1.利用Android设备执行HID攻击
这种方式的优势是显而易见的,可以便捷地在手机上切换和修改攻击指令,自带电源免去了从插入到发动攻击前这段不短的初始化时间,极大挺高了攻击隐蔽性。当然,这对Android设备有一定的要求,需要root同时内核要打入USB HID补丁(https://github.com/pelya/android-keyboard-gadget)。
笔者喜欢使用Kali Linux Nethunter来部署该攻击工具。NetHunter是一个基于Android的开源渗透测试平台,由 Kali Linux 社区与 Offensive Security 共同创建,系统中包含大量 Kali Linux 中的渗透测试工具,还支持 802.11帧注入、HID 攻击、MANA恶意热点攻击等。利用其中的DuckHunter HID工具,编写好USB Rubber Ducky格式的脚本后,将该Android设备与目标计算机相连,随后便会模拟成键盘进行输入。
从插入电脑到恶意操作执行完所需时间不过几秒,这可以帮助你给那些离开工位不锁屏的同事好好上一课。