Xakep #305. Многошаговые SQL-инъекции
Среди покупателей Raspberry Pi оказались хакеры, которые приспособили миниатюрный компьютер для пентестов. Это не должно удивлять, потому что Raspberry Pi идеально подходит. Крошечный форм-фактор, хороший процессор, относительно малое энергопотребление, возможность подключения WiFi-модуля по USB, ядро Linux — что ещё нужно для скрытой установки в офисе?
Умельцы выпустили специализированный дистрибутив PwnPi для инсталляции на Raspberry Pi, он содержит все необходимые инструменты.
Остаётся только придумать, как запитать устройство от розетки или подключить к нему батарейки, чтобы модуль мог работать в автономном режиме долгое время — и платформа для тестов на проникновение готова.
Кстати, другой умелец нашёл способ использования в качестве монитора Raspberry Pi дешёвой фоторамки Parrot DF3120 стоимостью 25 долларов. Фоторамка 3,5" работает как дисплей по Bleutooth. Для пентестов это не требуется, но вообще сама по себе идея интересная.