IT网课学习吧

WHID Injector:将HID攻击带入新境界

软考考证
课程简介

《WHID Injector:将HID攻击带入新境界》HID Attack是最近几年流行的一类攻击方式。HID是Human Interface Device的缩写,意思是人机接口设备。它是对鼠标、键盘、游戏手柄这一类可以操控电脑设备的统称。 由于电脑对这类设备缺少严格的检测措施,只是简单的识别设备类型,就允许设备对电脑进行各项操作。所以,通过修改篡改设备反馈信息,就可以很轻松的让电脑将其他设备误认为HID设备,从而获取控制权限。尤其是USB和蓝牙这类即插即用接口出现,导致HID Attack成为重要方式。例如,Bad USB就是USB类攻击的典型代表。 近日,研

已有 0 人浏览 发布 2026-09-15 更新 2026-09-17

这套资料的标题很容易让人误以为又是一份“Bad USB 换皮”合集,但真正翻进去会发现,它把 HID 攻击从“插上就打字”的演示阶段,推进到了“远程触发、无线控制、可编程载荷”的层面。如果你手里已经有 Rubber Ducky 或 Kautilya 那套思路,这套东西的价值不在于重新讲一遍键盘注入原理,而在于补上无线链路和硬件选型这两块长期被忽略的拼图。

课纲的含金量集中在“无线化”那一段

HID 攻击本身不新鲜,USB 即插即用接口对设备类型只做简单识别,这层原理讲来讲去就那些。真正拉开这套资料与普通教程差距的,是 WHID 引入的 WiFi 与 BLE 两条远程通道。换句话说,攻击者不必再物理接触目标机器,载荷可以通过无线方式投递和触发。这一转变带来的讨论点很具体:无线模块的配对与握手过程怎么处理、远程指令与本地 HID 报文之间如何桥接、延迟和稳定性在实际场景里是否够用。课纲里凡是围绕这几点展开的章节,都值得逐段精看,而不是快进。

哪些章节适合精读,哪些可以略过

  • 硬件选型与成本对比部分:讲的是廉价专用硬件为什么能替代早期方案,涉及芯片能力、外设接口和供电约束。这部分是后续所有实验的前提,跳过会导致后面看不懂为什么某些载荷跑不起来。
  • 无线控制链路部分:从连接建立到指令下发,属于整套资料的技术核心。建议对照实际设备反复看,光读文字很容易低估配置环节的坑。
  • 载荷编写与触发逻辑部分:和常见的 HID 脚本教程有重叠,如果你已经熟悉基础写法,可以只挑与无线触发结合的那几节,其余快速浏览即可。
  • 防御与检测视角的内容:这类资料通常一笔带过,但恰恰是收藏价值最高的部分。设备类型识别、接口行为审计、异常 HID 流量这些角度,决定了你是只会用工具,还是能理解它为什么有效。

资料包别整包吞,按用途拆成三层

第一层是概念与背景材料,用来建立 HID 攻击的边界认知,适合通读一遍后放着当参考。第二层是硬件与无线配置相关的实操内容,这部分建议单独拎出来,边看边在设备上验证,脱离硬件的阅读基本留不下印象。第三层是载荷示例和触发脚本,量通常不小,不要试图全部过一遍,按“键盘注入”“远程触发”“组合场景”三类各挑一两个代表性案例拆解就够。把这三层混在一起看,很容易在文件堆里迷路。

收藏这份资料前先想清楚一件事

WHID 这类主题的时效性很强,无线模块的固件、驱动和配对机制都可能随版本变化,资料里的具体步骤未必长期有效。真正能沉淀下来的是两样东西:HID 设备信任模型为什么脆弱,以及无线链路如何把这种脆弱放大。抓住这两条主线,剩下的细节即使过时,你也能自己判断哪些还能用、哪些需要重新验证。这也是它比单纯一份“攻击演示合集”更值得留在资料库里的原因。


HID Attack是最近几年流行的一类攻击方式。HID是Human Interface Device的缩写,意思是人机接口设备。它是对鼠标、键盘、游戏手柄这一类可以操控电脑设备的统称。 由于电脑对这类设备缺少严格的检测措施,只是简单的识别设备类型,就允许设备对电脑进行各项操作。所以,通过修改篡改设备反馈信息,就可以很轻松的让电脑将其他设备误认为HID设备,从而获取控制权限。尤其是USB和蓝牙这类即插即用接口出现,导致HID Attack成为重要方式。例如,Bad USB就是USB类攻击的典型代表。 近日,研究人员Luca Bongiorni(高级攻防安全专家,主要研究领域包括无线电网络、逆向工程、硬件攻击、物联网和物理安全等)正在利用一种廉价的专用硬件,可以进行远程控制(即通过WiFi或BLE),这就是WHID的诞生原理。 自从HID攻击(即PHUKD、Kautilya、Rubberducky)首次公开露面以来,已经出现了许多令人敬畏的研究和结论,例如Iron HID、鼠标劫持以及最酷的USaBUSe等。 自从我开始研究Teensy系列开发板的设备开始,就一直面临着如何在恰当的时候提供某种有效载荷的问题。刚开始,我通过使用Irongeek的光敏电阻和DIP开关技巧来实现其中的部分载荷。 不过,我很快就意识到,通过无线电频道可以完整的实现全部的载荷。几年前,我正在考虑使用一些廉价的433 MHz TRX模块连接到Teensy Board …可悲的是由于缺乏时间和其他很酷的项目…这个想法被放入了他的待办事项列表中。 什么是WHID Injector(注射器)? 这部分我们将介绍WHID Injector背后的原理及其功能有哪些。 WHID代表基于WiFi的HID注射器,即对HID攻击进行无线化攻击时的一种注入工具。它是一个便宜但是非常可靠的硬件,旨在满足Red-Teamers&Pentesters在HID攻击过程中的相关需求。 WiFi HID注射器的核心主要是Atmega 32u4(通常用于许多Arduino板卡)和ESP-12(提供WiFi功能,通常用于物联网项目中): WHID的软件 当我开始考虑一个远程控制的HID注入器,需要将ESP芯片组添加到Arduino样板中时,我很快就意识到已经存在一些能够满足我需求的硬件:AprBrother的Cactus Micro Rev2(位于EOL L)。 接着,我开始阅读ESP规范,并考虑如何创建一个简单的PoC方案,让我能够通过WiFi AP远程上传恶意的有效载荷。接下来,我开始对手中的EOL Cactus Micro rev2 硬件进行改进(考虑到也与USaBUSe兼容)。 总体来说,我最后实现的简单GUI如下所示(虽然它看起来很糟,但是确实起作用了): 支持第三方软件 1. USaBUSe

课程推荐

《WHID Injector:将HID攻击带入新境界》HID Attack是最近几年流行的一类攻击方式。HID是Human Interface Device的缩写,意思是人机接口设备。它是对鼠标、键盘、游戏手柄这一类可以操控电脑设备的统称。 由于电脑对这类设备缺少严格的检测措施,只是简单的识别设备类型,就允许设备对电脑进行各项操作。所以,通过修改篡改设备反馈信息,就可以很轻松的让电脑将其他设备误认为HID设备,从而获取控制权限。尤其是USB和蓝牙这类即插即用接口出现,导致HID Attack成为重要方式。例如,Bad USB就是USB类攻击的典型代表。 近日,研究人员Luca Bongiorni(高级攻防安全专家,主要研究领域包括无线电网络、逆向工程、硬件攻击、物联网和物理安全等)正在利用一种廉价的专用硬件,可以进行远程控制(即通过WiFi或BLE),这就是WHID的诞生原理。 自从HID攻击(即PHUKD、Kautilya、Rubberducky)首次公开露面以来,已经出现了许多令人敬畏的研究和结论,例如Iron HID、鼠标劫持以及最酷的USaBUSe等。 自从我开始研究Teensy系列开发板的设备开始,就一直面临着如何在恰当的时候提供某种有效载荷的问题。刚开始,我通过使用Irongeek的光敏电阻和DIP开关技巧来实现其中的部分载荷。 不过,我很快就意识到,通过无线电频道可以完整的实现全部的载荷。几年前,我正在考虑使用一些廉价的433 MHz TRX模块连接到Teensy Board …可悲的是由于缺乏时间和其他很酷的项目…这个想法被放入了他的待办事项列表中。 什么是WHID Injector(注射器)? 这部分我们将介绍WHID Injector背后的原理及其功能有哪些。 WHID代表基于WiFi的HID注射器,即对HID攻击进行无线化攻击时的一种注入工具。它是一个便宜但是非常可靠的硬件,旨在满足Red-Teamers&Pentesters在HID攻击过程中的相关需求。 WiFi HID注射器的核心主要是Atmega 32u4(通常用于许多Arduino板卡)和ESP-12(提供WiFi功能,通常用于物联网项目中): WHID的软件 当我开始考虑一个远程控制的HID注入器,需要将ESP芯片组添加到Arduino样板中时,我很快就意识到已经存在一些能够满足我需求的硬件:AprBrother的Cactus Micro Rev2(位于EOL L)。 接着,我开始阅读ESP规范,并考虑如何创建一个简单的PoC方案,让我能够通过WiFi AP远程上传恶意的有效载荷。接下来,我开始对手中的EOL Cactus Micro rev2 硬件进行改进(考虑到也与USaBUSe兼容)。 总体来说,我最后实现的简单GUI如下所示(虽然它看起来很糟,但是确实起作用了): 支持第三方软件 1. USaBUSe【技能收获】学完可掌握:网络工程 / CCNP。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序逐节学习,重点章节可反复观看;学完后整理一份技术笔记或博客,将所学转化为可展示的项目经验。【就业发展】可面向岗位:无线网络工程师、企业网 / 园区网实施、准入认证工程师、Aruba / HPE 方向运维。医院、高校、连锁门店仍大量使用 Aruba + ClearPass,能独立完成 MM/MC 部署和 802.1X 对接的人,比只会配家用路由或只背理论更有项目说服力。 若你已有一定编程或运维基础,本课程可帮助你在现有技能栈上快速叠加热门方向能力,提升求职时的项目说服力与薪资谈判空间。

配套笔记(1 份 PDF)

*   USaBUSe是在2016年第24届Defcon黑客大会上SensePost的Rogan Dawes发布的一个项目。针对“橡皮鸭”进行改进,更加贴近实战。它不仅仅是一个简单的远程HID注入器,还允许绕过当前空间的环境,并通过WHID的ESP wifi进行侧向通道C&C通信。 项目地址: https://github.com/sensepost/USaBUSe 相关链接: Defcon 24大会视频: https://www.youtube.com/watch?v=HTrQHZtNyBw Defcon 24大会幻灯片 https://media.defcon.org/DEFCON 24/DEF CON 24presentations/DEFCON-24-Rogan-Dawes-Dominic-White-Universal-Serial-aBUSe-Remote-Attacks.pdf https://sensepost.com/blog/2016/universal-serial-abuse/ USaBUSe PoC视频: https://www.youtube.com/watch?v=5gMvtUq30fA Cyberkryption教程: https://cyberkryption.wordpress.com/2016/11/27/building-a-usabuse-part-1 2. WiFi Ducky WiFi Ducky是spacehuhn开发的一个项目,它可以添加诸如实时注入、ESP fw OTA更新等酷炫的功能,进一步简化了WHID软件的攻击效果。 项目地址: https://github.com/spacehuhn/wifi_ducky 3. WiDucky WiDucky是一款历史较久且非常实用的工具,它具有使用ESP的WiFi作为C&C通信渠道的功能。它还拥有自己的Android应用程序来进行远程控制。 项目地址: https://github.com/basic4/WiDucky 相关的一些视频教程 这里是一些有关WHID注入器的安装过程和功能实现的教程。 1. 模拟WHID攻击Windows 10 视频地址: [url=]https://www.youtube.com/embed/U-TtobZXJcw?feature=oembed[/url] 2. Wifi Ducky WHID设备(WINDOWS) 视频: [url=]https://www.youtube.com/embed/PGa_ByyQw8Q?feature=oembed[/url] 3. 如何在WINDOWS上安装WHID? 视频: [url=]https://www.youtube.com/embed/MRGUSPW-Cr0?feature=oembed[/url] 4. 如何在OSX上安装WHID注入器软件? 视频: [url=]https://www.youtube.com/embed/3FOLTxtehf0?feature=oembed[/url] 可能实现的攻击场景 1.典型场景:远程通过WiFi注入 在受害者机器上部署WHID,并通过访问其WiFi AP SSID进行远程控制。(最后,你还可以设置WHID连接到现有的WiFi网络。) 2.社会工程场景:在启用USB的小工具时部署WHID 其背后的主要思想是测试你的目标组织中的社会工程弱点(例如DLP策略违规),并绕过对受害者PC的物理访问限制。 通常,我会创建一个附有武器化USB小工具的小册子(社会工程攻击方法实力模版链接如下: https://github.com/whid-injector/WHID/tree/master/tools/Social_Engineering_Lures ),然后使用一个通用的传输载体(例如USB等离子球、DHL、FedEx等)。 结论 正如你在上述的第三方软件部分看到的一样,WHID具有很大的潜力,不仅可以发挥HID注入器的常用功能,还可以绕过气隙(Air-Gapped)环境。 如果你对这种工具有兴趣,可以去AprBrother预订。 地址: https://blog.aprbrother.com/product/cactus-whid 最后总结一些相关链接: http://www.irongeek.com/i.php?page=security/programmable-hid-usb-keystroke-dongle https://github.com/whid-injector/WHID/tree/master/sketches/cactus_micro_rev2 https://github.com/sensepost

课程购买
课程价格
金币29.9
299金币限时优惠会员免费
销量:0
💎 开通会员每日免费下载,比单买更划算 →
支付成功后会自动显示下载资源云盘的链接!点击链接即可下载到本地。