Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
ESPKey + 长距离 RFID 读取器 = 新一代 Tastic Thief
netspi.com
| 博客 |
#access-control
|
#red-team
|
#rfid
|
#physical-security
|
#espkey
|
#wiegand
摘要
将 ESPKey Wiegand 中间人设备装进 HID MaxiProx 长距离读卡器,通过其 Web 界面经 Wi-Fi 实时捕获并回放门禁卡数据;由于直接截获 Wiegand 信号,方案对低频与高频读卡器通用。
发布时间
2018-01-26 00:00
收录时间
2026-09-20 06:05
原文 ↗
← 上一篇
Windows 事件、Sysmon 与 ELK!(一)
下一篇 →
靠隐蔽换不来安全
相关内容
博客
·
bishopfox.com
意外工程师:艰难打造我的第一个硬件工具
Bishop Fox 顾问自述:零硬件背景从零打造适用于物理安全评估的耐用门禁卡克隆工具,分享快速学习方法,以及硬件如何惩罚未经检验的假设。
博客
·
bishopfox.com
耻辱徽章——利用 OSDP 闯入安全设施
Bishop Fox 披露 OSDP(开放受控设备协议)中的五个可利用漏洞——首当其冲是加密仅为可选项——并给出安保设施防御者的应对建议。
博客
·
bishopfox.com
Tastic RFID Thief:静默而致命
物理渗透测试技巧:Tastic RFID Thief 远程读卡器的两种「静音」方法——将 HID MaxiProx 5375 的 DIP 开关 SW1-4 拨至下方可关闭读卡蜂鸣(开机仍响一声),或拆焊蜂鸣器实现彻底静默。
博客
·
bugcrowd.com
如何使用Flipper Zero进行黑客活动
Flipper Zero是2020年底问世的便携式多功能硬件黑客工具。文章讲解其实战玩法:用CC1101芯片在Sub-GHz频段读取并重放车库门、汽车钥匙信号(Read Raw模式应对未知协议),以及NFC/RFID门禁卡的读取、模拟与写入,并提醒仅可用于授权测试。
博客
·
wiz.io
物理安全入门
Wiz 介绍企业内部物理安全实践:按角色分配办公场所门禁、差旅与远程办公安全、实时监控与违规调查,强调这是赢得客户与合作伙伴信任的重要一环。
博客
·
netspi.com
通过源代码审查(SCR)发现 Java Spring 中的授权缺陷
越权访问位列 OWASP Top 10 之首,却常在动态测试中漏检。本文展示如何通过审查 Spring 注解、表达式与过滤器等访问控制实现,在开发生命周期早期发现 Java Spring 应用中的提权漏洞。
返回