橡皮鸭USB文章草稿

初步文章
Anonymous
 橡皮鸭USB

Post by Anonymous »

Rubber Ducky 是Hak5 开发的一款基于ATMEL 32 位芯片和SD 卡的按键注入工具。借助该工具(看起来像 USB 记忆棒),可以在计算机上进行自动键盘输入。该设备伪装成 USB 键盘。要制作的键盘输入是使用专为 Rubber Ducky 开发的 Ducky Script 脚本语言创建的,并存储在存储卡上。一旦橡皮鸭连接到计算机,先前定义的条目就会被执行。

历史

后来命名为 Rubber Ducky 的第一个原型是由 Hak5 创始人 Darren Kitchen 开发的。[1]作为一名 IT 管理员,他厌倦了一遍又一遍地输入相同的命令来修复打印机和网络共享。这就是该设备的想法的由来。他编写了一块模拟键盘打字的电路板,因此击键注入攻击就诞生了。自 2010 年以来,该工具一直在帮助世界各地的笔测试人员和 IT 管理员。 Ducky 主要通过在 Amazon Prime 黑客系列机器人先生中使用而闻名。

编程

用于配置和执行命令的脚本语言称为 Ducky Script。 [2]专门为Rubber Ducky 开发的脚本语言易于阅读和学习。可以在任何文本编辑器中创建 Ducky 脚本,例如 Windows 文本编辑器或 Notepad++。为了将完成的脚本传输到 Ducky,必须将其转换为 .bin 文件并放置在 Rubber Ducky 的 microSD 卡上。

Ducky Script 脚本语言中的简单代码片段:

REM Die nächsten drei Zeilen führen einen Befehl aus
图形用户界面
STRING cmd
输入

Die erste Zeile des Scripts ist ein Kommentar, der nicht ausgeführt wrd。通过“Windows + R”来模拟测试脚本并通过 Zeichenfolge“Cmd.exe|cmd”来测试脚本并通过 Eingabetaste|Enter-Taste 来进行测试。输入 Cmd.exe|Windows-Betriebssystem-Shell geöffnet。

网页链接

* USB: Rubber Ducky, auf den Seiten der Humboldt-Universität zu Berlin
* Rubber Ducky:Vom Hacken und Absichern der USB-Ports,Moritz Tremmel,Golem.de,2020 年 5 月 7 日

个别证据

# Hak5:“USB 橡胶鸭子”。2021 年 4 月 16 日上午 Abgerufen(英文)。
# ''DuckyScript 3.0 有什么新功能?'' Abgerufen am 14. Januar 2023 (english).

Quick Reply

Change Text Case: