前提条件:
我这想到的两点:
还有其他的思路么?
|      1julyclyde      2016-06-13 13:08:10 +08:00 你还没登录, howto badusb ? | 
|  |      2tony1016      2016-06-13 13:16:45 +08:00 插根网线,然后 nmap 走起 | 
|      3xss OP @julyclyde 直接插在 U 口上,剩下的系统会根据协议,自动加载 badusb 里面的 payload 吧?这个和登录没什么关系吧,usb 设备接入,操作系统应该都会自动执行一些操作.比如,在登录界面插个 usb 键盘,然后输密码,这事反正我干过. | 
|  |      6TheCure      2016-06-13 14:23:58 +08:00 。。。 要是这样可以的话 BAT 的服务器早被外包的机房驻场日透了 | 
|  |      8gpg      2016-06-13 15:45:00 +08:00 其实很简单 kvm | 
|  |      10adrianzhang      2016-06-13 17:39:06 +08:00 via Android 串口连接搞定一切,如果有串口的话。 | 
|      11xss OP @adrianzhang 看了一下,标识没有串口.另外问一下,有串口,可以不需要密码就可以登录? | 
|  |      12defunct9      2016-06-13 18:19:53 +08:00 via iPhone yy 啊 | 
|  |      13gamexg      2016-06-13 20:00:59 +08:00 只想到了重启进单用户模式。 串口应该也不行,至少树莓派的串口同样需要密码。 | 
|  |      14adrianzhang      2016-06-13 21:40:08 +08:00 via Android  1 @xss 呃……没仔细看问题。串口相当于一个 tty 。你的问题是本地 hack 呀。。没有本地账号就先琢磨服务漏洞,然后有了本地登录权限情况下再思考提权。熟悉打入技术的话还可以玩,若以前没弄过,这就是个大工程,需要很多系统和服务方面的知识,还要熟悉漏洞和漏洞利用。话说,这种帖子不是要发到乌云的么? |