
eas7
06.06.2017
16:23:10
обмажут твитер своими ботами, потом все глючит(

the29a
06.06.2017
16:29:20
Это не баг, а фича.

Alex
06.06.2017
16:44:14
Возможно ли изготовить bad-usb путем закатывания модифицированной прошивки в контроллер или, например, модифицировав NAND-flash?

shadowsoul
06.06.2017
16:44:50
блять, к примеру так badusb и сделали, залив прошивку в контроллер флешки

Google

Leo
06.06.2017
16:45:02
Флешки ли?

shadowsoul
06.06.2017
16:45:09
в шахту с Гуглём таких ссылать

Alex
06.06.2017
16:45:22
Банхаммер дать?)

Petr
06.06.2017
16:45:34
Привет, скажите пжлст если wifi карточка подерживает 2.4 и 5 ГГц то о у нее 2 интерфеса или все же 1?

shadowsoul
06.06.2017
16:45:38
https://github.com/brandonlw/Psychson

Leo
06.06.2017
16:45:39
Если ты такой умный,чтож такой бедный?

shadowsoul
06.06.2017
16:46:17

Leo
06.06.2017
16:46:26
Контроллер контроллеру рознь

Anya
06.06.2017
16:46:27
Воу-воу-воу, палехчи

shadowsoul
06.06.2017
16:46:45

Tiny
06.06.2017
16:47:04

Google

Leo
06.06.2017
16:47:05
И если во флеше стоит atmega или что то что можно прошить... То да в ином случае нет
А так спецом делают бэдюсб не из флешек

shadowsoul
06.06.2017
16:47:27

Игорь
06.06.2017
16:47:46
BadUSB изначально была именно флешка с перепрошитым контроллером же

Tiny
06.06.2017
16:47:51

Игорь
06.06.2017
16:48:04
Ребята на докладе показывали как втыкают флешку и она выполняет действия, имитирующие клавиатуру

Tiny
06.06.2017
16:48:06

wf
06.06.2017
16:48:21

shadowsoul
06.06.2017
16:48:54

Leo
06.06.2017
16:49:06

Anya
06.06.2017
16:49:24
Ну епт, молодые люди, хорош

Petr
06.06.2017
16:49:27

Игорь
06.06.2017
16:50:00
изначально был rubber duck
У того BadUSB который показывали парни (не помню где доклад был к сожалению) все таки были особенности важные)

Tiny
06.06.2017
16:50:22

Sergey
06.06.2017
16:50:25
и давайте без ругани)

shadowsoul
06.06.2017
16:51:51

Sergey
06.06.2017
16:53:42

Google

Sergey
06.06.2017
16:54:01
тут 100500 вопросов из гугла возникают которые удаляются либо своевременно либо неочень

shadowsoul
06.06.2017
16:54:13
для задающих хорошие вопросы я готов рассказать и помочь

Sergey
06.06.2017
16:54:23
это мы уже убедились да

Игорь
06.06.2017
16:55:14

shadowsoul
06.06.2017
16:55:42
https://github.com/hak5darren/USB-Rubber-Ducky
во
начиналось всё изначально с кейлоггеров которые вешаются в ps\2, потом уже стали клавиши слать

Leo
06.06.2017
16:57:00
Ардуинодаки цена вопроса 300р

shadowsoul
06.06.2017
16:57:05
ну и кликеры для ммо всяких

Leo
06.06.2017
16:57:32

Leo
06.06.2017
16:57:43
Например

shadowsoul
06.06.2017
16:58:08
грустный функционал
видел у одного японца в блоге пример на stm32 с аппаратным usb

Leo
06.06.2017
17:00:05
Это на этом badusb leonardo[lily]

wf
06.06.2017
17:02:02
не понял, он реально так быстро пэйлод набрал?

Leo
06.06.2017
17:02:09
Yeah

wf
06.06.2017
17:02:19
или это чисто для инглиш версии винды?

Leo
06.06.2017
17:02:44
У меня чисто русская

Google

Vadim
06.06.2017
17:02:45
можно ссылки на али?

Leo
06.06.2017
17:03:15
Ща компа нет под рукой. Искать по badusb

Petr
06.06.2017
17:03:29
@neolead ты ардуинку в корпус из под флешки запихал?

Leo
06.06.2017
17:03:54

wf
06.06.2017
17:05:47
У меня чисто русская
не, я про то, что если у тебя стоит русская раскладка, то payload должен набираться чере кобинации клавиш, а это немного замедляет набор, в твоем примере отрабатывает быстро, хотя не совсем видно какой длины payload

Alex_Fix
06.06.2017
17:06:27
Типичный BadUSB, или RubberDuck можно запилить путем смены прошивки контроллера phison совместимой модели

Admin
ERROR: S client not available

Leo
06.06.2017
17:06:31
Не супер огромный;) пэйлоад из kali

Vadim
06.06.2017
17:07:33
Это ведь нано?

Alex_Fix
06.06.2017
17:07:38
Могу кинуть ссылкой, если интересно. Проверял на флехе kingston 64gb, все пашет

Leo
06.06.2017
17:07:46
Теперь хочу малинку zero

wf
06.06.2017
17:08:03

Leo
06.06.2017
17:08:05
Нано не пойдет

Alex_Fix
06.06.2017
17:08:13
Там же написано "pro micro"

Leo
06.06.2017
17:08:21
Контроллер другой

Google

Vadim
06.06.2017
17:08:28
а, не увидел

Alex_Fix
06.06.2017
17:08:42
По сути нужен только мк

Leo
06.06.2017
17:08:43
Найди 10 отличий

Alex_Fix
06.06.2017
17:09:21
Залить загрузчик optiboot и получится та же ардуинка

Leo
06.06.2017
17:09:43

Alex_Fix
06.06.2017
17:09:56

Leo
06.06.2017
17:09:56
Арду в корпусе Флеша менее 500р
Lily go

Alex_Fix
06.06.2017
17:10:17
Если из Китая конечно

Leo
06.06.2017
17:10:51
разводко,корпусоотфлешко,впайко,обвязка

Alex_Fix
06.06.2017
17:10:59
Мы не ищем лёгких путей)))

Leo
06.06.2017
17:11:32
А мы не создаём проблем и сложностей где этого можно не делать
Но где можно .. то тут уж граблеходилко

Alex_Fix
06.06.2017
17:12:26
Ну так, зато можно это все впихнуть в корпус любой известной флешки, дабы получить "максимум маскировки"))
Делать так делать...))

Leo
06.06.2017
17:12:58
Тлен;)

Alex_Fix
06.06.2017
17:13:11
Для кого как...))))

Leo
06.06.2017
17:13:23
Почти во все влезет эта

Alex_Fix
06.06.2017
17:13:57
Все больше упирается во время