Rogue Pi-基于樹(shù)莓派的滲透Dropbox
可能很多的人都對(duì)滲透入侵比較的熟悉,但是大多數(shù)的情況下,我們都是坐在電腦面前,對(duì)著屏幕,一本正經(jīng)的玩著入侵滲透之流。但是,當(dāng)前狹義上的網(wǎng)絡(luò)滲透的必然途徑只能是互聯(lián)網(wǎng),或者電話。想象下,當(dāng)我們的目標(biāo)處在一個(gè)規(guī)格嚴(yán)密的內(nèi)網(wǎng)中。我們有什么好的辦法,達(dá)到我們想要的目的呢?毫無(wú)疑問(wèn)我們需要通過(guò)一種擺渡攻擊,而今天介紹的東西就是一艘擺渡的船。
bingo,福利來(lái)了。
在滲透測(cè)試當(dāng)中,Dropbox是用于讓一個(gè)滲透者進(jìn)行網(wǎng)絡(luò)遠(yuǎn)程訪問(wèn)和審計(jì)攻擊的終端。將本設(shè)備放置在一個(gè)陌生的網(wǎng)絡(luò)環(huán)境中,通過(guò)設(shè)備預(yù)制的無(wú)線審計(jì)軟件,進(jìn)而獲得可以接通外部鏈接的網(wǎng)絡(luò)路徑。作為一個(gè)最終的項(xiàng)目,Kalen制作了這個(gè)基于樹(shù)莓派的Dropbox-Rogue Pi。
Rogue Pi有如下幾個(gè)特點(diǎn):
1:Rogue Pi能夠驗(yàn)證目標(biāo)網(wǎng)絡(luò)是否能夠鏈接成功。
2:Rogue Pi具有強(qiáng)大的便攜性能夠在安裝在不顯眼的地方,并且提供了一個(gè)1602的lcd用來(lái)查看當(dāng)前的狀態(tài)。
3.一旦Rogue Pi上電便能夠提供一個(gè)反向的ssh隧道,以用來(lái)提供外部設(shè)備的連接。使用反向ssh隧道能夠躲避防火墻的封鎖。
4.已經(jīng)內(nèi)置了Aircrack-ng套件,可以很方便的進(jìn)行擴(kuò)展其他的攻擊武器。
視頻: