今天的開源報報( 每週一到週五早上 7:00 準時發刊 )
今日內容摘要
✅ 有效管理的啟發式方法
✅ 將作業系統的映像檔安全且簡單地寫到 SD 記憶卡和 USB 磁碟機
✅ 用於自動完成 Windows 10 / Server 2016 / Server 2019 重新安裝之後的例行工作的PowerShell script
✅ 一個用來支援遠端桌面控制的開源的 RDP 伺服器
✅ NodeJS 應用程式的靜態安全程式碼掃描器
✅ 遠端網頁偵錯工具
✅ Chrome 和 Firefox 的外掛程式用來繞過特定網站的收費牆
✅ 從執行的 Windows 系統中安裝 Linux,不需要 live USB
✅ fastapi 深度學習程式庫, 加上課程與學習指南
✅ YOLOV5 – Ultralytics 開源研究未來的物件檢測方法
✅ 具有研究友好特性的高品質深度強化學習演算法的單一檔案實現
✅ 在大規模架構以超高速自動化基礎設施。 它可以用於特定的命令執行、服務部署、組態管理服務等等
✅ 如何將 Rust 的二進位檔案最小化
✅ 數學符號在 javascript 程式碼中表示的備忘錄
✅ 建造工廠的開源遊戲 ,支援 Web 和桌面程式
https://softnshare.com/opensource-news-146/
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「powershell script」的推薦目錄:
powershell script 在 โปรแกรมเมอร์ไทย Thai programmer Facebook 的最佳解答
ม่ะจะเล่าให้ฟัง เรื่อง "การแฮ็ก wireless เมาส์และคีย์บอร์ดระยะไกลด้วยอุปกรณ์ราคา 35 บาท"
***เริ่มด้วยเรื่องที่ว่าไปเห็นคลิปในเรื่องการแกล้งคนอื่นด้วยการแอบไปเสียบ wireless คีย์บอร์ดไว้ในเครื่องคนอื่นแล้วแอบกวนโดยการ กด จากระยะไกลโดยที่เจ้าของไม่รู้ (ลองค้นดู wireless keyboard prank) เลยคิดว่าเฮ้ย จริงๆ มันน่าจะมีวิธีในการดักจับสัญญาณจากอุปกรณ์พวกนี้ได้และถอดรหัสออกมา เป็นการดักการกดคีย์บอร์ดหรือเมาส์ หรือหากล้ำไปกว่านั้น ถ้าเราสามารถรู้การเข้ารหัสของมันก็สามารถส่งข้อมูลไปยังเครื่องเป้าหมายสั่งคลิก สั่งพิมพ์คีย์บอร์ดเพื่อรันคำสั่งอันตรายจากระยะไกลได้ พอเอาเรื่องนี้ไปค้นก็พบว่ามันก็มีจริง ๆ
*** โปรเจคนี้ชื่อ mousejack [ref 1] เป็นการใช้ชิป NRF24L01+/NRF24LU1+ ดักและถอดคีย์การส่งข้อมูล ซึ่งชิปตัวนี้ส่งข้อมูล 2.4GHz ถูกใช้กันอย่างแพร่หลายในหลาย ๆ อุปกรณ์รวมไปถึงเมาส์/คีบอร์ดจาก Microsoft และ Logitech (ในบางรุ่น) และที่สำคัญราคาถูกหาซื้อได้ทั่วไปในราคา 35 บาทไทย
*** หลักการก็ง่าย ๆ เลย แค่เราเปิดโหมด Listening (จะเรียก promiscuous ก็ตามแต่)ในชิปนี้ แล้วสแกนหา channel ที่ตัวส่งกับตัวรับคุยกัน จากนั้นก็ตั้งอุปกรณ์เราให้ตรงกันก็สามารถดัก raw packet ได้แล้ว ต่อมาเราจะทำการถอดรหัส จากนั้นก็เอามาปลอมคำสั่งในการกดของเรา แล้วเปลี่ยนเป็นโหมดส่ง ยิงคำสั่งไปยังเป้าหมายแทน เป็นอันเสร็จพิธี
*** จากที่ผมทดลองทำดูโดยงัดเมาส์ Logitech MT570 ดูก็พบว่าข้างในใช้ชิป NRF24L01 นี้จริง ๆ ด้วย (ภาพ 2-3) ต่อมาก็ทดลองโหลดโค้ดจาก github (ไปหาโค้ดเอาเองนะคงไม่ยากเกินไปมี keywords แล้ว) แล้วเอา Arduino ต่อเข้ากับ NRF24L01 [ภาพ 4] เพื่อลองสแกนและดักก็พบมี packet ของเมาส์วิ่งไปมาขณะที่ขยับเมาส์ [ภาพ 5] และสามารถถอดรหัสและ "ส่งคำสั่งการคลิกซ้ายขวาสกรอได้หมดด้วย Arduino" ความแสบของโค้ดนี้คือมันมีคำสั่งคอมไพล์ ducky script ฝังไปใน โค้ด arduino firmware ด้วย ซึ่งเมื่อประมาณ 4-5 ปีก่อนมั้ง เคยเขียน ducky script ไปฝังใส่ใน BadUsb แค่คำสั่งกดคีย์บอร์ดเนี่ยสามารถเปิด Powershell โหลดโปรแกรมแกะรหัสที่บันที่ไว้ใน Chrome, IE, Firefox แล้วส่งรหัสมาทางเมล์+สั่งเปิด Remote desktop สร้าง admin user ฝังไว้ ยังทำมาแล้ว มาคราวนี้ไม่ต้องเดินไปเสียบ BadUsb แต่สามารถสั่งการจากระยะไกลได้ ...!!! (แต่ต้องให้เจ้าของคอมเผลอก่อนนะ ค่อยทำ ไม่งั้น...) และที่เจ๋งกว่านั้นก็มีคือถ้าไม่อยากซื้อ NRF24L01 เราสามารถใส่ firmware ใหม่ใส่ USB dongle ของ Logitech ให้มันเปลี่ยนเป็นตัวดักข้อมูลและส่งสัญญาณได้ (ข้างในเป็น NRF24LU1+ รุ่นนี้ต่อ usb ได้ ส่วนรุ่นอื่นต้องต่อ SPI เข้ากับ uC) พูดง่ายๆคือ จากตัวรับสัญญาณ ถ้าจะ hack ใคร เราก็เปลี่ยนให้เป็นตัวส่งซะ แฮกเสร็จก็ปรับให้เป็นตัวรับสัญญาณเมาส์เหมือนเดิม เนียนม่ะ 555++
***สุดท้ายแล้วก็ยังมีความโชคดีอยู่บ้าง ที่เราสามารถอัพ firmware Logitech ใหม่เพื่อป้องกันช่องโหว่นี้ได้ และส่วนใหญ่น่าจะใช้เมาส์คีย์บอร์ดแบบสาย หรือไม่ก็ใช้ oker, nubwo จากจีนกัน ซึ่งอย่าว่าแต่แกะโปรโตคอลสื่อสารเลย ขนาดชิปมันใช้เบอร์อะไรยังไม่รู้ 55++ ...แต่อนาคตก็ไม่แน่จริงม่ะ ... ถ้าเห็นว่ามีประโยชน์ก็แชร์กันได้นะครับ ^^ บทความนี้ส่งท้ายปีใหม่ละกันเพราะจะกลับบ้านแล้ว
สวัสดีปีใหม่ ขอให้คุณพระศรีคุ้มครองพระรัตนตรัย กลับบ้านเดินทางโดยถนนมิตรภาพครับ
[ref 1] slide จากงาน defcon https://media.defcon.org/…/DEFCON-24-Marc-Newlin-MouseJack-…
[ref 2] อุปกรณ์ที่โดนผลกระทบ https://www.bastille.net/…/vulne…/mousejack/affected-devices
[ref 3] โปรแกรมอัพ firmware จาก logitech https://support.logitech.com/en_us/software/unifying
powershell script 在 軟體廚房 Facebook 的最佳解答
【ASP.NET Core 在 Linux 上的藍綠部署 PowerShell 版】
PowerShell 已經開源且跨平台,如果各位朋友對於 Shell Script 的標點符號程式碼感到不太適應的話,來試試 PowerShell。
https://dotblogs.com.tw/supershowwei/2020/03/16/090601
powershell script 在 コバにゃんチャンネル Youtube 的精選貼文
powershell script 在 大象中醫 Youtube 的最佳貼文
powershell script 在 大象中醫 Youtube 的精選貼文
powershell script 在 關於腳本- PowerShell | Microsoft Docs 的相關結果
下列命令會 Get-ServiceLog.ps1 在名為Server01 和Server02 的遠端電腦上執行腳本。 PowerShell 複製. Invoke-Command - ... ... <看更多>
powershell script 在 PowerShell Scripts 如何執行? - Perton 網誌 的相關結果
PowerShell Scripts 如何執行? · 和一般的檔案執行一樣,雙擊ps1 (double-click);不對 · 在開始/執行(Start / Run) 打入Script檔案名稱;不對 · 直接在 ... ... <看更多>
powershell script 在 [PowerShell] 如何撰寫以及執行powershell script | by 洪懷哲 的相關結果
撰寫powershell. “[PowerShell] 如何撰寫以及執行powershell script” is published by 洪懷哲in Edward Hong 技術筆記. ... <看更多>