使用LoRa进行远程黑客攻击的技术实践

news/2025/11/30 23:50:30/文章来源:https://www.cnblogs.com/qife122/p/19290834

远程黑客攻击与LoRa技术

LoRa(长距离无线通信)是一种极具长距离传输能力、低带宽的通信协议,能够以远超标准WiFi的范围发送数据包。本文将探讨如何利用该技术创建远程黑客平台。

引言

在网络安全和黑客技术不断发展的背景下,研究人员和安全专家不断探索创新技术以突破现有界限。其中一个探索领域是利用长距离(LoRa)无线技术实现安全和防御目的。

例如,俄罗斯正使用LoRa技术使其新型无人机具备GPS抗干扰能力。同样的技术可用于扩展黑客平台的覆盖范围,突破传统WiFi网络的限制。本文深入探讨了利用LoRa构建扩展范围黑客平台的过程,为这一新兴技术的潜在应用和影响提供了独特视角。

多年来,我一直考虑在远程黑客平台中使用LoRa。这种技术不依赖蜂窝网络或基站,而是能将渗透测试投放盒或P4wnP1 ALOA的覆盖范围从WiFi信号的短距离扩展到可以从一个街区、甚至一英里或更远距离进行控制的系统。

WiFi黑客攻击的问题 - 范围限制

将车停在停车场并使用远程WiFi天线尝试访问办公楼内部系统是一种流行的红队战术。现在每个人都在这么做,甚至俄罗斯间谍也在使用!我记得曾看到一张用于间谍攻击的汽车照片,俄罗斯特工将远程WiFi天线藏在汽车后备箱中,并停在目标停车场。

WiFi的问题在于范围。是的,您可以使用八木天线和定向天线扩展范围,但归根结底,限制仍然是范围。

另一种技术是使用"黑客"无人机,将其飞到目标建筑附近或降落在屋顶,试图入侵目标的WiFi系统。这确实有效,但如果无人机丢失在屋顶上怎么办?比如它降落后由于某种原因无法再次起飞?

这可能很快变得昂贵!这也是我停止在无人机上使用NetHunter手机的原因之一。在经历几次不可预测的纽约风导致坠机后,我觉得丢失一部手机真的不值得!

LoRa的引入

LoRa不受WiFi极短范围的限制。通过合适的天线和功率级别调整,在开阔地带可以达到最远20公里的传输距离!

如前所述,LoRa的缺点是带宽。LoRa非常适合发送小信息包。因此,它非常适合用作离网生存通信设备。事实上,LoRa正是用于此目的。您可以找到许多使用LoRa的基于文本的生存通信设备。但如果您想要流式传输实时视频,这不是适合您的解决方案。

我的LoRa黑客平台

我一直觉得可以使用LoRa进行黑客攻击,在上次休假期间,我意识到我拥有所有需要的部件,并尝试了一下!

所需部件:

  • Adafruit LoRa Radio with OLED Bonnet @ 915MHz - https://www.adafruit.com/product/4074
  • Pi 0 W或Pi 0W 2,我使用了原始的Pi 0 W
  • IPX转RP SMA母头IPEX连接器RF转接线Mini PCI e WiFi天线电缆
  • 远程天线

使用Raspberry Pi 0w、Adafruit LoRa Pi Zero Hat和Adafruit LoRa教程,我能够快速完成基本的"Hello World"传输。接下来,使用AI创建我的代码,我能够从一个Pi Zero向另一个发送终端命令。

一旦能够发送终端命令,我很快从仅仅运行"ls"命令查看另一个Pi的目录列表,发展到命令它对本地目标运行nmap,甚至让它启动自动WiFi扫描,自动扫描并攻击任何区域WiFi网络!

在下面的屏幕截图中 - 第一个Pi正在告诉第二个Pi使用wlan1运行Besside-NG(使用扩展范围的Alfa WiFi USB WiFi适配器 - 未显示)

如何实际实现这一点?

每个LoRa板都略有不同。请参阅您拥有的LoRa板制造商的网站并按照说明操作。以下是我为Adafruit板采取的步骤的简化版本。

快速说明

安装:

  1. 下载并将最新的Pi OS Lite烧录到您的Pi 0w。我使用了32位版本 - https://www.raspberrypi.com/software/operating-systems/

  2. 在启动卡之前编辑/创建4个启动文件

    https://learn.adafruit.com/raspberry-pi-zero-creation/text-file-editing

    • userconf.txt - 创建Pi用户
    • config.txt - 启用设备
    • ssh - 空文件,启用SSH
    • wpa_supplicant.conf - 设置您的WiFi
  3. 将卡插入Pi并启动

  4. "sudo nano /etc/default/keyboard" - 将键盘设置为"us"

  5. "sudo nano /etc/wpa_supplicant/wpa_supplicant.conf" 如果wifi未连接,请手动添加

  6. 如果您只想使用IPv4

    sudo nano /etc/sysctl.conf
    添加 "net.ipv6.conf.all.disable_ipv6=1"
    

设置自动登录

要启用自动登录,请运行:

sudo raspi-config

选择选项:1 系统选项
选择选项:S5 启动/自动登录
选择选项:B2 控制台自动登录
选择完成,并重新启动Raspberry Pi

安装Blinka - Adafruit的Circuit Python

https://learn.adafruit.com/circuitpython-on-raspberrypi-linux/installing-circuitpython-on-raspberry-pi

安装LoRa软件和虚拟环境

https://learn.adafruit.com/lora-and-lorawan-radio-for-raspberry-pi/rfm9x-raspberry-pi-setup#

*不要对pip命令使用sudo

创建并运行Radio命令。如果它检测到无线电,您应该都设置好了!

创建您的第一个代码

https://learn.adafruit.com/lora-and-lorawan-radio-for-raspberry-pi/sending-data-using-a-lora-radio

输入此网站中的代码,如果它在两者之间发送和接收数据包,恭喜,它正在工作!

使用AI创建代码

现在我们有了设备通信,我们可以开始创建自己的代码。

进入虚拟环境,"source env/bin/activate"

创建您的发送和接收代码。我所有的代码都使用了ChatGPT。我只需要告诉它我正在使用RFM95 Adafruit OLED bonnet,然后详细解释我想要它做什么。

我需要它从发送Pi发送终端命令,然后在接收Pi上执行该命令。ChatGPT立即创建了我需要的代码,我只需要将导入命令和变量设置更改为Adafruit网站代码中的那些,它就完美工作了!

我从简单的开始,用一个按钮发送"ls"命令,然后用第二个按钮发送"Hello World!"回显语句。

使用Besside-NG进行远程WiFi扫描和测试

工具GitHub:https://www.aircrack-ng.org/doku.php?id=besside-ng

我们可以更进一步

安装aircrack-ng:

sudo apt install aircrack-ng

然后我编程按钮3以发送"sudo besside-ng -W wlan1"到接收单元。

以下是我的发送代码片段:

接收系统在OLED和终端上显示正在运行的命令,然后将文件输出保存到驱动器,并带有时间日期戳。

以下是两个Pi的终端视图:

如您在此测试中所见,发送系统发送了三个命令,"ls"、"Hello World!!",然后启动扫描WiFi目标的命令。LS命令实际上执行目录列表并将其存储为文件。一旦按下第三个按钮,WiFi攻击按钮,您可以看到接收机器不仅成功扫描了附近的WiFi网络,而且能够从目标WiFi网络获取握手密钥!

让我们进行远程测试!

为了更好的测试,我将发送和接收单元分开约半英里。在这种情况下,攻击者可以将接收单元留在目标区域,并在半英里或更远的地方仍然成功向其发送命令。两个单元之间有茂密的树林和一个大型工业建筑。

它们完美通信,并且按命令,接收单元开始扫描WiFi网络。即使两个系统相隔半英里,就好像我从附加键盘在接收单元上输入终端命令一样。

下一步

这仅仅是个开始;通过此设置,可以创建自己的代码并以多种不同方式使用黑客平台。一种方式,由一位好朋友正在实施,是在无人机平台上使用它。LoRa在开阔地带上可以进行很长距离的通信,因此无人机自然是首选平台。

但它可以以许多不同的方式使用,只有想象力是限制。

结论

本文提出了将LoRa技术纳入黑客平台的有力案例,展示了其超越基于WiFi解决方案范围限制的能力。通过利用现成组件和使用AI工具进行代码开发,作者展示了一个基于LoRa的功能系统,可以从相当远的距离执行远程命令并启动WiFi网络攻击。

虽然LoRa的低带宽特性限制了其在数据密集型应用(如视频流)中的使用,但其远程能力为隐蔽和远程黑客操作开辟了新途径。该技术与无人机平台的集成进一步放大了其潜力,实现了新水平的隐身和远程黑客可能性。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/982395.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

57 新机自动化ps脚本:一键卸载讨厌的预装软件

新机自动化ps脚本:一键卸载讨厌的预装软件 我们每次装完新机的时候,如果使用的是官方原版的Windows系统,就总会有一些没用的预装软件,比如快速助手,扑克牌游戏性等等.每次手动卸载它们又费时又费力.所以笔者自己整理了…

可维护性——代码的“长寿密码” - 20243867孙堃2405

如果说代码质量是基础,那么可维护性就是决定代码“生命周期”的核心。《代码大全》用专门的章节深入探讨了可维护性的重要性,让我深刻认识到:“写一次代码,用一辈子”的想法早已过时,真正有价值的代码,是能够被轻…

58 Windows系统优化小工具:吾爱大佬倾力制作!

Windows系统优化小工具:吾爱大佬倾力制作! 每次重装系统之后,一点点设置桌面UI,文件资源管理器调整设置,任务栏图标让人不胜其烦.就没有一款小工具,能让我们批量的一次性更改所有设置吗? 由吾爱破解大佬倾力制作的Win…

95 某白菜PE行为分析:如何自动安装推广软件并更改注册表

某白菜PE行为分析:如何自动安装推广软件并更改注册表 使用某白菜PE系统装机的人可能遇到过某白菜PE给崭新的系统预装各种软件的情况.笔者对某白菜PE系统预装各种软件的方式方法进行了实验分析.揭示了某白菜PE系统如何在…

[技术向] [新手入门] VMWare 虚拟机到底如何配置操作?VMWare 教材全解来啦!

[技术向] [新手入门] VMWare 虚拟机到底如何配置操作?VMWare 教材全解来啦! VMware Workstation Pro 使我们最常用的虚拟机软件,也是当今世界上可以独步天下的一款虚拟机软件,功能之强大横扫Hyper-V,virtualbox等一众…

118 什么是磁盘分区表?

什么是磁盘分区表? 磁盘分区表,是我们在系统运维过程中经常涉及到的一个概念.磁盘分区表的选择预配置往往关系到我们的系统安装方式,启动模式和分区的规划方式.那么磁盘分区表究竟是什么,今天笔者为大家进分门别类的介…

60 对UEFI引导的深入探究:efi引导程序的位置一定是死的吗?

对UEFI引导的深入探究:efi引导程序的位置一定是死的吗? 对于Windows系统,bootx64.efi和bootmgfw.efi是同一个文件,只是名字不同.他们本质都是bootmgfw.efi,用于引导Windows系统,无法引导其他系统. 所以,即便是Windows…

电脑磁盘究竟如何分区才最合适?系统和软件如何管理才最好?给出推荐方案!

电脑磁盘究竟如何分区才最合适?系统和软件如何管理才最好?给出推荐方案! 2025年,仍然有很多人在网上争论,到底应该如何给电脑磁盘分区,电脑磁盘到底要不要分区,系统和软件到底安装在哪里合适. 对于这个老生常谈的问题…

2025.11.30总结

完成bs架构和cs架构的项目。项目都是酒店管理系统,其内核都一样,只不过表现形式不一样。 由于熟练度的问题,bs架构的项目要比cs的精细,视觉上更美观,功能上也更丰富,cs架构的项目就比较潦草

代码质量的根基——从“能跑”到“好用”的思维跃迁 - 20243867孙堃2405

初读《代码大全》时,最颠覆我认知的是书中对“代码质量”的重新定义。在此之前,我一直将“程序能正常运行”作为开发的核心目标,总觉得只要功能实现了,代码的“潦草”只是小问题。但这本书用大量案例证明,真正优秀…

36PE启动盘新秀:Ventoy(附各种PE的ISO下载)

PE启动盘新秀:Ventoy(附各种PE的ISO下载) 在我们以前的认知中,一个U盘只能制作包含一个系统的启动盘.比如,安装了微PE工具箱的U盘就不能安装其他什么PE工具箱了.这有时候让我们很无奈,只能买好多U盘,一个U盘一个PE系统…

115 系统坏了不想重装?吕了了手搓系统修复软件帮你修复系统

系统坏了不想重装?吕了了手搓系统修复软件帮你修复系统 Windows系统出现故障,但是不想重装? 的确,我们使用多年的Windows安装了各种软件,进行了各种个性化配置,重装系统之后又要重新来一遍,属实让人抓狂. 那么,有没有…

116Dism++备份系统,如何选择性的备份文件?

Dism++备份系统,如何选择性的备份文件? 我们在使用DISM工具备份Windows系统的系统盘C盘的时候,有时候并不想备份所有的C盘文件,但是如果不额外进行一些配置,那么Dism++是不知道我们想要在备份中排除的文件是哪些的.Di…

66重装系统被驱动难倒?几个重要的驱动安装技巧,建议收藏!

重装系统被驱动难倒?几个重要的驱动安装技巧,建议收藏! 重装系统之后,我们可能会发现自己的电脑"变聋","变哑","变瞎","变傻",这实际上大多数情况是由于没有安装合适的硬件驱…

图片压缩与格式转换:优化应用资源加载

图片压缩与格式转换:优化应用资源加载 引言 在 HarmonyOS 应用开发中,图片资源的管理对应用性能至关重要。不合理的图片处理会导致应用体积膨胀、加载速度变慢,甚至引发内存溢出问题。本文将深入讲解如何在 Harmony…

86 [深度解析] 系统的产生依赖于什么?

[深度解析] 系统的产生依赖于什么? 我们或许有一种常规的想法:这个电脑C盘没有安装系统,那么这个电脑里面没有系统. 这种说法准确吗?我们拿到一台电脑,也就是拿到了这台电脑的硬件. 这个硬件里面,包含了一个内嵌的软…

ArkTS 泛型编程指南:提升代码复用性与类型安全

ArkTS 泛型编程指南:提升代码复用性与类型安全 引言 在 HarmonyOS ArkTS 开发中,泛型是一种强大的编程工具,它允许我们编写可重用的代码,同时保持类型安全。通过泛型,我们可以创建适用于多种数据类型的组件、函数…

87 Windows 系统安装的本质是什么?

Windows 系统安装的本质是什么? 安装 Windows 系统,步骤复杂,方法多样,工具纷繁,变幻莫测.但是万变不离其宗. Windows 系统安装的本质,其实就是两点:解压wim 建立引导解压wim Windows系统安装所需的所有文件都被保存在…

内存溢出问题

内存溢出问题 最近在项目中遇到上传多图片到后端,进行压缩等比缩放,内存溢出的问题

140 Windows 11 新系统一分钟打不开一个软件?原来卡顿的真凶在这里!

Windows 11 新系统一分钟打不开一个软件?原来卡顿的真凶在这里! 前两天安装Windows11虚拟机,发现新系统竟然连一个geek都需要等待1分钟才能打开.这在Windows10中秒开的软件,为什么在Windows11中变得唯唯诺诺?幕后真凶…