evil twin атака

  1. Сергей Попов

    Статья Пентест беспроводных сетей: атаки через SDR, ESP32 и Wi-Fi Pineapple на нестандартное оборудование

    На engagement'е для логистического оператора в прошлом году три из семи обнаруженных в эфире устройств не опознавались стандартными средствами - ESP32 с кастомной прошивкой, управляющие IoT-датчиками температуры на складе. Airodump-ng видел их как безымянные AP с нетипичным OUI, Kismet определял...
  2. Сергей Попов

    Статья Беспроводной пентест в 2025: атаки на Wi-Fi, Bluetooth и ZigBee

    На Red Team-проекте для розничной сети в начале 2025 года скоуп включал стандартное «проверить беспроводной периметр». В документации - WPA3, на площадке - Cisco WLC. Казалось, дело закроется рекомендацией «всё в порядке». На деле все AP работали в WPA3 Transition Mode, параллельно принимая...
  3. Сергей Попов

    Статья Аудит WiFi: атаки на WPA2 и WPA3 — практический гайд для пентестера

    На последнем Red Team проекте для сети ритейлера точка входа во внутренний периметр нашлась не через VPN и не через фишинг, а через корпоративный Wi-Fi с WPA2-PSK. Пароль - название компании с годом и восклицательным знаком - лёг в Hashcat за 11 минут на одной RTX 4090. Три этажа офиса, двести...