FZ - Sub-GHz

Jifunze kuhusu kuvamia AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks:

Kikundi cha Usalama cha Kujitahidi


Utangulizi

Flipper Zero inaweza kupokea na kutuma masafa ya redio katika upeo wa 300-928 MHz na moduli yake iliyojengwa, ambayo inaweza kusoma, kuhifadhi, na kujifanya kudhibiti mbali. Udhibiti huu hutumiwa kwa mwingiliano na milango, vizuizi, kufungia redio, swichi za kudhibiti mbali, visinga vya mlango visivyo na waya, taa za akili, na zaidi. Flipper Zero inaweza kukusaidia kujua ikiwa usalama wako umevamiwa.

Vifaa vya Sub-GHz

Flipper Zero ina moduli ya sub-1 GHz iliyojengwa kulingana na CC1101 chip na antena ya redio (mbali ya juu ni mita 50). Chip ya CC1101 na antena zimedesign kufanya kazi kwenye masafa katika bendi za 300-348 MHz, 387-464 MHz, na 779-928 MHz.

Vitendo

Mchambuzi wa Masafa

Jinsi ya kupata ni masafa gani anayotumia kijijikontrola

Wakati wa uchambuzi, Flipper Zero inachunguza nguvu za ishara (RSSI) kwenye masafa yote yanayopatikana katika usanidi wa masafa. Flipper Zero inaonyesha masafa yenye thamani kubwa ya RSSI, na nguvu ya ishara zaidi ya -90 dBm.

Ili kujua masafa ya kijijikontrola, fanya yafuatayo:

  1. Weka kijijikontrola karibu sana kushoto mwa Flipper Zero.

  2. Nenda kwa Menyu Kuu → Sub-GHz.

  3. Chagua Mchambuzi wa Masafa, kisha bonyeza na ushikilie kitufe kwenye kijijikontrola unayotaka kuchambua.

  4. Angalia thamani ya masafa kwenye skrini.

Soma

Pata habari kuhusu masafa yanayotumiwa (njia nyingine ya kupata ni masafa gani yanayotumiwa)

Chaguo la Soma inasikiliza kwenye masafa yaliyosanidiwa kwenye modulisheni iliyotajwa: 433.92 AM kwa chaguo-msingi. Ikiwa kitu kinapatikana wakati wa kusoma, habari inatolewa kwenye skrini. Habari hii inaweza kutumika kurudia ishara hapo baadaye.

Wakati Soma inatumika, inawezekana bonyeza kitufe cha kushoto na kuisanidi. Wakati huu ina modulisheni 4 (AM270, AM650, FM328 na FM476), na masafa kadhaa muhimu yameshikiliwa:

Unaweza kuweka yoyote inayokuvutia, hata hivyo, ikiwa haujui ni masafa gani yanaweza kutumiwa na kijijikontrola unayo, weka Hopping kuwa ON (Off kwa chaguo-msingi), na bonyeza kitufe mara kadhaa hadi Flipper inapokamata na kukupa habari unayohitaji kuweka masafa.

Kubadilisha kati ya masafa huchukua muda fulani, kwa hivyo ishara zinazotumwa wakati wa kubadilisha zinaweza kukosa. Ili kupokea ishara vizuri, weka masafa yaliyowekwa kulingana na Mchambuzi wa Masafa.

Soma Raw

Dukua (na rudufu) ishara kwenye masafa yaliyosanidiwa

Chaguo la Soma Raw inarekodi ishara zilizotumwa kwenye masafa ya kusikiliza. Hii inaweza kutumika kudukua ishara na kurudufu.

Kwa chaguo-msingi Soma Raw pia iko kwenye 433.92 katika AM650, lakini ikiwa kwa chaguo la Soma uligundua kuwa ishara inayokuvutia iko kwenye masafa/modulisheni tofauti, unaweza pia kuisahihisha kwa kubonyeza kushoto (wakati ndani ya chaguo la Soma Raw).

Kuvunja-Nguvu

Ikiwa unajua itifaki inayotumiwa kwa mfano na mlango wa gereji inawezekana kuzalisha nambari zote na kuzituma na Flipper Zero. Hii ni mfano unaounga mkono aina za kawaida za kawaida za milango: https://github.com/tobiabocchi/flipperzero-bruteforce

Ongeza Kwa Mkono

Ongeza ishara kutoka kwa orodha iliyosanidiwa ya itifaki

Princeton_433 (inafanya kazi na mfumo wa nambari za msimbo wa kawaida)433.92Stati

Nice Flo 12bit_433

433.92

Stati

Nice Flo 24bit_433

433.92

Stati

CAME 12bit_433

433.92

Stati

CAME 24bit_433

433.92

Stati

Linear_300

300.00

Stati

CAME TWEE

433.92

Stati

Gate TX_433

433.92

Stati

DoorHan_315

315.00

Kinamik

DoorHan_433

433.92

Kinamik

LiftMaster_315

315.00

Kinamik

LiftMaster_390

390.00

Kinamik

Security+2.0_310

310.00

Kinamik

Security+2.0_315

315.00

Kinamik

Security+2.0_390

390.00

Kinamik

### Wauzaji wanaoungwa mkono wa Sub-GHz

Angalia orodha kwenye https://docs.flipperzero.one/sub-ghz/supported-vendors

Vipimo vinavyoungwa mkono kwa eneo

Angalia orodha kwenye https://docs.flipperzero.one/sub-ghz/frequencies

Jaribio

Pata dBms za vipimo vilivyohifadhiwa

Marejeleo

Kikundi cha Usalama cha Kujitahidi

Jifunze AWS hacking kutoka sifuri hadi shujaa na htARTE (HackTricks AWS Red Team Expert)!

Njia nyingine za kusaidia HackTricks:

Last updated