На assessment для финтех-клиента я клонировал бейдж охранника за 40 секунд - Proxmark3 RDV4 считал EM4100 прямо через ткань куртки в курилке. Прошёл через турникет по клону, оказался в серверной через 8 минут после входа в здание.
Bash Bunny в USB-порт незалоченной рабочей станции в опенспейсе - reverse shell в корпоративной сети до того, как охрана сменилась. Три уровня физической защиты, шестизначный бюджет на СКУД, ноль срабатываний.
— В статье конкретные инструменты для физического проникновения red team, которые я использую на реальных операциях: модели, цены, ограничения и маппинг на MITRE ATT&CK.
#RedTeam #Testing #Pentest #Hacking //

