5分钟上手my-flipper-shits:新手必备的BadUSB payloads快速入门
my-flipper-shits是一个免费开源的BadUSB payloads项目,支持Windows、GNU/Linux和iOS系统,为Flipper Zero设备提供丰富的攻击脚本和实用工具。无论你是网络安全爱好者还是想要入门BadUSB技术的新手,这个项目都能帮助你快速掌握相关技能。
📋 什么是BadUSB payloads?
BadUSB payloads是一种利用USB设备模拟键盘输入来执行预定义命令的技术。通过Flipper Zero这样的便携设备,用户可以在几秒钟内让目标计算机执行复杂操作,如修改系统设置、提取敏感信息或实现远程控制。my-flipper-shits项目整理了数十种适用于不同场景的payloads,覆盖从系统管理到安全测试的多种需求。
图:Linux系统下修改应用启动方式的BadUSB payload演示
🚀 快速开始:3步安装使用
1. 克隆项目仓库
首先需要将项目代码下载到本地,打开终端执行以下命令:
git clone https://gitcode.com/gh_mirrors/my/my-flipper-shits
2. 选择合适的Payloads
项目按操作系统和功能分类,主要目录结构如下:
- GNU-Linux/:Linux系统专用payloads,包括执行控制、数据窃取、网络配置等
- Windows/:Windows系统相关脚本,涵盖凭证获取、系统优化、恶作剧工具等
- iOS/:iOS设备操作脚本,如发送消息、设置提醒等
每个功能目录下都包含payload.txt文件(如GNU-Linux/Execution/ChangeMacAddress_Linux/payload.txt),这是BadUSB的核心执行脚本。
3. 部署到Flipper Zero
- 将Flipper Zero通过USB连接到电脑
- 复制对应系统的payload文件到设备的
badusb目录 - 在设备上选择对应脚本并插入目标计算机执行
Windows系统优化payload演示/Make_Windows_performant_but_ugly_and_boring.gif) 图:Windows系统性能优化payload执行界面
💡 新手常用Payload推荐
系统管理类
- 修改MAC地址:GNU-Linux/Execution/ChangeMacAddress_Linux/
- 网络配置修改:GNU-Linux/Execution/ChangeNetworkConfiguration_Linux/
- Windows系统优化:Windows/Execution/Make_Windows_performant_(but_ugly_and_boring)//)
信息收集类
- WiFi密码提取:Windows/Credentials/WiFiPasswords_Windows/
- 进程信息获取:Windows/Exfiltration/ExfiltrateProcessInfo_Windows/
- 屏幕截图捕获:Windows/Exfiltration/ExfiltrateComputerScreenshots/
趣味工具类
- 应用启动替换:GNU-Linux/Prank/Change_The_App_That_Will_Be_Runned/
- 鼠标自动移动:Windows/Prank/The_Mouse_Moves_By_Itself/
- 全屏横幅恶作剧:Windows/Prank/Full-ScreenBannerJoke/
⚠️ 重要安全声明
使用本项目的payloads时,请务必遵守当地法律法规,仅在授权环境中进行测试。项目作者不对任何非法使用行为负责。
📚 学习资源
每个payload目录下的README.md文件(如GNU-Linux/Prank/Change_The_App_That_Will_Be_Runned/README.md)提供了详细的使用说明和工作原理。建议新手从简单的恶作剧脚本开始尝试,逐步掌握BadUSB的核心技术原理。
通过my-flipper-shits项目,你可以在几分钟内将Flipper Zero变成一个功能强大的安全测试工具。无论是学习网络安全知识,还是进行合法的渗透测试,这个项目都能为你提供丰富的实践素材和技术参考。
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考




