硬件渗透测试平台——Power Pwn

安全 数据安全
Power Pwn是由美国国防部高级计划研究局(DARPA)牵头开发的硬件集成化渗透测试平台,其目标是帮助企业或个人发现安全漏洞。

Power Pwn是由美国国防部高级计划研究局(DARPA)牵头开发的硬件集成化渗透测试平台,其目标是帮助企业或个人发现安全漏洞。

硬件渗透测试平台——Power Pwn

Power Pwn外形与普通电源差别不大,但一旦将它开启就能打开内置的安全测试软件,它的最大亮点是可以进行远程测试——安全测试人员只要把它接入需要进行测试的局域网、无线网络或者3G/GSM中,Power Pwn就能开始工作。

硬件渗透测试平台——Power Pwn

如下图,由于配备了蜂窝网络(GSM)功能,安全测试人员可以发送短信执行Linux系统(Bash)命令,它甚至还有类似Siri那样的声控功能。

硬件渗透测试平台——Power Pwn

Power Pwn内置了Debian 6(Linux)系统,集成了Metasploit、SET、w3af、SSLstrip、nmap等多种知名渗透测试工具。

伪造AP功能

硬件渗透测试平台——Power Pwn

有人担心黑客会利用Power Pwn进行非法入侵,但负责开发的 Pwnie Express 的 CEO Dave Porcello 表示90%的顾客是为企业或联邦政府工作。

Power Pwn配置及功能特性:

# Onboard high-gain 802.11b/g/n wireless
# Onboard high-gain Bluetooth (up to 1000')
# Onboard dual-Ethernet
# 120/240v AC outlets
# 16 GB internal disk storage
# External 3G/GSM adapter
# Fully-automated NAC/802.1x/RADIUS bypass
# Out-of-band SSH access over 3G/GSM cell networks
# Text-to-Bash: text in bash commands via SMS
# Web-based administration with “Plug UI”
# One-click Evil AP, stealth mode, & passive recon
# Maintains persistent, covert, encrypted SSH access to your target network
# Tunnels through application-aware firewalls & IPS
# Supports HTTP proxies, SSH-VPN, & OpenVPN
# Sends email/SMS alerts when SSH tunnels are activated
# Preloaded with Debian 6, Metasploit, SET, Fast-Track, w3af, Kismet, Aircrack, SSLstrip, nmap, Hydra, dsniff, Scapy, Ettercap, Bluetooth/VoIP/IPv6 tools and more
# Unpingable and no listening ports in stealth mode
责任编辑:蓝雨泪 来源: FreeBuf
相关推荐

2014-11-21 10:32:33

2011-09-13 15:05:57

2018-10-21 08:14:49

2015-06-24 09:53:05

2017-02-09 10:30:51

FaradayIPEIDE

2010-08-03 22:09:16

2013-11-06 16:38:59

2021-07-15 10:46:21

渗透测试网络安全网络攻击

2016-09-09 01:14:17

2017-07-24 17:00:49

2016-01-05 16:12:10

2015-12-29 15:07:00

2013-11-28 11:29:39

2014-02-18 15:53:04

2013-11-28 13:03:17

2010-09-13 11:05:08

2013-05-27 13:37:06

2010-09-09 21:10:22

2013-12-10 09:51:18

2010-09-16 16:08:46

点赞
收藏

51CTO技术栈公众号