近源渗透简介

什么是近源渗透

通过乔装、社工等方式实地物理侵入企业办公区域,通过其内部各种潜在攻击面(如Wi-Fi网络、RFID门禁、暴露的有线网口、USB接口等)获得"战果",最后以隐秘的方式将评估结果带出上报,由此证明企业安全防护存在漏洞。

近源渗透的种类

HID攻击设备

  • Teensy
  • USB Rubber Ducker
  • BadUSB
  • BashBunny
  • WHID

近距离通信攻击

  • 利用WIFI、蓝牙、ZigBee、NFC、RFID等近距离通信技术进行攻击。

物理安全攻击

  • 电磁脉冲干扰(EMP干扰):使用EMP设备干扰电子锁或电子设备。

IC卡和ID卡攻击

  • Proxmark 3:破解或复制IC卡和ID卡。

生物识别攻击

  • 纳米指纹膜:复制指纹,用于打开指纹锁或手机锁屏。

键盘记录攻击

  • 键盘记录器:记录用户在键盘上的输入数据。

物理入侵

  • 潜入现场插网线:物理接入目标网络,获取内网信息或直接进行内网渗透。

锁具攻击

  • LockPicking:开锁技巧,用于合法学习或爱好,不用于犯罪目的。
相关推荐
qingtian!6 天前
xray漏洞扫描工具使用教程
网络安全·渗透测试
独行soc12 天前
2026年渗透测试面试题总结-25(题目+回答)
android·网络·安全·web安全·渗透测试·安全狮
独行soc12 天前
2026年渗透测试面试题总结-26(题目+回答)
android·网络·安全·web安全·渗透测试·安全狮
独行soc13 天前
2026年渗透测试面试题总结-24(题目+回答)
网络·python·安全·web安全·渗透测试·安全狮
正义的彬彬侠13 天前
Hashcat 使用手册:从入门到高级密码恢复指南
安全·web安全·网络安全·渗透测试·hashcat
沄媪15 天前
Web渗透测试详细技术总结(基于Kali Linux)
linux·前端·渗透测试·web
交个_朋友16 天前
HTB Node writeup(漏家底、扒进程、栈捅穿、链糊弄、分号塞私货、内核踹上root)
渗透测试·oscp·htb
独行soc17 天前
2026年渗透测试面试题总结-23(题目+回答)
网络·python·安全·web安全·渗透测试·安全狮
白帽子凯哥哥18 天前
2026“星城白帽”冬令营:三天实战淬炼,守护数字未来!
web安全·网络安全·渗透测试·湖南省网安基地·冬令营
vortex518 天前
实战必备:端口转发工具Gost完整使用指南
linux·网络安全·渗透测试