琉璃清墨 (@Limour) 在 用 Bad USB 和 二维码 从内网传文件出来 中发帖
社区的电脑禁用了U盘等设备的使用,所以用笨办法来传文件出来。
Bad USB
[image]
按住 boot 键插入电脑,松开按钮 ,将 pico-badusb.uf2 拖入根目录
自动重启后,将 修改后 的 boot.py 和 main.py 拖入根目录
再次自动重启后,会发现不再挂载存储,此时按一下 reset 键
第三次重启后,将 payload.txt 拖入根目录
右下角安全删除U盘硬件,Bad USB 就做好了。使用时直接插入靶机,等 6 秒就会开始执行。
要更新 payload.txt 的话,只需要在 6 秒内,按下 reset 键重启,就会挂载为U盘了。
二维码
插入靶机约 10 分钟后输入结束,此时将文件顺序合并成 client.html
靶机上用 chrome 打开 client.html
client.htm...