成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

人機接口工具Kautilya:滲透測試的好幫手

安全 數據安全
Kautilya是一個給人機接口設備提供各種payload的工具包,比如可以燒錄給teensy,它可以幫助人們進行滲透測試。

Kautilya是一個給人機接口設備提供各種payload的工具包,比如可以燒錄給teensy,它可以幫助人們進行滲透測試。

人機接口工具Kautilya:滲透測試的好幫手

下面是Payload列表:

Windows

搜集功能:

收集信息

Hashdump和Exfiltrate

鍵盤記錄和Exfiltrate

嗅探功能:

導出WLAN key

獲取目標證書

導出LSA密鑰

導出密碼

拷貝SAM

導出內存數據

導出Windows Vault證書

執行功能:

下載執行

連接熱點并執行代碼

使用Powershell執行代碼

使用DNS TXT查詢執行代碼

下載執行PowerShell腳本

ShellCode執行

反彈TCP Shell

后門程序模塊:

粘滯鍵和放大鏡后門

基于時間的payload執行

HTTP后門

DNS TXT后門

無線流氓AP

跟蹤目標連接性

Gupt后門

升級功能:

去除更新

強制瀏覽

管理功能:

添加管理用戶

更改默認DNS服務器

編輯 hosts文件

添加用戶,啟用RDP

添加用戶,啟用Telnet

添加用戶,啟用遠程Powershell

植入(惡意)文件功能:

植入Word文件

植入MS Excel文件

植入CHM文件

植入Shortcut (.LNK)文件

植入JAR文件

Misc功能:

瀏覽并接受Java Applet簽名

目標上講話

Linux

下載執行文件

使用工具里的反彈shell

代碼執行

DNS TXT代碼執行

Perl反彈shell(MSF)

OSX

下載執行文件

DNS TXT代碼執行

Perl反彈shell(MSF)

Ruby反彈shell(MSF)

Payloads兼容性

Windows下的payload和模塊,其中大多數用powershell 寫的(為了兼容性),這些代碼在Windows 7和Windows 8下測試通過。

而Linux下的payload大多數是用shell腳本撰寫的(默認安裝),在Ubuntu 11下測試通過。

OS X下的payload也是shell腳本撰寫的(默認安裝),筆者在VMWare 虛擬機里OS X系統測試通過。

運行kautilya.rb,按要求輸入各種選項,生成的payload會復制到Kautilya的輸出目錄。

生成的payload可以使用Arduino IDE編譯,把它燒錄到人機接口設備中就行了!

人機接口的支持

原則上,Kautilya應該適用于所有設備。Kautilya 在Teensy++2.0和Teensy 3.0測試成功。我博客和Google Group有Kautilya 的升級信息。

依賴包

Kautilya需要變色、高亮和artii的gem,使用bundle install命令可以安裝所有的gem。

代碼貢獻

如果你擅長Ruby,你可以給Kautilya貢獻代碼。話說我一直想把現在的菜單式選擇界面,給改成交互式shell的界面。

下面是相關的文章:

http://labofapenetrationtester.blogspot.in/2012/04/teensy-usb-hid-for-penetration-testers.htmlhttp://labofapenetrationtester.blogspot.in/2012/04/teensy-usb-hid-for-penetration-testers_04.htmlhttp://labofapenetrationtester.blogspot.in/2012/04/teensy-usb-hid-for-penetration-testers_25.htmlhttp://labofapenetrationtester.blogspot.in/2012/05/teensy-usb-hid-for-penetration-testers.htmlhttp://labofapenetrationtester.blogspot.in/2012/09/usb-hid-for-pen-testers-part5.html

Kautilya系列:地址

為了節省空間,Kautilya的payload庫里并沒有放入第三方代碼。當然,如果我這兒有沒有感謝到的作者,或者是payload介紹中有沒有提到的信息,請記得告訴我,謝謝!

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2010-06-11 22:44:44

2013-06-17 14:03:27

IIS日志網站運維

2018-06-04 07:20:08

2012-07-10 17:38:11

2009-09-07 09:33:35

Unix系統LVM硬盤管理

2012-03-08 13:56:51

2010-08-20 13:42:56

輔助端口路由器

2023-08-15 13:53:54

2011-04-25 10:41:36

2019-11-29 17:09:41

MySQL數據庫SQL

2009-04-22 08:48:22

2012-11-08 09:52:51

軟件項目項目預估圖例

2020-05-15 17:18:40

豌豆BI數據分析

2014-06-06 14:11:17

AnySDK

2012-02-22 15:17:24

Autodesk美家達人

2011-04-06 10:07:07

vCenter Ops虛擬機管理

2013-09-25 10:37:52

必應

2012-03-02 13:06:25

2013-06-07 15:41:58

安卓
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩视频免费看 | 综合色导航 | 在线国产一区 | 麻豆91精品91久久久 | 成人网在线观看 | 亚洲电影免费 | 欧美日韩免费在线 | 涩爱av一区二区三区 | 99成人 | 香蕉国产在线视频 | 亚洲日日夜夜 | 99精品电影| 操久久| 日韩一区二区久久 | 亚洲成人一区二区三区 | 精品国产乱码久久久久久a丨 | 成人国产网站 | 久草新在线 | 91精品国产色综合久久 | 国产精品视频在线观看 | 97色在线视频 | 一级片av | 久草视频在线播放 | 日日摸夜夜爽人人添av | 午夜小视频免费观看 | 日本精品国产 | 中文字幕爱爱视频 | 国产二区三区 | 国产精品一区二区三区久久久 | 国产精品永久 | 亚州国产 | 亚洲精品久久 | 久久精品无码一区二区三区 | 国产一区二区在线免费播放 | 天天摸天天看 | 日韩视频在线一区二区 | 久草在线在线精品观看 | 国产激情视频网站 | 午夜视频网站 | 久久国产高清视频 | www.亚洲视频 |