黑客圈中的妹子就像国宝一样,相信这位性感的黑客娘更是如此。
近日,一位20多岁的中国女黑客发明了一种新的黑科技,她将渗透测试工具集成到一双3D打印的高跟鞋中,以躲避安检人员的检查。
这位美女渗透测试者兼黑客叫做“SexyCyborg”,她向我们展示了她3D打印的高跟鞋,并将其命名为“无影鞋”。名字的灵感源于黄飞鸿的经典招式“无影脚”。
每只鞋下面都配有一个小的抽屉,不用脱下鞋就可以很容易的拉开、合上。值得一提的是,这双鞋是3D打印的,我们可以自定义抽屉的大小,以便更好的储存介质(渗透测试工具)。
高跟鞋中暗藏杀机
在右脚的鞋子里隐藏了一个TP-Link无线路由器、一个可充电电池。路由器可以从鞋子中取出来,连入到开放网络,然后用SSH隧道获得本地网络(LAN)的远程访问权限。
左脚鞋子里隐藏了很多工具,有USB键盘记录器、无线路由器网线、开锁工具等。
SexyCyborg所使用的路由器型号是TP-Link TL-MR10U,可以安装OpenWRT固件。一旦安装成功,就可以运行一些兼容性的软件了,如Wispi、Jasager、Karma等,进而构建一个钓鱼登录页面,以捕捉目标员工的登录凭证。
以身试法,躲避安检
将渗透测试工具整合到鞋子中的这一想法是她在对某公司设施进行渗透测试时想到的。因为有些公司,尤其是大公司,他们对安全审查相当严格,甚至都不允许客人带手机进入安全大楼,所以她就想到了利用高跟鞋这种方法将工具带进去。另外她本身还有一个很好的优势,拥有魔鬼身材、萝莉脸蛋,所以安检人员可能只会注意到她性感的上身,而不会注意到她的鞋子问题。
“我平时穿的衣服是没有空间可以隐藏工具的,所以安检人员也不会对我产生怀疑。”
SexyCyborg已经将3D鞋子的打印源文件和蓝图公布出来,感兴趣的黑客可以自行研究。另外鞋子的表层有点粗糙,但绝对坚固、安全,可放心穿戴。