7.1 KiB
FZ - NFC
Jifunze kuhusu kudukua AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!
- Je, unafanya kazi katika kampuni ya usalama wa mtandao? Je, unataka kuona kampuni yako ikitangazwa kwenye HackTricks? au unataka kupata upatikanaji wa toleo jipya la PEASS au kupakua HackTricks kwa PDF? Angalia MIPANGO YA USAJILI!
- Gundua Familia ya PEASS, mkusanyiko wetu wa NFTs ya kipekee
- Pata bidhaa rasmi za PEASS & HackTricks
- Jiunge na 💬 Kikundi cha Discord au kikundi cha telegram au nifuata kwenye Twitter 🐦@carlospolopm.
- Shiriki mbinu zako za kudukua kwa kuwasilisha PRs kwa repo ya hacktricks na repo ya hacktricks-cloud.
Utangulizi
Kwa habari kuhusu RFID na NFC angalia ukurasa ufuatao:
{% content-ref url="../pentesting-rfid.md" %} pentesting-rfid.md {% endcontent-ref %}
Kadi za NFC Zilizoungwa Mkono
{% hint style="danger" %} Isipokuwa kadi za NFC, Flipper Zero inaunga mkono aina nyingine za kadi za High-frequency kama vile kadhaa za Mifare Classic na Ultralight na NTAG. {% endhint %}
Aina mpya za kadi za NFC zitaongezwa kwenye orodha ya kadi zilizoungwa mkono. Flipper Zero inaunga mkono aina zifuatazo za kadi za NFC A (ISO 14443A):
- Kadi za benki (EMV) — soma tu UID, SAK, na ATQA bila kuokoa.
- Kadi zisizojulikana — soma (UID, SAK, ATQA) na emuleta UID.
Kwa aina za kadi za NFC B, F, na V, Flipper Zero inaweza kusoma UID bila kuokoa.
Aina za Kadi za NFC A
Kadi ya benki (EMV)
Flipper Zero inaweza kusoma tu UID, SAK, ATQA, na data iliyohifadhiwa kwenye kadi za benki bila kuokoa.
Skrini ya kusoma kadi ya benkiKwa kadi za benki, Flipper Zero inaweza tu kusoma data bila kuokoa na kuiga.
![](https://cdn.flipperzero.one/Monosnap_Miro_2022-08-17_12-26-31.png?auto=format&ixlib=react-9.1.1&h=916&w=2662)
Kadi zisizojulikana
Wakati Flipper Zero inashindwa kutambua aina ya kadi ya NFC, basi tu UID, SAK, na ATQA zinaweza kusomwa na kuokolewa.
Skrini ya kusoma kadi isiyojulikanaKwa kadi za NFC zisizojulikana, Flipper Zero inaweza kuiga tu UID.
![](https://cdn.flipperzero.one/Monosnap_Miro_2022-08-17_12-27-53.png?auto=format&ixlib=react-9.1.1&h=932&w=2634)
Aina za Kadi za NFC B, F, na V
Kwa aina za kadi za NFC B, F, na V, Flipper Zero inaweza tu kusoma na kuonyesha UID bila kuokoa.
![](https://archbee.imgix.net/3StCFqarJkJQZV-7N79yY/zBU55Fyj50TFO4U7S-OXH_screenshot-2022-08-12-at-182540.png?auto=format&ixlib=react-9.1.1&h=1080&w=2704)
Vitendo
Kwa utangulizi kuhusu NFC soma ukurasa huu.
Soma
Flipper Zero inaweza kusoma kadi za NFC, hata hivyo, haisitawi mifumo yote inayotegemea ISO 14443. Hata hivyo, tangu UID ni sifa ya kiwango cha chini, unaweza kukuta mwenyewe katika hali ambapo UID tayari umesomwa, lakini itifaki ya uhamishaji wa data ya kiwango cha juu bado haijulikani. Unaweza kusoma, kuiga na kuingiza UID kwa kutumia Flipper kwa wasomaji wa kimsingi wanaotumia UID kwa idhini.
Kusoma UID DHIDI ya Kusoma Data Ndani
![](/Mirrors/hacktricks/media/commit/d17ec00ae90023e6f9a23a730c889cb50f08039a/.gitbook/assets/image%20%28217%29.png)
Katika Flipper, kusoma vitambulisho vya 13.56 MHz kunaweza kugawanywa katika sehemu mbili:
- Soma kiwango cha chini — inasoma tu UID, SAK, na ATQA. Flipper inajaribu kudhani itifaki ya kiwango cha juu kulingana na data hii iliyosomwa kutoka kwenye kadi. Huwezi kuwa na uhakika wa asilimia 100 na hii, kwani ni dhana tu kulingana na sababu fulani.
- Soma kiwango cha juu — inasoma data kutoka kwa kumbukumbu ya kadi kwa kutumia itifaki maalum ya kiwango cha juu. Hiyo itakuwa kusoma data kwenye Mifare Ultralight, kusoma sehemu kutoka kwa Mifare Classic, au kusoma sifa za kadi kutoka PayPass/Apple Pay.
Soma Maalum
Kwa hali ambapo Flipper Zero hawezi kupata aina ya kadi kutoka kwa data ya kiwango cha chini, katika Vitendo Vingine
unaweza kuchagua Soma Aina Maalum ya Kadi
na kutaja kwa mkono aina ya kadi ungependa kusoma.
Kadi za Benki za EMV (PayPass, payWave, Apple Pay, Google Pay)
Isipokuwa tu kusoma UID, unaweza kutoa data nyingi zaidi kutoka kwa kadi ya benki. Ni kawaida kupata nambari kamili ya kadi (nambari 16 mbele ya kadi), tarehe ya uhalali, na kwa baadhi ya visa hata jina la mmiliki pamoja na orodha ya shughuli za hivi karibuni.
Hata hivyo, hauwezi kusoma CVV kwa njia hii (nambari 3 nyuma ya kadi). Pia kadi za benki zinalindwa kutokana na mashambulizi ya kurudia, hivyo kuiga na kujaribu kuiga kulipia kitu hakitafanikiwa.
Marejeo
Jifunze AWS hacking kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!
- Je, unafanya kazi katika kampuni ya usalama wa mtandao? Je, unataka kuona kampuni yako ikitangazwa kwenye HackTricks? au unataka kupata upatikanaji wa toleo jipya la PEASS au kupakua HackTricks kwa PDF? Angalia MIPANGO YA KUJIUNGA!
- Gundua Familia ya PEASS, mkusanyiko wetu wa NFTs ya kipekee
- Pata swagi rasmi ya PEASS & HackTricks
- Jiunge na 💬 Kikundi cha Discord au kikundi cha telegram au nifuata kwenye Twitter 🐦@carlospolopm.
- Shiriki mbinu zako za kuhack kwa kuwasilisha PRs kwenye repo ya hacktricks na repo ya hacktricks-cloud.