FZ - 125kHz RFID
Reading time: 2 minutes
tip
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Support HackTricks
- Angalia mpango wa usajili!
- Jiunge na 💬 kikundi cha Discord au kikundi cha telegram au tufuatilie kwenye Twitter 🐦 @hacktricks_live.
- Shiriki mbinu za udukuzi kwa kuwasilisha PRs kwa HackTricks na HackTricks Cloud repos za github.
Intro
Kwa maelezo zaidi kuhusu jinsi vitambulisho vya 125kHz vinavyofanya kazi angalia:
{{#ref}} ../pentesting-rfid.md {{#endref}}
Actions
Kwa maelezo zaidi kuhusu aina hizi za vitambulisho soma utangulizi huu.
Read
Inajaribu kusoma taarifa za kadi. Kisha inaweza kuiga hizo.
warning
Kumbuka kwamba baadhi ya intercoms zinajaribu kujilinda kutokana na nakala za funguo kwa kutuma amri ya kuandika kabla ya kusoma. Ikiwa kuandika kunafanikiwa, vitambulisho hivyo vinachukuliwa kuwa vya uwongo. Wakati Flipper inapoiga RFID, hakuna njia kwa msomaji kutofautisha kati yake na ile ya asili, hivyo matatizo kama hayo hayatokea.
Add Manually
Unaweza kuunda kadi za uwongo katika Flipper Zero ukionyesha data unayoingiza kwa mikono kisha uige.
IDs on cards
Wakati mwingine, unapopata kadi utaona ID (au sehemu yake) imeandikwa kwenye kadi inayoonekana.
- EM Marin
Kwa mfano katika kadi hii ya EM-Marin kwenye kadi halisi inawezekana kusoma mwisho 3 wa 5 bytes wazi.
Bytes 2 nyingine zinaweza kujaribiwa kwa nguvu ikiwa huwezi kuzisoma kutoka kwenye kadi.
- HID
Vivyo hivyo inatokea katika kadi hii ya HID ambapo bytes 2 tu kati ya 3 zinaweza kupatikana zimeandikwa kwenye kadi
Emulate/Write
Baada ya kunakili kadi au kuingiza ID kwa mikono inawezekana kuiga hiyo na Flipper Zero au kuandika kwenye kadi halisi.
References
tip
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Support HackTricks
- Angalia mpango wa usajili!
- Jiunge na 💬 kikundi cha Discord au kikundi cha telegram au tufuatilie kwenye Twitter 🐦 @hacktricks_live.
- Shiriki mbinu za udukuzi kwa kuwasilisha PRs kwa HackTricks na HackTricks Cloud repos za github.