查找Facebook用户的隐藏好友和社群
Gump
2019-05-28 07:40:05
耳熟能详的Facebook(简称FB)是美国社交媒体,总部位于美国加州,成立初期原名为“the face book”,灵感来自美国高中给学生提供的包含照片和联系数据的通讯录(花名册)的昵称,目前尚无官方中文译名,较为广泛的是脸书这个叫法。玩过Facebook的人应该知道其有一个“限制朋友列表可见”的功能,但通过“共同朋友”,某些条件下可绕过这种限制。本文将提供一种方法、一个工具,将该过程自动化,以
LimeSDR 上手指南
Ying
2018-09-13 12:00:50
前言
LimeSDR 是一款完全开源的SDR产品,和 HackRF 一样,包括 PCB 设计图,FPGA 代码,HOST代码完全公开,方便研究和学习 SDR 系统原理。虽然市面上有很多 SDR 产品,但很少有像 LimeSDR 性价比这么高的。
LimeSDR 支持 100kHz 到 3.8GHz 频率范围,已经可以不需外置上变频器,即可完成短波应用的使用,另外LimeSDR 是一款完
LimeSDR 无线信号重放攻击和逆向分析
Ying
2018-09-13 11:55:57
概述
在这篇文章中,我们将对某宝销量最高的一款无线门铃进行无线重放攻击和逆向分析其遥控信号的演示。
国内常见的无线遥控通常工作在315Mhz、433Mhz频率,欧美的采用868Mhz、915Mhz这2个频率。
拆开门铃,我们可以发现解码芯片为 [华芯微HS1527]
华芯微HS1527采用CMOS工艺制造,拥有20位地址码,可提供最多达1048576(2^2
360P2路由器改Flash刷老毛子教程
Ying
2018-06-04 15:58:05
前言
早前博主入手了一款360P2路由器,用起来感觉性能不错,双频1200M,比我之前70块买的二手极路由1S强不少,极路由1S刷老毛子跑ss性能还是有点吃力,偶尔的不稳定,想着啥时候换个好点的路由器,后来在论坛看到有人把360P2刷了老毛子,果断刷一把,不出所料,性能强劲,ss稳定不掉线了,于是双十一又入手一个360P2,刷了个老毛子送人
说明
关于老毛子固件请自行谷歌相关信息,各种论坛上
基于ArduinoLeonardo板子的BadUSB攻击实战
Ying
2018-06-04 10:56:50
0X00 前言
在Freebuf上许多同学已经对HID攻击谈了自己的看法,如维克斯同学的《利用Arduino快速制作Teensy BadUSB》无论从科普还是实践都给我们详尽的描述了BadUSB制作的相关过程,lpcdma同学的《使用arduino进行渗透测试》则通过SET与Arduino的结合进行渗透,mrzcpo同学的 《HID高级攻击姿势:利用PowerShell脚本进行文件窃取》则介绍了
WHID Injector:将HID攻击带入新境界
Ying
2018-06-04 10:47:01
HID Attack是最近几年流行的一类攻击方式。HID是Human Interface Device的缩写,意思是人机接口设备。它是对鼠标、键盘、游戏手柄这一类可以操控电脑设备的统称。
由于电脑对这类设备缺少严格的检测措施,只是简单的识别设备类型,就允许设备对电脑进行各项操作。所以,通过修改篡改设备反馈信息,就可以很轻松的让电脑将其他设备误认为HID设备,从而获取控制权限。尤其是U
如何HACK无线家用警报器?
Ying
2018-06-04 10:32:49
30年前,报警器都是硬连线的,具有分立元件,并由钥匙开关操作。20年前,他们已经演变为使用微控制器,LCD和键盘,但仍然是硬连线。10年前,无线报警器开始变得普及,并增加了许多之前没有的功能。
而如今,我们的报警器却遍布了我们的生活,从互联网连接,移动应用程序,到家庭自动化和视频验证都能为我们提供警报服务 – 其中检测器早已被集成在了我们家中的摄像头内。
可以看到,警报系统在不断的更新
路由器固件安全分析技术(一)
Ying
2018-06-04 10:29:32
前言
本文可作为路由器安全的入门学习教程,一起学习从零基础从搭建环境开始入门路由器固件安全分析的技术。
搭建环境篇
演示系统:debian 3.16.0-4-686-pae
本篇重在演示路由器固件分析及运行环境,而对于工具各参数将不详细阐述其用法,这里只要能够成功搭建起来即可。
由于binwalk,qemu等工具目前只能在linux环境下运行,又比如需要wine运行32位IDA程
制作Wi-Fi Ducky远程HID攻击设备
Ying
2018-06-04 10:23:34
1、介绍WIFI DUCKY
它是一个Wi-Fi控制的BadUSB设备来远程执行Ducky Scripts。
使用充当键盘的USB设备来注入攻击,Hak5 的 USB Rubber Ducky 是这种攻击的黑客小工具。它引入了一个简单的脚本语言,称为Ducky Script,这个项目也是这样使用的。
该设备使用 ESP8266 + ATMEGA32U4 创建WIFI信号,进行远程上传
初玩OpenWRT之编译TP-Link WR841N V8固件
Ying
2018-06-04 10:16:36
0x00 安装依赖
安装git以下载OpenWrt源码。安装编译工具以进行交叉编译:
sudo apt-get update
sudo apt-get install build-essential subversion git-core libncurses5-dev zlib1g-dev gawk flex quilt libssl-dev xsltproc libxml-par