分类目录归档:硬件技术

[转]极客DIY:打造你的专属黑客U盘

https://www.freebuf.com/articles/terminal/82238.html

文中提及的部分技术、工具可能带有一定攻击性,仅供安全学习和教学用途,禁止非法使用!

FreeBuf之前已经介绍过很多次BadUSB——这个号称“世界上最邪恶的USB外设”。不久前,这款工具发布了第二个版本,新版本中的一个最重大的改进就是反应速率只要把它插入电脑,只需要几秒钟电脑就关机并停止工作。

简介

由于“Bad …

发表在 工具使用, 攻击经验, 硬件技术 | [转]极客DIY:打造你的专属黑客U盘已关闭评论

利用开源工具TempestSDR实现屏显内容远程窃取

2017-12-09 clouds FreeBuf


你可能还不了解“TEMPEST”,它是用来窃取远程视频信息的一种基于软件定义的无线电平台技术,可被当做间谍工具包使用,用来针对某些目标电子设备的射频信号(声音和振动)进行分析,从而实现对目标电子设备的屏显内容窃取。由于所有电子设备都会向外发射一些无意的射频信号,通过对这些信号的捕捉分析,可以将其中的数据进行恢复显示,如可以捕捉电脑显示屏发出的射频信号,进而恢复显示出当前电脑屏幕的显示内容。(这里,要感谢RTL-SDR.com读者 ‘flatflyfish’向我们提供的如何在Windows系统上实现TempestSDR的安装运行指导)。

支持Windows系统的TempestSDR介绍

TempestSDR是一个开源工具,允许使用任何SDR软件,支持ExtIO(如RTL-SDR、Airspy、SDRplay、HackRF)接收捕获目标电子设备的无意射频信号,从而将目标设备的屏显实时图像进行复原;如果外加一个高增益信号的定向天线,甚至可以在几米之外成功窃取到屏显内容。

尽管TempestSDR工具在多年前就已经公布,但却一直不能在Windows系统上用ExtIO接口正常运行, 在flatflyfish给我们的电邮中,他向我们展示了一个通过编译可正常运行于Windows系统的TempestSDR新版本。编译过程大概包含以下几个步骤:

1.

发表在 未分类, 硬件技术 | 利用开源工具TempestSDR实现屏显内容远程窃取已关闭评论

无线安全审计工具FruityWifi初体验

2017-12-24 scu-igroup FreeBuf

FruityWIfi是一款有名的无线安全审计的开源工具,其灵感来自于wifipineapple,目前该工具已经更新到2.4。它能够让用户通过web界面来控制和管理模块,十分方便。FriutyWifi最初的设想是能够在树莓派上使用,但是也可以安装在Debian系列的操作系统上,例如Debian,kali Linux等,甚至可以安装在NetHunter上,在某些移动设备上使用。

一、本次使用的环境

硬件为树莓派3B,系统为raspbian jessie。

二、安装方法

-下载zip压缩文件:https://github.com/xtr4nge/FruityWifi

发表在 未分类, 硬件技术 | 无线安全审计工具FruityWifi初体验已关闭评论

《最全物联网产业链全景图及8大环节详解(2017年5月整理版)》(附图/厂商资料)【转】

数据观•导读:

2006年,谷歌CEO埃里克在搜索引擎大会首次提出“云计算”的概念,直到近两年才被亚马逊、阿里、微软等公司大规模商业化。此时的物联网,概念已经诞生13年。随着产业多年发展,也即将迎来爆发期。无需用“千亿”、“万亿”描述它的光明未来,巨头争相布局业已证明。数据源于假设,事实胜于雄辩。本文系2017年5月整理的物联网产业链全景图及8大环节详解,仅供参看了解!

01

巨头入局,行胜于言
早前,硅谷投资公司FirstMark发布了2016年物联网产业分布图,从这张图中,我们除了看到谷歌、苹果、亚马逊、微软等国际巨头企业,同样看到了中国移动、中国联通、华为、富士康等国内厂商,这也意味着物联网领域正在不断地扩张。
2016年物联网产业分布图

○英特尔:2014年发布爱迪生(Edison)可穿戴及物联网设备的微型系统级芯片,2015年推出居里(Curie)芯片,集成了低功耗蓝牙通信能和运动传感器;…

发表在 未分类, 硬件技术 | 《最全物联网产业链全景图及8大环节详解(2017年5月整理版)》(附图/厂商资料)【转】已关闭评论

美中情局“樱花”计划:入侵你的 Wi-Fi,200款路由器中招【转】

导语:维基解密发布了一批属于Vault 7的文档,这些文件包含了美国中情局(CIA) 网络间谍为了黑进Wi-Fi 设备而使用的“樱花”框架的细节。

本文作者:李勤

“樱花”虽美,但是“有毒”。

美国时间6月15日,外媒 security affairs 报道称,维基解密发布了一批属于Vault …

发表在 未分类, 路由器 | 美中情局“樱花”计划:入侵你的 Wi-Fi,200款路由器中招【转】已关闭评论

近期轰动的安卓流量劫持switcher样本分析——作者竟然用e4a模板开发【转】

针对之前Malwarebenchmark前天文章中提到的Android “switcher”流量劫持软件,小编第一时间拿到了样本,并进行了分析,下面将本样本和读者分享一下。

 

其实前一篇文章已经把主要的恶意行为写清楚了,这里小编再把这个样本的一些有趣之处以及分析方法写出来分享。

 

基本信息:

样本名称: 万能钥匙(WiFiwnys.apk)
包名: com.snda.wifi
发表在 Android, 未分类, 路由器 | 近期轰动的安卓流量劫持switcher样本分析——作者竟然用e4a模板开发【转】已关闭评论

Netgear R7000/R6400等路由器曝远程任意命令注入漏洞,CERT建议全面暂停使用【转】

你在用Netgear网件的路由器吗?最近需要格外小心了,尤其是路由器型号为R7000和R6400的用户——Netgear其他型号的用户也需要当心。

CERT/CC(美国计算机紧急事件响应小组协调中心)上周五发出安全公告,建议用户暂停使用这两款路由器——因为这两款路由器包含高危漏洞。Netgear其他型号的路由器可能也受到影响,只是CERT暂未披露。

总得说来,即便采用最新版本固件,Netgear R700和R6400仍然可能被远程攻击者进行任意命令注入攻击。到目前为止,网件尚未发布修复补丁。

影响范围:

Netgear R7000路由器,固件版本为1.0.7.2_1.1.93(可能包括更早版本);

Netgear R6400路由器,固件版本为1.0.1.6_1.0.4(可能包括更早版本);

CERT社区上报称,R8000路由器,固件版本1.0.3.4_1.1.2也受影响;可能还有其他型号受到影响。

发表在 未分类, 漏洞攻击, 路由器 | Netgear R7000/R6400等路由器曝远程任意命令注入漏洞,CERT建议全面暂停使用【转】已关闭评论

新版Mirai攻击德国电信 5%的Zyxel路由器崩溃 100万德国电信用户无法联网【转】

周一,Mirai物联网恶意软件攻击了德国电信,据称有4%-5%的Zyxel路由器出现崩溃或受限,受此影响,约有100万德国电信用户出现联网问题。SANS科技研究所安全研究员称,新版本的Mirai主要利用Zyxel路由器产品内置的SOAP服务漏洞,截止发稿时止,Zyxel没有回应。

据一名安全研究员称,黑客已升级Mirai恶意软件以感染更多的设备。Mirai是控制安全性不佳的物联网设备的恶意软件。它的新版本找到了一个新的猎物:德国电信存在漏洞的互联网路由器。

德国电信在周一报告称,这一新Mirai版本的传播已导致近一百万德国电信用户出现互联网连接问题。

德国电信将这次问题归咎于Mirai这个臭名昭著的恶意软件。它已经被发现感染了超过50万台连接互联网的设备,包括DVR和监控摄像头。

Mirai的升级版本出现 可以控制Zyxel路由器

SANS科技研究所安全研究员Johannes Ullrich说,然而,这一Mirai版本是升级过的版本。他一直在观察感染事件,并表示它们被专门设计来利用Zyxel公司互联网路由器上的漏洞。绿盟科技不久前刚与SANS联合发布了《 威胁情报定义及使用 》白皮书。

发表在 安全资讯, 路由器 | 新版Mirai攻击德国电信 5%的Zyxel路由器崩溃 100万德国电信用户无法联网【转】已关闭评论

CTF解题分享-MP3音频隐写&0ops官网Flag&逆向路由器固件【转】

这是来源于一个比赛的题,首先尝试用MP3Stego提取隐藏信息,无果,然后使用了能找到的所有工具来提取,依旧没有进展。于是网上找了MP3格式的分析资料,看了半天都没看出个所以然,感觉可能是自己姿势不对。在绝望中试着听了下这段音乐,发现中间夹杂着像是电报的嘀嘀嗒嗒的声音,感觉猫腻就藏在这里,然后用Audacity打开这个MP3

选择音高模式显示

放大一下看到了类似摩斯电码一长一短的信息

最后对这些摩斯电码进行解码得到最终的结果

0x01 0ops官网寻找Flag


打开0ops官网,Chrome中F12查看Sources中的0ops_cli_all.js,按下左下角的Pretty print会使看代码容易一些,在最后发现了一段编码过的字符串

对它进行解码得到明文

curl

发表在 未分类, 经验技术, 路由器 | CTF解题分享-MP3音频隐写&0ops官网Flag&逆向路由器固件【转】已关闭评论

WiFipineapple初探[转]

发表在 WiFiPineApple | 标签为 , | WiFipineapple初探[转]已关闭评论