ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

recon分类Payload全景清单:USB Rubber Ducky侦察能力完全图谱

recon分类Payload全景清单:USB Rubber Ducky侦察能力完全图谱 recon分类Payload全景清单USB Rubber Ducky侦察能力完全图谱【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloadsUSB Rubber Ducky 的 recon侦察分类是整份官方 Payload 库中先看清、再动手的第一批工具。本清单带你快速了解 payloads/library/recon/ 目录下全部 9 个侦察类 Payload 的用途、目标系统与输出方式帮助你在渗透测试或学习 HID 攻击原理时先完成信息收集这一步。上图展示的是侦察类 Payload 常见的成果形式目标机上的信息被自动写入 Ducky 的 U 盘存储loot 目录拔下设备即可离线查看。30秒速览9个侦察Payload一图看懂Payload侦察方向目标系统结果保存方式NullSec-NetworkMapper网络拓扑、端口、ARP/DNSWindows 10/11Ducky 存储文本报告NullSec-SysEnum系统深度枚举用户/服务/防火墙/杀毒Windows 10/11loot/HOSTNAME-enum.txtNullSec-SystemProfiler硬件、网络、安全、软件画像Windows 10/11带时间戳的报告文件Tree_of_Knowledge全盘文件名清单Windows 7/8/10Ducky 根目录隐藏文件ADV-ReconTree_of_Knowledge 内高级侦察WiFi 密码、地理位置、文件树Windows 10/11上传至云存储Screenshare-Over-LAN实时桌面画面Windows 10/11局域网浏览器直接观看VM-Detection-Report判断是否虚拟机/调试环境Windows控制台 文本日志Vault_Scanner密码管理器数据库文件WindowsDiscord Webhookx-frame-options_scannerWeb 服务器安全响应头Windows EdgeDucky 内 PDF 报告Drop_Zip_Execute辅助下载-解压-执行一条龙Windows 10无执行器NullSec 三件套侦察主力阵容同一个作者NullSec贡献了三个风格统一的零外部依赖Payload全部只用 Windows 自带 PowerShell 命令隐蔽性好适合初学者逐个研读源码。1. 网络测绘NullSec-NetworkMapper一份脚本摸清目标所在的整个局域网本地网卡与 MAC、ARP 邻居表、路由表、DNS 缓存、SMB 共享、已建立的 TCP 连接、监听端口并自动对默认网关所在 /24 网段做 ping 扫描 常见端口扫描。全程约 45 秒报告保存为network_map_YYYYMMDD_HHMMSS.txt。源码payload.txt说明README.md2. 系统深度枚举NullSec-SysEnum专为插进去、等 15 秒、拔出来的场景设计不产生任何网络流量适合物理隔离环境。收集 OS 版本、本地用户与管理组、进程与服务、注册表软件列表、计划任务、防火墙状态甚至能识别 15 款以上的 AV/EDR 安全产品。结果落在DUCKY:\loot\COMPUTERNAME-enum.txt。源码payload.txt说明README.md3. 系统画像NullSec-SystemProfiler介于前两者之间的综合体检CPU、内存、硬盘、GPU、网关与 DNS、WiFi 配置、杀毒与防火墙状态、UAC、BitLocker以及最近安装的 30 个程序和内存占用 Top15 进程。若 Ducky 存储不可用会降级写入%TEMP%。源码payload.txt说明README.md 三者的递进关系可以这样记NetworkMapper 看网络SystemProfiler 看机器SysEnum 看人用户、账户、权限。文件侦察Tree_of_Knowledge 与 ADV-Recon4. Tree_of_Knowledge秒级隐形备份把目标机所有文件名不含内容复制到 Ducky 根目录并自动生成一个隐藏文件 一个show.bat避免 U 盘插上就暴露可疑文件。作者称整个流程几秒完成是渗透测试第一阶段摸清目标 PC 内容的经典选择。要求 Ducky 刷写 Twin Duck 固件且卷标为USB。入口 Payloadpayload.txt查看工具show.bat说明readme.md5. ADV-Recon一次拿全情报全家桶同目录下的进阶脚本ADV-Recon.ps1通过内存执行方式运行采集项包括操作系统、内存容量、公网 IP、微软账户邮箱、经纬度地理位置、历史连接过的SSID 与 WiFi 密码、磁盘与网络接口、TCP 连接、进程/服务/软件/驱动、显卡以及全盘文件树最后整体上传到你配置的云存储共享链接。说明README.md实时与专项侦察6. Screenshare-Over-LAN局域网屏幕共享Payload 在目标机上启动一个 HTTP 服务Screenshare-Over-LAN.ps1同网段另一台设备的浏览器打开给出的 URL 即可实时观看目标桌面。相比截图回传这是 recon 目录里唯一提供动态画面的方案。使用前需用 payload.txt 中的#SCRIPTURL替换为你自己托管的脚本地址。7. VM-Detection-Report先问一句你在不在虚拟机里用多种方式判断目标是否为虚拟机、是否正在被调试或监控输出控制台报告 详细文本日志。在真实测试前用它排除误判环境能避免把实验机当目标机README.md。8. Vault_Scanner找钥匙串扫描系统中 10 多款主流密码管理器KeePass、Bitwarden 等的数据库文件把命中结果分块推送到 Discord Webhook。脚本 Vault_Scanner.ps1 需自行部署到 Web 服务器Payload 端替换占位地址后编码使用README.md。9. x-frame-options_scanner给内网 Web 服务拍 X 光一个很有意思的思路用 Edge 无头模式遍历指定 IPv4 网段默认192.168.0.1-192.168.0.50找出未设置 X-Frame-Options 响应头的 Web 服务点击劫持风险点并把每个命中的 IP 及其 HTML 渲染截图打包成 PDF 存回 Ducky。网段和 Ducky 卷标都在 payload.txt 顶部常量区修改扫描端口可在 main.js 中扩展。完整前端文件recon_files/index.html附Drop_Zip_Execute——侦察链的执行器虽然归在 recon 目录它实际是下载 zip→解压→执行的辅助脚本常与侦察成果结合做二次投递payload.txt。实战建议三步用对侦察Payload先验环境不确定目标真伪时先跑 VM-Detection-Report确认不是虚拟机/蜜罐。本地优先离线或不便联网的目标用 NullSec-SysEnum 或 Tree_of_Knowledge结果全部落在 Ducky 存储拔盘取证即可不留网络痕迹。网络充足再深挖联网环境再上 NetworkMapper 画拓扑、Vault_Scanner 找凭证、Screenshare-Over-LAN 看实时画面。通用小贴士多数 Payload 通过卷标如DUCKY定位 Ducky 存储格式化时别漏掉这一步所有 Payload 需用 Hak5 PayloadStudio 编码为inject.bin再刷入设备学习 DuckyScript 语法可参考官方示例目录 payloads/examples/。写在最后recon 目录的 9 个 Payload 覆盖了系统—网络—文件—Web—实时画面五个侦察维度全部开源可读。但请务必记住 README 中的声明这些内容仅用于获得授权的渗透测试与安全研究未经明确许可在他人设备上运行侦察脚本属于违法行为。【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表