当前位置: 首页 > news >正文

近源渗透简介

什么是近源渗透

通过乔装、社工等方式实地物理侵入企业办公区域,通过其内部各种潜在攻击面(如Wi-Fi网络、RFID门禁、暴露的有线网口、USB接口等)获得“战果”,最后以隐秘的方式将评估结果带出上报,由此证明企业安全防护存在漏洞。

近源渗透的种类

  1. HID攻击设备

    • Teensy
    • USB Rubber Ducker
    • BadUSB
    • BashBunny
    • WHID
  2. 近距离通信攻击

    • 利用WIFI、蓝牙、ZigBee、NFC、RFID等近距离通信技术进行攻击。
  3. 物理安全攻击

    • 电磁脉冲干扰(EMP干扰):使用EMP设备干扰电子锁或电子设备。
  4. IC卡和ID卡攻击

    • Proxmark 3:破解或复制IC卡和ID卡。
  5. 生物识别攻击

    • 纳米指纹膜:复制指纹,用于打开指纹锁或手机锁屏。
  6. 键盘记录攻击

    • 键盘记录器:记录用户在键盘上的输入数据。
  7. 物理入侵

    • 潜入现场插网线:物理接入目标网络,获取内网信息或直接进行内网渗透。
  8. 锁具攻击

    • LockPicking:开锁技巧,用于合法学习或爱好,不用于犯罪目的。
http://www.lryc.cn/news/400827.html

相关文章:

  • 13 IP层协议-网际控制报文协议ICMP
  • 第一节Linux常见指令
  • 嵌入式全栈设计思路:STM32G4+ChibiOS+FreeRTOS+PID控制+PFC算法构建高效智能电源管理系统(附代码示例)
  • Linux驱动开发-04LED灯驱动实验(直接操作寄存器)
  • Linux命令更新-sort 和 uniq 命令
  • 【密码学】密码学数学基础:剩余系
  • 量化发展历史简述,QMT/PTrade+恒生UFT、LDP极速柜台适用哪些情形?
  • linux服务器anaconda安装及环境变量配置
  • 如何在 Objective-C 中实现多态性,并且它与其他面向对象编程语言的多态性实现有何差异?
  • 阿里云OSS简单应用
  • cleanshot Mac 上的截图工具
  • JMeter进行HTTP接口测试的技术要点
  • 基于智能算法的品牌视觉识别系统优化研究
  • 递归锁与普通锁的区别
  • FPGA上板项目(二)——PLL测试
  • C语言 | Leecode C语言题解之第229题多数元素II
  • mybatis-plus映射mysql的json类型的字段
  • 20240716 Codeforces题目
  • 29.【C语言】自定义函数
  • C++面向对象编程 基础篇(3)函数基础
  • excel有条件提取单元格特定文本(筛选纯文字的单元格或含有数字的单元格、单元格提取不同的文本长度)
  • HBase 在统一内容平台业务的优化实践
  • 【异常解决】Unable to start embedded Tomcat Nacos 启动报错
  • 【Java面向对象】对象和类
  • 在微服务架构架构中父工程中的`<dependencyManagement>`和 `<dependencies>`的区别
  • Docker安装Zookeeper、RocketMQ
  • Ubuntu 磁盘扩容
  • 如何在QGC中接收和处理无人机上传的各种传感器数据(如GPS、IMU等)。
  • Spring配置Bean自己的关系:继承和依赖
  • 科技与狠活