新闻详情

新闻详情

首页 / 资讯中心 / 详情

Claude-Red LoRaWAN与Sub-GHz:KeeLoq、固定码与HackRF实战流程

发布时间:2026/9/16 17:55:35来源:尧图网络
Claude-Red LoRaWAN与Sub-GHz:KeeLoq、固定码与HackRF实战流程
Claude-Red LoRaWAN与Sub-GHzKeeLoq、固定码与HackRF实战流程【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-RedClaude-Red是一个面向 Claude 技能系统的开源渗透安全技能库其中offensive-lorawan-sub-ghz技能包沉淀了完整的LoRaWAN 与 Sub-GHz433/868/915 MHz无线电攻击方法论——从 LoRaWAN 的 OTAA/ABP 密钥攻击、帧计数器重放到 Sub-GHz 的 KeeLoq 车库门、固定码遥控器重放和 TPMS 胎压欺骗并给出 HackRF、RTL-SDR、Flipper Zero 的选型与实操流程。如果你正在准备物联网无线渗透测试这篇文章带你快速读懂它的实战路径。为什么关注 LoRaWAN 与 Sub-GHz 在智慧城市、资产追踪、工业遥测中LoRaWAN凭借远距离、低功耗成为主流物联协议而在 433/868/915 MHz 免授权频段上则充斥着车库门、门铃、智能插座、气象站和胎压传感器——它们大多加密薄弱甚至没有加密。这正是本技能包覆盖的两类高价值攻击面攻击面典型场景常见弱点LoRaWAN城市传感网、工业遥测、资产追踪ABP 预烧录密钥复用、帧计数器保护缺失、下行注入Sub-GHz 私有协议车库门、门铃、智能插座、TPMS固定码明文、KeeLoq 厂商密钥泄露、无认证广播技能全文位于 Skills/wireless/offensive-lorawan-sub-ghz/SKILL.md属于 wireless 分类 的 13 个无线技能之一。四步走标准无线电攻击工作流 技能包给出的核心工作流非常清晰新手也能照章执行识别频段与调制方式—— 先分清是 LoRa CSS 扩频还是简单的 OOK/FSK用合适的硬件抓包—— HackRF / RTL-SDR / Flipper Zero 各司其职LoRaWAN 路线—— 捕获 Join 与上行报文分析密钥派生链路私有协议路线—— 解调、识别数据帧格式然后重放或伪造报文。这套流程也被写成了技能包末尾的“Engagement Cheatsheet”可直接当作渗透测试清单使用。硬件怎么选一张表看懂工具边界 ️工具能力适合做什么RTL-SDR仅接收24 MHz–1.7 GHz低成本频谱侦察rtl_433 自动解码HackRF One收发双向1 MHz–6 GHz全功能收发抓包 重放 注入Flipper Zero收发Sub-GHz快速重放、固定码攻击利器LimeSDR / BladeRF收发带宽更宽高保真 LoRaWAN 测试YARD Stick OneSub-GHz 偏发射定向重放LoRa 网关RAK / HeltecLoRaWAN 双向合规的 LoRaWAN 标准测试新手建议预算有限先用 RTL-SDR 做侦察再上 Flipper Zero 做快速验证正式测试 LoRaWAN 网络则推荐 HackRF 或专用 LoRa 网关。LoRaWAN 攻击OTAA、ABP 与帧计数器 LoRaWAN 设备按激活方式分为两类弱点各不相同OTAA 激活抓住 Join 时刻OTAAOver-the-Air Activation设备在接入时派生会话密钥。Join-Request 与 Join-Accept 用设备AppKey加密——一旦从固件中提取出 AppKey可结合 offensive-iot 技能的固件分析流程解密 Join-Accept还原NwkSKey 与 AppSKey随后即可解密全部流量并注入伪造报文。ABP 激活预烧录密钥的经典坑ABPActivation By Personalization设备出厂即烧录密钥最常见的厂商失误有三成千上万台设备共用同一组密钥供应商偷懒帧计数器无回绕保护→ 任意历史上行报文可被重放DevAddr 顺序分配、可预测方便批量伪造设备身份。此外早期 LoRaWAN 1.0.x 部分协议栈未严格强制帧计数器单调递增改时间戳重放上行的手段在旧版本上依然有效。下行注入拿到密钥等于拿到遥控器只要同时掌握 AppSKey NwkSKey就可以向设备注入下行报文——下发配置变更、执行远程指令。这在资产追踪与工业遥测场景里意味着完全的设备控制权。Sub-GHz 实战KeeLoq、固定码与 TPMS KeeLoq老车库门的“可预测未来”KeeLoq 采用 32 位分组密码 厂商密钥实现滚动码。多年前主流厂商的密钥已被公开提取结合它你可以解密滚动码序列 →预测下一个有效码配合抓包重放完整接管遥控器。注意近 5 年的新部署大多已轮换厂商密钥但老旧车库门和工业设备仍是现实目标。固定码遥控器抓一次用一生大量廉价车库开门器、门铃、智能插座使用固定码——每次按键发送相同报文。攻击简单到令人发指Flipper ZeroRead → 识别调制 → 保存从保存的文件直接 Send 重放或用 HackRF 以-t参数回放捕获的 IQ 文件。一次捕获无限重放。TPMS 胎压欺骗让仪表盘说谎胎压传感器在 315/433 MHz 上无认证广播。用 rtl_433 捕获真实 TPMS 帧后可用 HackRF 合成伪造的低胎压告警——既可用于测试车辆的信任模型也是一种“拒绝信任”型攻击。未知协议用可视化工具逆向 ️遇到文档缺失的私有协议时技能包推荐两条路线Universal Radio HackerURH加载 .iq 抓包文件可视化识别调制、自动探测符号、解码比特流、还原数据帧结构从原始射频一路走到协议描述Inspectrum交互式可视化快速区分 OOK / FSK 并人工解码比特。如何把它用到你的 Claude 环境 claude-red的每个技能都是一个结构化SKILL.md文件按需加载、即插即用克隆仓库到 Claude 扫描目录或直接运行 install.sh 交互式安装支持--category wireless只装无线类在对话中提到 LoRaWAN、车库门、HackRF 等关键词时offensive-lorawan-sub-ghz会自动加载Claude 随即具备专家级的工具选型、报文分析和报告书写能力想全局了解 58 个技能的分布可浏览 MINDMAP.md项目总览见 README.md。报告提示测试结束时技能包要求你按设备记录准确的频率、调制、波特率与数据帧格式区分“抓包重放”与“构造报文”两类攻击并注明加密现状明文 / 弱固定密钥 / 标准合规——这些正是高质量无线渗透报告的骨架。小结Claude-Red 把 LoRaWAN 与 Sub-GHz 攻击面压缩成一份可直接执行的技能清单offensive-lorawan-sub-ghz记住核心四步识别频段调制 → 硬件抓包 → 密钥分析 / 协议逆向 → 重放或构造固定码重放最简单KeeLoq 预测滚动码最具破坏力ABP 密钥复用是 LoRaWAN 网络最常见的命门所有测试请务必在获得授权的环境中进行无线电攻击涉及真实物理设备误操作可能造成实际影响。【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

shadPS4 手动更新游戏版本指南:Bloodborne 1.00 → 1.09 实操 2026/9/16 18:37:42

shadPS4 手动更新游戏版本指南:Bloodborne 1.00 → 1.09 实操

shadPS4 手动更新游戏版本指南:Bloodborne 1.00 → 1.09 实操 【免费下载链接】shadPS4 PlayStation 4 emulator for Windows, Linux, macOS and FreeBSD written in C 项目地址: https://gitcode.com/GitHub_Trending/sh/shadPS4 从 PS4 上提出来 1.00 的基…

阅读更多 →
spotify-player 配置系统详解:app.toml、theme.toml、keymap.toml 全参数参考 2026/9/16 18:37:42

spotify-player 配置系统详解:app.toml、theme.toml、keymap.toml 全参数参考

spotify-player 配置系统详解:app.toml、theme.toml、keymap.toml 全参数参考 【免费下载链接】spotify-player A Spotify player in the terminal with full feature parity 项目地址: https://gitcode.com/GitHub_Trending/sp/spotify-player spotify-play…

阅读更多 →
注入 TOOLS.md 后 OpenClaw 仍找不到 rg?TaoToken 这样改模型通道再试 2026/9/16 18:37:42

注入 TOOLS.md 后 OpenClaw 仍找不到 rg?TaoToken 这样改模型通道再试

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
Linux 内核 KFENCE:低开销采样式堆内存安全检测工具的原理、配置与实战 2026/9/16 18:37:42

Linux 内核 KFENCE:低开销采样式堆内存安全检测工具的原理、配置与实战

Linux 内核 KFENCE:低开销采样式堆内存安全检测工具的原理、配置与实战 【免费下载链接】linux Linux kernel source tree 项目地址: https://gitcode.com/GitHub_Trending/li/linux KFENCE(Kernel Electric-Fence)是 Linux 内核中一个…

阅读更多 →
GEC6818电子点餐系统裸机部署实战指南 2026/9/16 18:37:42

GEC6818电子点餐系统裸机部署实战指南

简介:本资源是一套基于ARM GEC6818开发板的嵌入式电子点餐系统完整实现,面向计算机、人工智能、电子信息、自动化等专业的在校学生、教师及嵌入式初学者,解决LinuxARM环境下客户端-服务端协同开发与部署的实际问题。项目采用C/C编写&#xff…

阅读更多 →
C语言实现校园导游系统:图存储与Dijkstra算法详解 2026/9/16 18:34:41

C语言实现校园导游系统:图存储与Dijkstra算法详解

简介:一套面向数据结构课程设计的校园导游系统C语言实现,适合需要完成图论相关课设、并希望获得高分参考的计算机专业学生。程序以校园平面图为背景,用顶点表示景点、边表示路径,支持不少于10个景点的信息查询,以及任意…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞