工具地址:https://samy.pl/poisontap/ 当PoisonTap(由Raspberry Pi Zero & Node.js开发)接入到一个锁屏或者用密码保护的电脑上时,它可以做到以下事情: 通过USB(或者雷电接口)模拟成一个网络设备 获取到计算机的所有网络流量(尽管这个设备模拟的是一个低权限.未知的网络设备) 从浏览器中获取和保存Alexa top 1,000,000网站的HTTP cookie 暴露计算机路由给攻击者,使得它可以通过出站websocket和DNS重绑定能够…