/UDP 协议,可测量带宽、延迟、丢包等指标。基于客户端-服务器模型,适用于网络调试与性能评估,提供丰富参数及 JSON 输出,便于自动化分析。
1293 1
iperf3网络性能测试
|
7月前
|
编解码 监控 测试技术
FurMark_2.9.0.0_Win64安装步骤详解(附显卡烤机与温度测试教程)
FurMark 2.9.0.0 Win64 是专业显卡压力测试工具,用于满载烤机、检测温度与稳定性。支持实时监控FPS/温度/功耗,操作简单:管理员运行安装包→自定义路径→创建桌面快捷方式→启动后选择分辨率与AA即可开始测试,适合游戏玩家与硬件爱好者。(239字)
|
机器学习/深度学习 人工智能 算法
《深度剖析Q-learning中的Q值:解锁智能决策的密码》
Q-learning是强化学习中的重要算法,其核心是Q值,即智能体在特定状态下采取某一动作后预计能获得的长期累积奖励。Q值如同“智慧密码”,指导智能体做出最优决策。通过贝尔曼方程更新Q值,智能体能在探索与利用之间找到平衡,逐渐学习到最优策略。在简单场景中,Q表可有效存储和更新Q值;而在复杂场景如自动驾驶中,则需借助深度神经网络近似Q值函数,推动强化学习在实际应用中的突破。
752 23
|
Ubuntu 安全 API
Python3.14正式支持Free Threaded版本!
Python 社区迎来历史性时刻!Python 3.14 正式将无 GIL 构建列为受支持选项,标志着 Free‑Threaded Phase II 启动。本文将深入解析 PEP 779 规定的支持标准、3.14.0b3 版本的新变化,以及这对Python开发者意味着什么。文末还有小彩蛋哦!
2157 87
|
传感器
stm32f407探索者开发板(二十二)——通用定时器基本原理讲解
stm32f407探索者开发板(二十二)——通用定时器基本原理讲解
2037 0
|
关系型数据库 数据库 索引
间隙锁
间隙锁是数据库中用于解决幻读问题的锁机制,主要在可重复读隔离级别下生效。它通过锁定索引记录之间的间隙,阻止其他事务插入新数据,从而保证查询结果的一致性。间隙锁在范围查询、唯一索引不存在记录时等场景触发,既能防止并发插入冲突,也可能降低并发性能并引发死锁。合理配置隔离级别和优化查询条件可减少其影响。
645 0
|
云安全 存储 缓存
三大能力|构建云上全流量威胁检测新视角
三大能力|构建云上全流量威胁检测新视角
|
Web App开发 安全 JavaScript
浙大恩特客户资源管理系统 fileupload.jsp 任意文件上传漏洞
杭州恩软信息技术有限公司(简称浙大恩特)提供外贸管理软件、外贸客户管理软件等外贸软件,是一家专注于外贸客户资源管理及订单管理产品及服务的综合性公司,该系统旨在帮助企业高效管理客户关系,提升销售业绩,促进市场营销和客户服务的优化。系统支持客户数据分析和报表展示,帮助企业深度挖掘客户数据,提供决策参考。
943 0
|
安全 应用服务中间件 Apache
Apache-Tomcat-Ajp文件读取漏洞(CVE-2020-1938、CNVD-2020-10487)
Apache-Tomcat-Ajp文件读取漏洞产生原因是由于Tomcat默认开启的AJP服务(8009端口)存在一处文件包含缺陷,攻击者可构造恶意的请求包进行文件包含操作,进而读取受影响Tomcat服务器上的Web目录文件
2101 1

热门文章

最新文章