黑客必須擁有的十個黑客工具!

2022-01-01 手機電腦雙黑客
       世界那麼大,謝謝你來看我!!關注我你就是個網絡、電腦、手機小達人

本文我將為大家列舉10個作為黑客的你最值得擁有的小工具。這些工具非常適合作為你無聊時的調劑品。當然,文中提及的某些項目可能並不適合所有的滲透測試人員。譬如無線愛好者可能會對下面的天線感興趣,因為它能夠通過無線方式捕獲到擊鍵,類似於WPA2握手包的抓取。而對四軸飛行器(Quadrotor)感興趣的人可能會更關注無人機,因為它們能夠在不丟失信號的情況下飛行1-2英裡,並可攜帶Wi-Fi Pineapple和Raspberry Pi等附加硬體。

一、Mousejack Hacking

2016年,安全公司Bastille Networks(巴士底獄)安全研究員發現,大多數無線滑鼠和接收器之間的通信信號是不加密的。允許攻擊者在一百米範圍內控制目標計算機而無需任何的物理訪問,並將他們的設備匿名配對使用流行無線鍵盤適配器的目標計算機進行遠程擊鍵注入(如下所示)。

由於鍵盤供應商(Logitech和Dell)未對鍵盤和USB適配器之間的傳輸數據加密或未正確驗證與適配器通信的設備,因此導致了該攻擊的發生。漏洞披露雖然已有兩年多的時間,但據報導全球受此影響的設備超過10億,因此漏洞帶來的影響將很難在短時間內被消除。

有關此攻擊的更多信息,請訪問Bastille官方網站,獲取受影響設備列表和技術細節。

這些攻擊中使用的「Crazyradio USB Dongle」是一個2.4 GHz的雙向收發器,可以發送和接收無線電遙測。從本質上講,這個USB Dongle可用於觀察,記錄以及無線電波的注入。

Crazyradio USB Dongle – MSRP $44.99(Amazon)
二、用於密碼破解的 GPU

圖形處理器(GPU)通常嵌入連接到計算機主板的內部顯卡中,用於高效處理圖像遊戲內存等問題。可以說GPU負責我們電子設備上的所有視頻和圖像渲染。

黑客則可以利用GPU技術構建自己專屬的密碼破解設備,這將大大縮短爆破的時間以及提升爆破的成功率。Tokyoneon在他的帖子「Hack 200 Online User Accounts in Less Than 2 Hours」中充分證明了該方案的可用性。他通過GPU成功破解了 洩露密碼資料庫中的哈希,並接管了數百個Twitter,Facebook和Reddit用戶帳戶。

對於正在考慮使用GPU來破解密碼的你來說,我強烈推薦GeForce顯卡(GeForce GTX 1050 Ti)。這款顯卡的售價僅為189美元,是一款出色的入門級GPU。

EVGA GeForce GTX 1050 Ti – MSRP $219.99(Amazon | Best Buy | EVGA | Walmart)

當然,如果你想要你的密碼破解設備更為高效和強大,你可以選擇購買GTX 1080 Ti或是RTX 2080 Ti(吊絲表示還是當個吃瓜群眾~)。

EVGA GeForce GTX 1080 Ti – $899.99 & Up(Amazon)
三、世界上最小的筆記本電腦

GPD Pocket被稱為「世界上最小的筆記本電腦」,它採用Intel Atom X7, 1920 x 1080解析度和8 GB RAM,裝在一臺小型筆記本電腦中,只比大多數現代智慧型手機大一點兒(如下圖所示)。

GPD Pocket – MSRP $599(Amazon | eBay | GPD | Walmart)

由於其體積小,擁有物理鍵盤,處理高性能遊戲的能力以及優於Raspberry Pis和智慧型手機的英特爾CPU,而受到越來越多人的青睞。

滲透測試人員可以在此設備上輕鬆安裝各種Linux作業系統,包括Ubuntu,Kali Linux和BlackArch,而不是默認的Windows 10。

如果你想要更薄功能更為完善的GPD Pocket,你可以入手最新推出的GPD Pocket 2。相比GPD Pocket它的厚度至少減少了一半。

GPD Pocket 2 – $799(Amazon | GPD | Indiegogo)
四、最新的 Raspberry Pi

今年剛推出的Raspberry Pi 3 Model B+,具有更快的CPU,以及升級的Wi-Fi和Ethernet模塊,並且可以使用Ethernet埠(PoE HAT)在沒有傳統電源適配器的情況下供電。

關於使用Raspberry Pi構建黑客專用可攜式設備的帖子在之前已發過很多,因此這裡就不再詳細進行介紹了。

Raspberry Pi 3 B+ – MSRP $35(Amazon | Walmart)

With power supply – MSRP $47.95(Amazon)

With power supply and case – MSRP $54.99(Amazon)

With power supply, case, 16 GB SD card, etc. – MSRP $74.95(Amazon)

With power supply, case, 32 GB SD card, etc. – MSRP $79.95(Amazon)

With power supply, case, 32 GB SD card, cables, etc. – MSRP $94.95(Amazon)


五、USBarmory

USB armory是由Inverse Path設計的一款開源硬體,它是一款U盤大小的微型計算機。它的構建是為了支持多個安全軟體和應用程式的開發,同時降低功耗。根據開發人員keynote在FSec 2016的主題演講,USB Armory可用於:

具有高級功能的文件存儲,例如自動加密,病毒掃描,主機身份驗證和數據自毀;

不受信任主機的OpenSSH客戶端和代理;

端到端VPN隧道的路由器;

帶有集成web server的密碼管理器;

電子錢包(例如比特幣錢包);

認證令牌;

可攜式滲透測試平臺;

USB安全測試。

USB armory支持Ubuntu,Debian和Android系統。了解有關更多USB armory的內容,請查看官方網站和文檔。

Inverse USB Armory – MSRP $140(Amazon | Crowd Supply | Hacker Warehouse)
6. VPS 訂閱

虛擬專用伺服器(VPS)是一臺可以讓我們從世界任何一個地方遠程控制連接網際網路設備的計算機。因此,為你的武器庫添加可靠的VPS訂閱對任何滲透測試人員和安全研究人員都至關重要。通過遠程VPS,滲透測試人員可以:

用於攻擊macOS和Windows 10的主機payloads;

同步文件;

創建IRC bots;

託管釣魚網站;

執行密碼爆破重用攻擊;

主機USB drop payloads;

使用高級Nmap腳本;

創建伺服器代理;

創建洋蔥站點;

主機Metasploit sessions。

據我了解白帽子和滲透測試人員最喜歡用的託管服務之一是BulletShield。因為它在註冊或支付時無需提供任何的個人信息,能夠充分保護我們的個人隱私信息。有關詳細信息,請參閱以下VPS選購指南。

白帽子VPS選購指南

七、Hak5 Gear

Hak5是一個屢獲殊榮的播客,提供信息安全培訓服務以及許多知名的滲透測試設備。以下是Hak5提供的一些優秀黑客工具。

USB Rubber Ducky

USB Rubber Ducky是Hak5的USB擊鍵注入工具,能夠以每分鐘超過1,000字的速度執行payload。它可在不到5秒的時間內破解macOS設備,禁用防病毒軟體或在社工中將其插入目標計算機。

USB Rubber Ducky – MSPR $44.99(Hak5)

Bash Bunny

Bash Bunny是一款類似於USB Rubber Ducky的多功能USB攻擊工具(號稱世界上最先進的USB攻擊平臺)。然而,Bash Bunny則是一個功能齊全的Linux作業系統,與USB Rubber Ducky相比具有更多優勢,例如可攜帶多個高級payloads,模擬設備組合以及執行多種高級攻擊。需要將他們的物理攻擊提升到一個更高水平的滲透測試人員,應該會非常看重這一點。

Bash Bunny – MSRP $99.99(Hak5)

Packet Squirrel

Packet Squirrel是一個口袋大小的中間人攻擊工具,專為隱蔽數據包捕獲和對目標網絡的安全遠程訪問而設計。Packet Squirrel上擁有兩個接口,分別是USB和乙太網接口。

Packet Squirrel – MSRP $59.99(Hak5)

LAN Turtle

LAN Turtle看似一個USB轉RJ45的機器,但它實際上是一個黑客工具。基本功能包括中間人攻擊、網絡掃描和遠程訪問等。此外,它還配備了SIM(3G)功能和模塊化框架,非常的易於使用。

LAN Turtle – MSRP $59.99(Hak5)

WiFi Pineapples

WiFi Pineapple和WiFi Pineapple Nano是優秀的惡意接入點創建和 Wi-Fi審計設備。該工具旨在幫助滲透測試人員快速,輕鬆地執行偵察任務,實施中間人攻擊或是無線網絡攻擊。另外,為了便於使用WiFi Pineapple還為我們提供了圖形化界面,並可通過手機或瀏覽器輕鬆訪問。

WiFi Pineapple Tetra Basic – MSRP $199.99(Hak5)

WiFi Pineapple Nano – MSRP $99.99(Hak5)

WiFi Pineapple Terta Tactical – MSRP $299.99(Hak5)

WiFi Pineapple Nano Tactical – MSRP $129.99(Hak5)


八、無線黑客必備路由器

無線方面的攻擊技術一直是滲透測試人員熱衷討論的話題之一,可以說也是一項必備的安全技能。因此,配備一個無線滲透專用的路由器自然也少不了,最好是與Kali兼容的路由器。以下是我推薦的一些路由器:

ALFA AWUS036NHA – $39.99(Amazon)

ALFA AWHUS036NH – $34.99(Amazon)

ALFA AWUS036NEH – $31.45(Amazon)

Panda PAU05 – $13.99(Amazon)

TP-Link TL-WN722N v1 – $9.99(Amazon)


九、遠程無線黑客天線

如果標準的無線天線無法完成滿足你的任務需求,那麼你也可以選擇使用更大的天線來增加你信號的覆蓋範圍,這樣你就能在更遠的距離滲透路由器。

Tupavco TP512 Yagi Wi-Fi定向天線的標準覆蓋範圍約為100米,但在一些在線報告中聲稱其最遠覆蓋距離甚至可以高達近2公裡。還有其他供應商銷售類似的八木天線以及捆綁產品。例如ALFA的八木天線,包括一個ALFA晶片組和必要的電纜適配器。

Tupavco TP512 Yagi – $25(Amazon)

ALFA Yagi Antenna – $91(Amazon)


十、無人機

隨著無人機技術的不斷改進和普及,無人機也受到越來越多人的喜歡。如果你是一名DIY黑客,無人機將會是你首先的小工具。

Project Cuckoo是被稱為「Glytch」的黑客創建的測試無人機。這款3D列印的無人機具有附加的WiFi Pineapple Nano,可以執行中間人攻擊並將惡意JavaScript注入到Wi-Fi熱點,並在不連接路由器的情況下 隱藏嗅探Wi-Fi活動。

相關焦點

  • 揭秘地下黑客論壇最流行的惡意軟體和黑客工具
    2018年5月至2019年5月期間超過390萬個帖子,Insikt Group確定了地下黑客論壇中引用的頂級惡意軟體變種,Insikt Group還試圖找到與這些論壇上更多惡意軟體引用相關的真實事件,以及在不同語言的論壇中宣傳的惡意軟體及工具的差異,以查看是否存在任何差異。
  • 生活黑客 | 黑客生活
    提高效能是生活黑客們常關注的話題:從高效能人士的七個習慣到 GTD 到 Tim Ferris 的每周工作四個小時。更有甚者提出的多相睡眠即每工作兩小時睡十五分鐘,最大程度減少睡覺時間。很多的黑客技巧其實是圍繞上面的公式來展開的,比如塞西僱人扇耳光,就是為了減少分心,降低 Impulsiveness。番茄工作法也是為了儘量簡短專心的時長,降低分心的可能性。這不有個黑客就開發了一款 App 叫做 Beeninder,設定了目標,如果完不成,就會真金白銀的被 App 扣錢。但是這些方法,治標治本嗎?
  • 最受歡迎的20款黑客工具
    在過去的一年裡,你都用了哪些黑客工具呢?
  • 成為強大黑客之前
    先潑冷水,很難,難度超乎絕大多數自以為是黑客們的想像。我1年多前寫了篇極具我風格的文章《我眼中的黑客》,回復「005」可以查看。總結起來就是一句話:黑客,是守正出奇,且具備創造力的群體。這是我眼中的黑客,也是我對自己的要求,我不指望你這樣認為。
  • 道德黑客認證培訓(CEH)炫酷來襲
    這是屬於黑客技術愛好者的饕餮大餐,詳情附下,讓我們一起加入這次特別的炫酷狂歡!我們在黑客帝國等待你的到來!!培訓課程:道德黑客認證培訓(CEH)培訓價格:技術培訓8000元/人(不含考試費,人多更優惠!)
  • 2020黑客報告:7位道德黑客賞金收入超100萬
    拿到賞金最多的黑客大多來自這 5 個國家,美國(19%)、印度(10%)、俄羅斯(8%)、中國(7%)、德國(4%)。根據該報告顯示,黑客社區人員的年齡要小於「一般」開發人員社區。在 Stack Overflow 上,大約 75% 的人年齡小於 35 歲,27% 的人年齡小於 25 歲,而 HackerOne 的相應百分比則分別為 87% 和 64%。
  • 黑客大會之我的故事
    於是我上網查找了很多相關資料, 看了很多相關的書,那時候我沒有人可以問,因為沒有同學和我幹一樣的事,我必須要獨立思考去解決問題,但是過程中我收穫很多。那時候,我其實是個不喜歡念書的孩子,因為常常我不知道為什麼要學這個、為什麼要學那個,但當我知道自己想要做什麼的時候,我就會去找數據,自己想辦法完成。這就是目的驅動,有了一個目標就想辦法達成。
  • 黑客技術入門學習_黑客是怎麼練成的?
    、一股強大而神密的力量、黑客這個強大而又神秘的一族是怎樣煉成的?曾經很迷戀黑客(形象上、多牛逼啊!要黑什麼國家黑什麼國家、掛上紅旗、寫上名字、看著有種次世代英雄主義的感覺、PS:相信很多人有這種感覺、但稍微總結一下、不是每個人都能成為黑客、至少你需要具備以下幾點
  • 最經典的黑客入門教程(安全必備技能)
    二、偽裝自己:  黑客的一舉一動都會被伺服器記錄下來,所以黑客必須偽裝自己使得對方無法辨別其真實身份,這需要有熟練的技巧,用來偽裝自己的IP位址、使用跳板逃避跟蹤、清理記錄擾亂對方線索、巧妙躲開防火牆等。
  • 黑客入門(超級詳細版)
    據我了解,「黑客」大體上應該分為「正」、「邪」兩類,正派黑客依靠自己掌握的知識幫助系統管理員找出系統中的漏洞並加以完善,而邪派黑客則是通過各種黑客技能對系統進行攻擊
  • 工具盤點 | 2018年最熱門的黑客工具清單出爐【打包下載】, 敬請享用!
    關於九頭蛇的一個非凡的元素是,你可以添加模塊來擴大這個黑客工具的用處。當你不得不野蠻的權力打破一個遙遠的協會管理,九頭蛇定期是一個決定的工具。它可以對超過50個協議執行快速的字引用攻擊,包括telnet,FTP,HTTP,https,smb,一些資料庫等等。像THC Amap這樣的排放來自THC的優秀人員。其他網上晶圓是美杜莎和Ncrack。
  • 黑客入門基礎-導引
    必須掌握的基礎:計算機網絡知識:想要了解網絡通信的原理,繞不開OSI七層協議模型、TCP/IP四層模型,有了這些網絡數據才得以傳輸。熟練掌握一門黑客程式語言,推薦python 和go 中選一門,當然你想兩門都學習的話,你必須要保證要很熟練。學習了基礎語法,就可以嘗試寫一些網絡攻擊工具,如爬蟲,各類DOS攻擊,arp欺騙等, 這裡推薦教主的視頻,講的很細。
  • 中國四大傳奇網絡黑客組織
    自年初以來,各大媒體和安全公司不斷爆出與中國有關的黑客組織和網絡攻擊活動,其中最傳奇的四個APT要數:  曼迪昂特揭露的APT1;  卡巴斯基公司曝光的「Icefog」;  賽門鐵克公司曝光的「隱匿山貓」;  紐約時報公布的APT12。
  • 黑客自爆:推特大規模黑客攻擊事件背後內幕
    編者按:幾天之前,推特遭遇了一次重大黑客攻擊事件,許多政客、科技大佬及明星的推特帳號上都出現了要求粉絲轉帳比特幣的詐騙推文。在有關調查還沒有頭緒之前,這次黑客事件背後的黑客跟《紐約時報》透露了這次攻擊事件背後的內幕。
  • 黑客組織名稱和排名
  • 「白帽黑客」的隱秘江湖
    隨後,他被人帶到一間小黑屋裡面,把攻擊的過程告訴給廠商,直到對方評估通過,他才離開小屋。「我們關注的是微軟、谷歌、蘋果等一些國際主流廠商。」這之前,鄭文彬和隊員準備了3個月的時間,他內心一直不安。「因為離比賽不到1個月才公布目標,我們只能做一些預測。」這個比賽對鄭文彬來說很重要。
  • 小白黑客入門學習黑客技術需要看什麼書?
    如果說,俠客的時代已經過去,那麼,黑客的時代正在到來,這是一個你無法窺探的世界,這是一個風起雲湧的世界,表面的平靜下是激烈的暗潮湧動,美妙的網絡世界中是永恆的刀光劍影,你準備好學習黑客了嗎?《web前端黑客》:餘弦的書,專注前端方面的書,必須讚一個,我個人比較喜歡看專注某一個方面的書。《白帽子講Web安全》:刺的書,web安全方面涉及很多,不過總體有點偏向企業級的。
  • 中國美女黑客高跟鞋藏工具 魔鬼身材、蘿莉臉蛋露點照曝光(圖)
    摘要:中國女黑客SexyCyborg曾經用3D列印製作了一個內發光的「光之裙」。左腳鞋子裡隱藏了很多工具,有USB鍵盤記錄器、無線路由器網線、開鎖工具等。左腳鞋子裡隱藏了很多工具,有USB鍵盤記錄器、無線路由器網線、開鎖工具等。
  • 美文選刊|黑客 = 罪犯?
    [1] 在美國,很多車牌都有7 個字母長,有些甚至還包括一些特殊字符,如破折號或心形符號。有些人選擇將這個數字/ 字母組合更改為其他字符,這可能會包含或暗示一個或多個單詞。這些車牌需要額外收費,被稱為虛榮車牌或個性化車牌。
  • 黑客遊戲帶你接近真實的黑客世界丨專欄
    小白:這可不是一般的遊戲,這個遊戲實現了我當黑客的夢想呢。大東:喲,這麼有意思。小白:遊戲中,玩家扮演一個黑客,用自己的高科技手段去對抗城市中的黑惡勢力和腐敗力量。大東:黑客題材,遊戲中很少見。小白:是的,玩家作為一個黑客能力可謂十分強大,在大街上就可以隨意竊取周圍行人的通話內容以及銀行帳戶。