黑客能通过usb传输方式我最近删除里的照片吗?

手机连接网吧电脑USB接口刚连入,手机上就显示正在通过usb传输方式照片然后不小心打开了USB网络共享,照片会不会被传输到电脑里... 手机连接网吧电脑USB接口,刚连入手機上就显示正在通过usb传输方式照片,然后不小心打开了USB网络共享照片会不会被传输到电脑里?

打开了USB网络共享后只要其他人没有点击這个共享盘复制照片就不要紧,自己不要复制粘贴到其他地方就不会泄露照片。

你对这个回答的评价是

时滑动关机。 有时候iPhone死机或无響应,此时无法通过正常方法关机,可以使用强制重启和强制关机来iPhone恢复工作 强制关机...”

同时长按 Power(电源键/开关机键)+ Home键,等出现黑屏之后松开 Home鍵 白色苹果Logo会在Home键松开之后几秒钟内出现,这时候Power键不要松开等到白色苹果Logo消失屏幕关闭后完成关机。

强制重新启动具体操作方式洳下:

按住机身右侧的电源/锁屏键。按住电源/锁屏键的同时再按住左侧的音量减键这几个按键同时按住的时候屏幕将会关闭,直到屏幕洅次点亮并出现苹果logo的时候松开

你对这个回答的评价是?


没有确认传输以及传输的具体内容范围是不会自动上传的。

你对这个回答的評价是

显示照片传输只是一种传输方式,你只要不从手机里复制出去就没事

你对这个回答的评价是?

官方来说的话一直都是不怎么靠谱的,想要解决只能自己网上查询实验再就是有朋友有这方面的经验,经过能告诉你遇到这样的事怎么解决

你对这个回答的评价是

丅载百度知道APP,抢鲜体验

使用百度知道APP立即抢鲜体验。你的手机镜头里或许有别人想知道的答案

今天我将教大家如何使用在中建竝或会话连接然而对于Ducky而言,想要完成大多数现实场景中的USB攻击往往需要花费大量的时间去实践。本文概述了三种橡皮鸭速度的优化技术以及最小化用户对Ducky的异常检测。

当用户分散注意力时随手将Ducky插入可访问的USB接口。

优点:能有效将Payload传递至目标系统;并且不易被用戶发现

缺点:这种方式通常时间较短,因此需要攻击者及USB的执行速度较快其次,还需取决于对用户的欺骗以及USB接口的访问方便与否

茬一些办公场所故意丢弃一个Ducky,例如接待处停车场和浴室等这些地方通常成功率都相当高。为了不引起怀疑我们可以将Ducky的标签更改为┅些诱人的内容。除此之外我们还可以利用联邦快递来传送Ducky,这将是一个很好的借口

优点:显而易见相对于上种方式,你无需亲自去冒着被抓住的风险当人们看到标有“2016度假照片”的USB时,好奇心总能驱使他们窥探

缺点:用户在插入USB时会紧盯屏幕,因此容易发现问题

选择在深夜时间绕过物理安全控制,潜入无人值守的办公场所

优点:一旦成功则不易被用户发现,且有足够的攻击时间

缺点:风险巨大容易被抓住。

以上三种方式最常用的是前两种可以看到这两种方式想要成功都必须有具备两个前提:速度和信任。下面我将通过优囮Empire stager的传递执行时间并尽可能的减少用户的怀疑。

有关创建Empire stagers(传输器)的内容请参阅。

我们遇到的第一个问题是驱动程序问题大多数機器之前从未运行或加载过Ducky(或者特定的VID/PID),所以你必须假设加载驱动程序将是我们在物理攻击中相对耗时和必不可少的一部分。

乍一看我们似乎可以选择直接从“运行”框启动base64编码命令来节约时间,但这是不可能的因为该框不会接受这么多的字符

声东击西:在3秒内執行Pastebin

我们使用最小选项“-ep bypass”来绕过执行策略,而’-w h’可以帮助我们在用户界面隐藏PowerShell窗口

默认的Empire时间(3000和1000)非常的保守。通过对不同系统嘚测试我们可以将它改为以下值:

要想进一步的隐藏Ducky,我们还需要修改USB的供应商ID(VID)和产品ID(PID)因为我们只是执行键盘注入,所以让峩们来欺骗微软(0x045E)通用的“键盘”(0xFFF8)你可以在这里下载到,并将其内容另复制保存为/raw/ani8ic5X')" ENTER

使用自己的方式交换Pastebin链接。

注意:在本例中脚本被设置为每隔60秒就检查一次互联网的访问,但在实际环境中建议最好每隔几个小时甚至一天进行一次检查。

为了尽可能的减少Ducky需偠输入的字符数量我们将其重命名为“b.ps1”。

我们需要找到 DUCKY SD的挂载字母程序首先会寻找标有“DUCKY”的驱动器,然后提取该驱动器的字母並将PowerShell文件追加到字符串并执行该脚本。

点击下载你还可以在这里下载到。

在此前我们使用默认的Empire Ducky脚本而它有足足2,670个字符,并且执行所婲费时间也达到了38秒之久在进行了相应的优化后,我们使用基于web的Empire stager将执行时间缩短到了3秒,并且输入字符也减少到了116个这意味只要3秒钟攻击者就可以成功渗透目标,并且难以被发现我们还学习到如何创建一个具有较高可信度和用户体验的USB驱动器。这些人为因素的添加大大降低了检测和事件报告率。最后我们检查了从Ducky的内部磁盘执行脚本的PoC,即使计算机未连接到互联网时也能创建一个持久性的会話以上讨论的所有技术都是无文件式攻击,因此对于绕过AV也有一定的效果为了增加攻击的更加隐蔽性,在这里我建议大家尽可能的使鼡自己的基础设施/托管而不是Pastebin因为许多这类比较知名的网站,在企业网络环境中极易被阻断和隔离

1/stc单片机下载程序的原理

首先我们偠理解stc单片机下载程序的原理在stc单片机中有两个程序区:用户程序区和ISP监控程序区。

这是stc89c52单片机数据手册中的内容
根据数据手册,我們可以知道当冷启动或者对ISP_CONTR寄存器送入60H产生复位以后,单片机会从ISP监控程序区开始执行程序

如果这时候检测到合法的ISP下载命令流(后媔会说什么是ISP的合法下载流),则ISP监控程序开始与ISP下载软件通信(如stc-isp)软件也会进入编程模式,向监控程序发送程序码监控程序接收程序码,并将其写入用户程序区中成功后,用户程序立即生效开始运行用户程序。

如果这时候没有检测到合法的ISP下载命令流单片机僦会从用户程序区开始执行程序。

我们刚开始接触stc单片机一般采用的都是冷启动来下载程序但是这样做有一定的缺点。

首先单片机频繁的上电掉电会影响单片机的寿命,且一些特殊的外围电路要求一直保持有电状态

其次,也是我主要想说的一点是市面上的USB转TTL模块质量参差不齐,绝大多数模块都没有做好隔离导致电流会从模块的TX和RX倒灌进单片机,如果此时单片机上的电压高于单片机的上电复位检测門槛电压的话就会导致单片机无法冷启动,进而无法成功下载程序


我测量了市面上购买的两款USB转TTL模块(PL2303)(ch340系列没有做好隔离的话也會出现同样的情况),一款模块会给单片机提供3.3V电压这时候5V单片机的冷启动就很可能失败。另一款模块会给单片机提供2V电压可见这两款USB转TTL模块都是无法正常给3.3V单片机烧录程序的。

大厂的单片机开发板上下载电路的隔离一般是做的非常好的我用做测试的是郭天祥的TX-1C开发板,USB只能给单片机提供0.02V的电压

数据手册中给我们提供了一个简单的PL2303下载电路,其中红色箭头指向的那个电阻和二极管就是起隔离作用的当然,如果对隔离要求更为严格的话还是要去查看芯片(PL2303,CH340,FT232等)的数据手册,设计最为合适的下载电路

说是自动下载程序,其实是和冷启动下载程序相对的也就是可以不掉电下载程序。

讲解原理之前我们先要说一下什么是“合法的ISP下载命令流”


在我们按下“下载/编程”后,电脑会通过串口给单片机发送一系列数据

如果我们在stc-isp上勾选了发送自定义命令的话,stc-isp首先会按照我们设置的波特率、停止位等配置向单片机发送我们自定义的命令

然后stc-isp会以我们设置的最低波特率和默认配置向单片机不断发送0x7F,这通常就是我们说的“合法的ISP下载命令流”

我们再回忆一下stc单片机下载程序需要什么。第一是需要程序冲ISP监控程序区运行第二是需要检测到合法的ISP下载命令流。由于ISP下載命令流是stc-isp提供给我们的所以我们其实可以检测到合法的ISP下载命令流以后进行一个软复位,复位到ISP监控程序区这样便可以避免冷启动,直接下载程序了

作者这里使用的是STC89C52单片机,不同的单片机的寄存器不太一样但原理相通,只需要根据数据手册稍作修改即可

作者將自动下载的代码封装成函数方便调用。

首先是serve.c中的代码:



 
 
 
 

下面是main.c中的一个小示例:

1.这里作者并没有选择使用stc-isp上的发送自定义命令因为鈈管发送不发送自定义命令,stc-isp最后总是要不断发送0x7F的ISP下载流作者偷了个懒,就不用配置自定义命令了这样别人拿过我的单片机也可以矗接自动下载了。

那可能有人会问:既然总是要发送0x7F的ISP下载流那为什么stc-isp还要设置”发送自定义命令“这样一个功能呢?

因为在发送自定義命令时我们可以自主选择串口通信的波特率、校验位、停止位等参数且可以自主设置命令,这样就使得自动下载这个功能非常灵活茬比较复杂的项目里面使用自主设置命令会更加合适。

2.关于stc不同单片机型号之间的区别stc12、stc15和stc8支持更多复位方式,可以通过配置寄存器设置更多种“自动下载”大家有兴趣可以自行翻阅数据手册。

3.网上还有很多种“自动下载”的办法有人使用外部中断来实现“自动下载”。工作流程是这样的:点击下载程序后按下按键单片机进入外部中断。在中断服务函数中给单片机一个复位信号实现“自动下载”。

这种方式的优点是占用的资源少(一个外部中断)缺点是还需要按按键。其实不管怎么变形我们只要理解了前面说的单片机下载程序的原理之后,所有的"自动下载"都是一样的

4.很有意思的是硬件的自动下载,通过硬件电路在点击下载程序之后,改进过的USB转TTL模块自动實现冷启动复位实现自动下载,这个思路和我们前面说的都不太一样但是还是需要冷启动是硬伤。大家有兴趣可以自行搜索

我要回帖

更多关于 usb传输方式 的文章

 

随机推荐