Shellsec

Fuld version: .
Du ser lige nu en skrabet udgave af vores indhold. Se den fulde version med ordentlig formatering.
.
Den har dude på youtube fortæller og forklare hvordan du bl.a. kan det gøre: https://www.youtube.com/watch?v=1_LUqbI9SG8

Men helt kort, en såkaldt usb duck sætter man ind i en pc og den køre automatisk det program du har sat den til. Altså i dit tilfælde installere keyloggeren/rat på offerets pc.
Hurtigt og clean. :)
hak5.org sælger rubber ducks
Den eneste måde du kan gøre det på, er ved at køre fx powershell kommando, der går ind og henter din .exe fil, som så derefter executer den. Din powershell kommando kan køres, hvis du har et HID device med en bootloader på, der gør det muligt at skrive keystrokes ud fra det.

Jeg fik mine Arduino UNO og Duemilanove til at køre som HID enheder, som efter x antal sekunder gik ind og eksekverede mit Duckyscript, som åbnede powershell, skrev alle karakterer til URLen osv., hentede den og eksekverede filen.

Og nej... Det er ikke fail proof. Nogle gange kan computeren lagge bare lidt, som gør at nogle keystrokes ikke bliver sendt.
Hvis du har den rigtige USB-nøgle, er der også denne: https://www.shellsec.pw/traad-badusb-gen...ght=badusb
Noget jeg savner her, er bare muligheden for at lagre filerne internt på hukommelsen, så det kunne bruges til selv air-gabbed systemer.