hardware hacking

  1. Сергей Попов

    Статья Flipper Zero атаки RFID NFC Sub-GHz: практика, техники и ограничения

    На физическом пентесте офиса финтех-компании я клонировал бейдж EM-Marin через карман куртки сотрудника у турникета - Flipper Zero считал метку за 8 секунд на расстоянии 3 см, ещё 3 секунды на запуск эмуляции. Через 45 минут команда прошла три контура доступа и стояла в серверной. Не рекламный...
  2. Сергей Попов

    Статья Аппаратный пентест IoT устройств: полное руководство по атакам на firmware и hardware-интерфейсы

    В двух из трёх IoT-устройств, которые попадают ко мне на стол, UART-консоль отдаёт root shell без единого запроса пароля. Третье хотя бы спрашивает логин - но admin:admin проходит с первой попытки. Это не результат целенаправленного поиска уязвимых образцов. Это норма индустрии, где отладочные...
  3. K

    Статья Wi-Fi адаптер для пентеста своими руками Собираем боевой комплект на базе модуля Atheros AR9271

    Привет, друг kotu на связи. Посмотрев интересный гайд "Как выбрать адаптер для пентестинга", я стал выбирать несколько из множества чипов, удовлетворяющих мои требования. Выбора пал на: MediaTek MT7921AUN RTL8811AU Atheros AR9271 Ralink RT3070 Ralink RT3572 Ralink RT5572...
  4. B

    Обзор разделов инструментов Kali Linux 1.1.0

    Information Gathering Эти инструменты для разведки используются для сбора данных по целевой сети или устройствам. Инструменты охватывают от идентификаторов устройств до анализа используемых протоколов. Vulnerability Analysis Инструменты из этой секции фокусируются на оценке систем в...