黑客最想要的礼物!看完我也眼红了

2019 年 6 月 17 日 黑客技术与网络安全
来自:极验(微信号:geetest_jy)

如果,球鞋爱好者的梦想画面是这样:     


包包爱好者的人生理想是这样:     


那么,一名黑客的人生理想可能就是配齐下面这些设备了........     


有个黑客朋友(其实在做安全)马上要过生日了,问他想要什么礼物,然后,他丢给了我上面这张图,留言“看着图买”。


emmmmmm,这些看起来像零件半成品的东西到底是什么?以及究竟是用来干什么的?接下来就给大家分享下我的研究成果。


其实,总的来说就是,这些半成品都是黑客心中的神器。

一、世界上最小的电脑——GPD

要想开“黑”稳,基础设备一定要好用,目前在黑客心中排在榜首的是GPD pocket。


GPD pocket被称为“世上最小的笔记本电脑”,最新的Pocket 2机身最薄处仅 8mm,重量为 515g 。


  

Pocket 2 配置十分优秀:采用第七代 Intel   Core™ m3-8100Y 处理器,配备了7英寸夏普炫丽屏,4GB / 8GB LPDDR3 内存 ,6800mAh 聚合物锂电池。


在其官网的介绍中,主打卖点是在Windows10系统下作为移动办公工具,以及影视、游戏等娱乐功能。


 

但由于其体积小,处理高性能游戏的能力以及优秀的英特尔CPU,它被黑客们视为理想的便携式渗透测试装备。(渗透测试,是指模拟黑客攻击提前发现安全问题。)


做渗透测试,必须在电脑上安装Kali Linux类系统,而不是默认的Windows 10。


针对此,2017年著名的黑客Re4son,发布了一个专门适用于GPD Pocket的自定义Kali  Linux,名为PocketKali,大幅简化了kali系统在GPD上的安装过程。


装有Kali Linux的GPD pocket


GPD目前在海外论坛十分火爆,Amazon | eBay | GPD | Walmart各平台都有售,但值得一提的是,GPD其实是由中国深圳的一家公司研发生产的。


目前GPD pocket2代,不同版本京东售价在人民币3399-4459元之间。

二、信号劫持——SDR

针对不同场景又有不同的黑客工具。第一大类是SDR相关产品。SDR即Software Defined Radio软件无线电,通俗来讲,就是软件控制硬件。


SDR应用很多,如电影《星际穿越》中父子三人在上学路上用电脑捕获了一架印度无人机,就是借助SDR实现的。

     


更常见的,有盗窃团伙通过SDR截获汽车钥匙的开锁信号,进行破解和复制,然后再伺机作案。



市面上SDR工具非常多,下图中是三个比较流行的工具HackRFladeRFUSRF的对比,目前HackRF One使用的人最多。



HackRF One是 一款简易的开源软件无线电平台,具有1MHz至6Ghz的信号频率,TX/RX以及每秒2000万个采样的8位正交样本。




支持的操作范围涵盖了研究人员可能感兴趣的大量RF频谱, 1MHz至6 GHz频段包括了AM无线电,航空无线电,导航,短波广播,电视,FM收音机,蓝牙,手机网络, GPS,Wi-Fi(2.4Ghz和5Ghz)以及各种卫星通信。



HackRF One在京东上面售价是2098元,国外论坛上面的售价是299.95美元。

三、银行卡复制——RFID

RFID的应用,是我等麻瓜生活中最经常接触的了,小如门禁卡的应用。



往大的话,就是动辄上千万的银行卡盗刷案件。在之前的文章《大学生日入十万》我们曾详细讲过他的应用,可以回顾一下。



Proxmark3 又称MP3,是目前流行度最高的一款RFID嗅探、识别、复制产品。


是由Jonathan Westhues做硕士论文时设计、开发的一款开源硬件。



在网上看到有人说PM3现在是白菜价,可我查了下Proxmark3 最新的价格还是有360美元,可能每个人对白菜价的理解不太一样吧(sad story)。

四、Wi-Fi破解---无线网卡

我们生活手中使用的WIFI,多基于WPA和WPA2协议。破解这些安全协议,获得对网络的未授权访问,是无线黑客的入门级操作。



想要成功渗透无线网络,你必须配备一块支持数据包注入和监听模式的无线网卡。


Alfa AWUS036NH是一款符合b/g/n无线规范的适配器。其支持的加密种类也非常齐全,支持64/128-bit WEP, WPA, WPA2, TKIP, AES加密。



除了支持Linux外,它同时也支持Windows XP,Vista ,Windows 7,Windows 8,Mac OS。其搭配的5dbi高增益可折式SMA天线,可以让我们自主升级高功率天线。最重要的是它完美支持Kali Linux, Aircrack – NG等软件。


     

Alfa AWUS036NH在亚马逊的售价是31.9美元。


当然,如果你想要更大的覆盖范围,可使用更大的天线。


如Tupavco TP512 Yagi Wi-Fi定向天线。其标准覆盖范围约为100米,但在一些在线报告中声称其最远覆盖距离甚至可以高达近2公里。



Tupavco TP512 Yagi在亚马逊售价在25美元。

五、情报文件窃取---USB攻击工具

无论是商业间谍、军方间谍,从敌方电脑上窃取情报文件,以及预装各种木马、安装监控后门都是必不可少的工作。



对于黑客来说,如果能够直接接触到目标设备(电脑/手机),并且选对了工具,那么任何设备都会成为“待宰的羔羊”。


Hak5团队提供了一些简单又强大的这类工具。


1、USB Rubber Ducky


USB Rubber Ducky是Hak5的USB击键注入工具。它可在不到5秒的时间内破解macOS设备,禁用防病毒软件或在社工中将其插入目标计算机。



Rubber Duck在亚马逊售价为 44.99美元。



2、Bash Bunny


Bash Bunny号称世界上最先进的USB攻击平台。可携带多个高级payloads,执行多种高级攻击。Hak5介绍说此设备从插入到攻击发动只需要7秒。



Bash Bunny在亚马逊售价为 99.99美元。


最后,我决定送他Bash Bunny作为生日礼物,毕竟电影里破解别人电脑很酷,其实主要是便宜。


回头看看自己,虽然一路“好牛X!”的种草过来,可好像就只会用GPD玩玩游戏。不禁留下了不会技术又没钱的眼泪。



●编号886,输入编号直达本文

●输入m获取文章

推荐↓↓↓

Web开发

登录查看更多
2

相关内容

黑客(Hacker,台湾译作「骇客」)广义上指在计算机科学,编程以及设计领域有高度理解力的人。 然而,人们通常对黑客一词的理解都是取其狭义的涵义,即信息安全领域的黑客: 未经许可入侵他人系统并窃取数据信息等的可以视为 黑帽黑客,也可取侩客 cracker 的涵义。
而主要从事安全检测,系统调试,技术研究的安全从业者可称为 白帽黑客
还有一种存在称为「脚本小子」,往往冒充黑客也常被人误认为是「黑客」,其实是利用一些现有的工具或者程序达到入侵或破解等目的,然而其知识储备以及对技术的理解力却完全不符合广义黑客的标准,甚至不及狭义黑客标准。
一份简明有趣的Python学习教程,42页pdf
专知会员服务
77+阅读 · 2020年6月22日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
237+阅读 · 2020年5月21日
斯坦福2020硬课《分布式算法与优化》
专知会员服务
122+阅读 · 2020年5月6日
【新书】Java企业微服务,Enterprise Java Microservices,272页pdf
【干货】大数据入门指南:Hadoop、Hive、Spark、 Storm等
专知会员服务
96+阅读 · 2019年12月4日
MIT新书《强化学习与最优控制》
专知会员服务
279+阅读 · 2019年10月9日
分享8个强大的黑客技术学习网站
黑客技术与网络安全
89+阅读 · 2019年8月29日
3 行代码 5 秒抠图的 AI 神器,根本无需 PS
大数据技术
20+阅读 · 2019年7月24日
告别 PS !3 行代码 5 秒搞定抠图的 AI 神器!
程序人生
6+阅读 · 2019年7月11日
通过Docker安装谷歌足球游戏环境
CreateAMind
11+阅读 · 2019年7月7日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
吃鸡手游竟然是Python写的?
机器学习算法与Python学习
7+阅读 · 2018年9月11日
别@微信团队了,我用Python给自己戴上了圣诞帽!
中美日全球美女机器人大PK,哪一款是你想要的味道?
机器人大讲堂
4+阅读 · 2017年9月16日
Revealing the Dark Secrets of BERT
Arxiv
4+阅读 · 2019年9月11日
Learning Implicit Fields for Generative Shape Modeling
Arxiv
10+阅读 · 2018年12月6日
Arxiv
5+阅读 · 2018年10月11日
Relational recurrent neural networks
Arxiv
8+阅读 · 2018年6月28日
Arxiv
4+阅读 · 2017年11月4日
VIP会员
相关VIP内容
一份简明有趣的Python学习教程,42页pdf
专知会员服务
77+阅读 · 2020年6月22日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
237+阅读 · 2020年5月21日
斯坦福2020硬课《分布式算法与优化》
专知会员服务
122+阅读 · 2020年5月6日
【新书】Java企业微服务,Enterprise Java Microservices,272页pdf
【干货】大数据入门指南:Hadoop、Hive、Spark、 Storm等
专知会员服务
96+阅读 · 2019年12月4日
MIT新书《强化学习与最优控制》
专知会员服务
279+阅读 · 2019年10月9日
相关资讯
分享8个强大的黑客技术学习网站
黑客技术与网络安全
89+阅读 · 2019年8月29日
3 行代码 5 秒抠图的 AI 神器,根本无需 PS
大数据技术
20+阅读 · 2019年7月24日
告别 PS !3 行代码 5 秒搞定抠图的 AI 神器!
程序人生
6+阅读 · 2019年7月11日
通过Docker安装谷歌足球游戏环境
CreateAMind
11+阅读 · 2019年7月7日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
吃鸡手游竟然是Python写的?
机器学习算法与Python学习
7+阅读 · 2018年9月11日
别@微信团队了,我用Python给自己戴上了圣诞帽!
中美日全球美女机器人大PK,哪一款是你想要的味道?
机器人大讲堂
4+阅读 · 2017年9月16日
Top
微信扫码咨询专知VIP会员