• XSS.stack #1 – первый литературный журнал от юзеров форума

WebUSB

selezen

RAID-массив
Забанен
Регистрация
08.04.2019
Сообщения
58
Реакции
3
Пожалуйста, обратите внимание, что пользователь заблокирован
Всем привет, вот наткнулся на тему про WebUSB API. И вот вопрос, а можно ли сделать подключение к (bad)usb?
И как возможно обойти запрос на подключение. может кто пробовал.
 
badUSB могут притворяться устройствами человеческого интерфейса (HID), такими как клавиатуры или мыши;
Они могут перехватывать данные, отправляемые с главного компьютера на ведомое устройство USB с данного концентратора USB. Например, они могут перехватывать данные, записанные на USB-диск или отправленные на принтер и т.д..
Получить контроль над системой, используя низкоуровневую отладку на определенном типе BIOS;
Они могут использовать драйверы класса USB или файловые системы с вредоносным вводом. Например, файлы, скопированные с легального USB-накопителя на компьютер, можно подделать и внедрить вредоносный код.

Главной фишкой WebUSB считается возможность использовать USB-девайсы так, чтобы они при подключении открывали какой-то заданный сайт или запускали веб-приложение — в хроме вылезает уведомление, из которого можно его открыть. Главное преимущество в том, что можно писать кроссплатформенный код, который можно запустить сразу, без каких-либо инсталляторов и траты времени на выбор нужных файлов для ОС и архитектуры. Нажал на кнопку, получил результат.

Kакие цели вы предоставляете? Bы можете использовать webusb api для загрузки полезной нагрузки с вашего веб-сервера
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх