琉璃清墨 (@Limour)用 Bad USB 和 二维码 从内网传文件出来 中发帖

社区的电脑禁用了U盘等设备的使用,所以用笨办法来传文件出来。 
Bad USB
[image]


按住 boot 键插入电脑,松开按钮 ,将 pico-badusb.uf2 拖入根目录


自动重启后,将 修改后 的 boot.py 和 main.py 拖入根目录


再次自动重启后,会发现不再挂载存储,此时按一下 reset 键


第三次重启后,将 payload.txt 拖入根目录


右下角安全删除U盘硬件,Bad USB 就做好了。使用时直接插入靶机,等 6 秒就会开始执行。


要更新 payload.txt 的话,只需要在 6 秒内,按下 reset 键重启,就会挂载为U盘了。


二维码


插入靶机约 10 分钟后输入结束,此时将文件顺序合并成 client.html


靶机上用 chrome 打开 client.html


client.htm...