Задача: в офисе сотрудник сидит за компом, ты - рядом, но с другой стороны стола, и тут сотруднику надо отлучиться, он встает и выходит из офиса. У тебя есть 15 секунд, чтобы узнать пароль от Wi-Fi или стянуть куки. Конечно, можно, подойти и сделать все прямо с компа, если очень быстро работать руками, но проблема в том, что сотрудник может вернуться в любой момент и будут проблемы. А если вставить флешку в комп с какой-нибудь хитрой программулиной? При это желательно, чтобы еще и нажимать на кнопки клавы не пришлось и мыша не использовать. Это вообще реально?
По-моему, это что-то из области фантастики. Но вообще, если ты на работе, то скорее всего локалка у вас одна на всех, а это зачит - дорога сниферам.
Отвечаю сразу всем: нет, я не на работе, зашёл в по делам в ближайший офис корпорации зла) . Вообще я написал свой стиллер и он даже работает, только надо все же кнопку нажимать. Люблю я писать в песочнице, где все тебя обсирают, но зато не дают возьмнить себя крутым хакером, после этого мозги лучше работают, спасибо ребята)
Зачем кнопку, почему кнопку... впарь ему что-нибудь и не морочь голову. Если конечно надо воооообще ничего не нажимать и автозапуск на том компе отключен и сосед трижды чемпион по смешанным единоборствам да еще и с дробовиком - ищи remote сплоеты и дерзай. Правда если вы вовремя обновляетесь - тоже лесом, разве что сплоет есть а заплатка запаздывает. Но и тут ты можешь проявить чудеса находчивости и найти собственный зиродей чтобы спереть пароль от WiFi своего соседа сидящего рядом. (но если ты так сделаешь - на небесах соберут целый консилиум чтобы договориться каким словом отныне и впредь тебя называть )
Там не по существу, а здесь есть даже такие, которые кое- что понимают в компьютерной безопасности (я не про себя)
Почему нет? USB Rubber Ducky, например. Только где гарантии, что на том ПК разрешено подключать "левые" устройства? С HID проблем, как правило, нет, а вот с накопителями очень даже могут быть...
Как указал d3q Rubber Ducky идеально подойдет для данной ситуации. Так же устройство с прошивкой от Nethunter, кажется, умеет мимикрировать под разные HID устройства (и у них есть конвертор из Rubber Ducky скриптов в свои собственные). Тут можешь почитать по-подробнее: https://github.com/hak5/usbrubberducky-wiki
Вообщем, почитал, посмотрел и подумал: а что если проще? Что если подключить к компу беспроводную клаву и потом запрограммировать ее?
Дело ваше, но как по мне, так это усложнение, а не упрощение) Да и надо будет встроить куда-нибудь хранилище данных или отправлять в сеть
Я хоть слово про батник сказал? USB Stealer - Это когда при подключении флешки на нее все нужные пароли и файлы копируются, посредством нормально скомпиленного стиллера. Или вас в гугле забанили?
Вы уж простите мою тупость, но мне кажется стиллер придётся каким-то образом запускать. Я уже выше писал, что я сам написал стиллер на свой лад, но я запускаю его сам с компа. А вы как предлагаете? В гугле меня пока не забанили
Если не забанили, тогда вопросы у вас странные. USB/ URF Stealer на 100% подпадает под описание запроса выше. Вставил, вытащил, ушёл с паролями. Раньше билдеры под такие дела VaZoNez раздавал . Думаю и сейчас есть подобный софт, мне просто он без надобности лет как ...дцать, потому ищите сами.
Ну допустим есть такой софт: вставил - вытащил. А к чему разные там гадкие утята, если все так просто?