| name | performing-physical-intrusion-assessment |
| description | 通过尾随、门禁卡克隆、锁具绕过和流氓设备部署,执行授权的物理渗透测试,以评估设施安全控制措施的有效性。 |
| domain | cybersecurity |
| subdomain | red-teaming |
| tags | ["physical-security","red-team","tailgating","badge-cloning","lock-picking","rfid","physical-pentest"] |
| version | 1.0 |
| author | mahipal |
| license | Apache-2.0 |
执行物理入侵评估
概述
物理入侵评估通过尝试未授权进入设施、服务器机房和受限区域来评估组织的物理安全控制措施。这包括尾随员工、克隆 RFID 门禁卡、绕过锁具、部署流氓网络设备以及测试安保人员程序。物理安全测试是全范围红队演练的关键组成部分,因为它通常提供最直接的网络访问路径。MITRE ATT&CK 将物理访问技术映射至 T1200(硬件添加)和 T1091(通过可移动介质复制)。
前置条件
- 已签署授权书(评估期间随身携带)
- 客户安全团队紧急联系方式(24/7)
- 由高管权威签署的"免责信"
- 物理安全测试工具包
- 随身摄像机或记录设备
- 伪装/掩护身份材料(制服、徽章、夹板)
MITRE ATT&CK 映射
| 技术 ID | 名称 | 战术 |
|---|
| T1200 | 硬件添加 | 初始访问 |
| T1091 | 通过可移动介质复制 | 初始访问 |
| T1199 | 可信关系 | 初始访问 |
| T1078 | 有效账户 | 初始访问 |
物理安全测试工具包
| 工具 | 用途 | 大概费用 |
|---|
| Proxmark3 RDV4 | RFID 门禁卡克隆(125kHz/13.56MHz) | $300 |
| Flipper Zero | 多协议 RF 分析 | $170 |
| 开锁工具套装(Sparrows) | 机械锁绕过 | $35 |
| 门底工具(UDT) | 从外部绕过门锁 | $30 |
| 撬锁刀 / 插销滑片 | 弹簧锁舌绕过 | $15 |
| LAN Turtle | 流氓网络植入物 | $60 |
| WiFi Pineapple | 流氓无线接入点 | $100 |
| Rubber Ducky / Bash Bunny | USB 按键注入 | $50-80 |
| 夹板 + 安全帽 + 荧光背心 | 社会工程学道具 | $20 |
| 随身摄像机 | 证据记录 | $50 |
技术一:尾随
尾随是指跟随授权人员通过安全入口,而不出示凭据。
方法:
- 双手占满法:携带箱子/设备,请求他人帮忙开门
- 吸烟区返回法:在吸烟区等待,跟随员工返回室内
- 快递员法:穿着快递制服,携带包裹
- 繁忙入口时机:在换班或午餐高峰期进入
- 门被撑开:观察员工是否会撑开门
需测试的防御措施:
- 旋转闸门 / 安全气闸
- 安保人员质询程序
- 跟随进入检测系统
- 员工安全意识
技术二:门禁卡克隆
proxmark3> lf hid read
proxmark3> lf hid clone --fc 123 --cn 45678
proxmark3> hf mf rdbl --blk 0 -k FFFFFFFFFFFF
proxmark3> lf hid read
门禁卡克隆攻击流程:
- 在门禁读卡器附近定位(电梯、门口)
- 在员工经过时无线读取徽章(1-3 秒窗口期)
- 克隆到空白卡
- 使用克隆卡进入安全区域
- 记录可访问的区域
技术三:锁具绕过
| 锁具类型 | 绕过方法 | 难度 |
|---|
| 弹子锁(标准) | 撬锁、耙锁或碰撞钥匙 | 易-中 |
| 片状锁(文件柜) | 撬锁或摇动 | 易 |
| 管状锁(自动售货机、服务器) | 管状撬锁工具 | 易 |
| 电子锁(键盘) | 肩窥、热成像摄像机 | 中 |
| 磁力锁(mag lock) | 门底工具、REX 传感器绕过 | 中 |
| 智能锁(蓝牙) | 重放攻击、固件漏洞 | 难 |
技术四:流氓设备部署
技术五:垃圾搜索
在外部废物容器和回收箱中搜索:
- 含敏感信息的打印文件
- 员工名录和组织架构图
- 网络图和 IP 地址
- 碎纸(评估交叉切碎与条状切碎)
- 废弃硬件(硬盘、USB 驱动器)
评估方法
评估前侦察
- 周边巡查 - 识别所有入口、摄像头、哨岗
- 观察员工规律 - 换班时间、休息时间表
- 识别门禁技术(HID、MIFARE、iCLASS)
- 映射摄像头覆盖范围和盲区
- 记录安保人员巡逻路线和时间
执行阶段
- 外部周边:围栏、大门、停车障碍
- 建筑入口:主入口、侧门、装卸码头
- 内部访问:楼层访问、电梯控制
- 受限区域:服务器机房、行政办公室、数据中心
- 设备部署:网络植入物、流氓无线设备
记录要求
- 每次访问尝试的时间戳和位置
- 成功进入的照片/视频
- 接受克隆凭据的门禁读卡器位置
- 未锁门、被撑开的门、尾随机会
- 公共区域可访问的网络端口
- 废物容器中的数据证据
道德与安全注意事项
- 始终携带授权书 - 遇到质询时随时准备表明身份
- 切勿强行进入 - 如果技术会损坏财产,记录并跳过
- 在冲突解除前如有执法人员介入则立即停止
- 未经授权不得拍摄个人
- 记录,不要利用 - 拍照作为证据,不要窃取实际数据
- 安全第一 - 不要进入危险区域或绕过消防安全措施
参考资料