国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

白話物聯網安全(二):物聯網的安全檢測

安全 物聯網安全
第一章《什么是物聯網的信息安全》,我們講了什么物聯網,包含了哪幾方面的東西,物聯網的信息安全會涉及到什么,第二章我們從一個IOT漏洞自動化利用工具AutoSploit講起,講到我們該如何檢測我們常見的物聯網存在的安全問題。

第一章《什么是物聯網的信息安全》,我們講了什么物聯網,包含了哪幾方面的東西,物聯網的信息安全會涉及到什么,第二章我們從一個IOT漏洞自動化利用工具AutoSploit講起,講到我們該如何檢測我們常見的物聯網存在的安全問題。

我們這次說安全檢測,從業務層先開始,然后降到感知層,然后提到網絡層的授權和安全策略,所以先介紹下工具AutoSploit,AutoSploit基于 Python2.7的腳本,使用 Shodan.io API 自動收集目標,Metasploit模塊有助于實施遠程代碼執行,并獲得逆向 TCP/Shells 或者Metasploit 對話(官方介紹,實際上用Shodan的API免費的只有那幾頁)。

GitHub地址:https://github.com/NullArray/AutoSploit

我們先安裝一下,搞一個測試:

安裝環境:kail2.0、Python 2.7

安裝步驟:

1:下載文件 git clone https://github.com/NullArray/AutoSploit.git

2:執行install.sh 安裝

執行install.sh 安裝

3:因為AutoSploit安裝需要python的庫文件支持,該文件已經寫好了,在目錄下的requirentx.txt文件,直接pip安裝即可。

執行install.sh 安裝

4:安裝完了我們直接執行 python autosploit.py。

5:開始做選擇題,一般直接選第一個。

6:選擇收集主機,選擇自己需要的關鍵詞。

7:然后收集一會,選擇6,利用MSF模塊進行收集信息。

上面就是這個工具安裝和使用方法,為什么我們要把這個工具AutoSploit單獨拉出來說,是因為他把常見的IOT的漏洞從MSF中拉了出來,提供了285常見的容易利用的插件,咱們來說說IOT的安全檢測,最基礎要檢查什么東西。

AutoSploit的285個MSF插件包括259個exp,26個輔助插件,其中259個exp包括了61個windows插件,61個Linux插件,96個multi插件,37個unix插件,4個其他類型插件。從分類上來講,主要集中在業務系統產生漏洞(中間件,應用本身,數據庫),主要產生在http/https協議上。

那么我們整理清楚了,對業務層來說,容易利用并且能構成重大危害的安全問題,又回歸到我們常說的業務系統安全問題(主要依據2017年CNVD收錄IOT設備漏洞權限繞過、拒絕服務、信息泄露、跨站、命令執行、緩沖區溢出、SQL注入、弱口令、設計缺陷等漏洞),對這一層次來說,掃描器,監控預警等等利用測試方法解決常見的直接利用的安全問題的方法都已經很成熟了,商用掃描器,開源掃描器一般都能檢查測試,同理可推,我們作為安全運維的大致內容如下,我找了張思維導圖:

那么對于物聯網來說,僅僅檢測了業務層的東西是遠遠不夠的,那么我們還要對網絡層和感知層進行安全檢測,這時候就不得提及一下物聯網的安全架構,宏觀角度(涉及范圍廣,涵蓋全部物聯網體系)上來說,分為了四個大塊:

  • 認證 (Authentication):提供驗證物聯網實體的標識信息并用于驗證。
  • 授權 (Authorization):控制設備在整個網絡結構中的訪問授權。
  • 強制性的安全策略 (Network Enforced Policy):包括在基礎架構上安全地route并傳輸端點流量的所有元素,無論是控制層面、管理層面還是實際數據流量中的,再次基礎上運用合適的安全策略。
  • 安全分析:可見性與可控性 (Secure Analytics: Visibility and Control):安全分析層確定了所有元素(端點和網絡基礎設施,包括數據中心)可能參與的服務,提供遙感勘測,實現可見性并最終控制物聯網生態系統。

我們現在是從外向里看,現階段在應用層解決的問題,其實是屬于在微觀角度上解決了IOT在業務層部分安全分析的事情,現在要說清楚感知層和網絡層安全檢測,首先要做的,就是檢測認證,因為物聯網的末端設備認證更多依靠射頻識別(RFID)、共享密鑰、X.509證書、端點的MAC地址或某種類型的基于不可變硬件的可信root,加上極少數的人為認證(如用戶名、密碼、令牌或生物特征),我們在做檢測的時候,先確定末端設備的身份信息是否在單一授權的情況下可以進行訪問,是否開放身份信息,身份信息是否可以偽造,身份信息是否足夠強壯。 感知層除了單一設備認證面臨的問題,感知層還有一個很頭疼的特點:數量巨大,并且普遍存在移動性。這就導致了一個大問題,資產梳理(資產追蹤和管理)成為了卡在對感知層安全檢測的第一道門檻。

那我們做一個簡單的設計,根據物聯網接入設備的要求,先梳理資產(公網的直接找指紋用AutoSploit去跑),在對資產進行管理。

那么IOT感知層的如何整理資產和檢測,我們用一個簡單的流程圖完成了思路,核心的IOT漏洞的規則庫,海康威視IP攝像機權限繞過CVE2017-7921,CVE-2017-7923為例,代碼文件如下:

  1. if (description) 
  2.   script_oid("1.3.6.1.4.1.25623.1.0.140373"); 
  3.   script_version("$Revision: 7182 $"); 
  4.   script_tag(name: "last_modification", value: "$Date: 2017-09-19 07:44:15 +0200 (Tue, 19 Sep 2017) $"); 
  5.   script_tag(name: "creation_date", value: "2017-09-18 11:41:11 +0700 (Mon, 18 Sep 2017)"); 
  6.   script_tag(name: "cvss_base", value: "7.5"); 
  7.   script_tag(name: "cvss_base_vector", value: "AV:N/AC:L/Au:N/C:P/I:P/A:P"); 
  8.  
  9.   script_cve_id("CVE-2017-7921", "CVE-2017-7923"); 
  10.  
  11.   script_tag(name: "qod_type", value: "exploit"); 
  12.  
  13.   script_tag(name: "solution_type", value: "VendorFix"); 
  14.  
  15.   script_name("Hikvision IP Cameras Multiple Vulnerabilities"); 
  16.  
  17.   script_category(ACT_GATHER_INFO); 
  18.  
  19.   script_copyright("This script is Copyright (C) 2017 Greenbone Networks GmbH"); 
  20.   script_family("Web application abuses"); 
  21.   script_dependencies("gb_get_http_banner.nasl"); 
  22.   script_mandatory_keys("App-webs/banner"); 
  23.   script_require_ports("Services/www", 443); 
  24.  
  25.   script_tag(name: "summary", value: "Multiple Hikvision IP cameras are prone to multiple vulnerabilities."); 
  26.  
  27.   script_tag(name: "vuldetect", value: "Sends a crafted HTTP GET request and checks the response."); 
  28.  
  29.   script_tag(name: "insight", value: "Multiple Hikvision IP cameras are prone to multiple vulnerabilities: 
  30.  
  31. - Improper authentication vulnerability (CVE-2017-7921) 
  32.  
  33. - Password in configuration file (CVE-2017-7923)"); 
  34.  
  35.   script_tag(name: "impact", value: "Successful exploitation of these vulnerabilities could lead to a malicious 
  36. attacker escalating his or her privileges or assuming the identity of an authenticated user and obtaining 
  37. sensitive data."); 
  38.  
  39.   script_tag(name: "affected", value: "Hikvision reports that the following cameras and versions are affected: 
  40.  
  41. - DS-2CD2xx2F-I Series: V5.2.0 build 140721 to V5.4.0 build 160530 
  42.  
  43. - DS-2CD2xx0F-I Series: V5.2.0 build 140721 to V5.4.0 Build 160401 
  44.  
  45. - DS-2CD2xx2FWD Series: V5.3.1 build 150410 to V5.4.4 Build 161125 
  46.  
  47. - DS-2CD4x2xFWD Series: V5.2.0 build 140721 to V5.4.0 Build 160414 
  48.  
  49. - DS-2CD4xx5 Series: V5.2.0 build 140721 to V5.4.0 Build 160421 
  50.  
  51. - DS-2DFx Series: V5.2.0 build 140805 to V5.4.5 Build 160928 
  52.  
  53. - DS-2CD63xx Series: V5.0.9 build 140305 to V5.3.5 Build 160106"); 
  54.  
  55.   script_tag(name: "solution", value: "See the referenced advisory for a solution."); 
  56.  
  57.   script_xref(name: "URL", value: "https://ics-cert.us-cert.gov/advisories/ICSA-17-124-01"); 
  58.   script_xref(name: "URL", value: "http://www.hikvision.com/us/about_10807.html"); 
  59.   script_xref(name: "URL", value: "http://seclists.org/fulldisclosure/2017/Sep/23"); 
  60.  
  61.   exit(0); 
  62.  
  63. include("http_func.inc"); 
  64. include("http_keepalive.inc"); 
  65.  
  66. port = get_http_port(default: 443); 
  67.  
  68. url = '/Security/users?auth=YWRtaW46MTEK'
  69.  
  70. if (http_vuln_check(port: port, url: url, pattern: "<UserList version", check_header: TRUE, 
  71.                     extra_check: "<userName>")) { 
  72.   report = "It was possible to obtain a list of device users at: " + 
  73.            report_vuln_url(port: port, url: url, url_only: TRUE); 
  74.   security_message(port: port, data: report); 
  75.   exit(0); 
  76.  
  77. exit(99); 

一個簡單的漏洞檢測的規則文件就這樣成型了。

那么繼續進行檢測,接下來檢測網絡層,網絡層在安全設計里面牽扯到授權和強制性的安全策略,也就是我們在網絡層的面臨的核心安全問題是沒有一個授權標準,沒有通用的通信協議,安不安全就靠廠商的良心了。

網絡層我們要檢測的主要是網絡設備本身的安全性,傳輸過程中的信任鏈及安全策略。

網絡設備本身安全性這個現階段掃描器很多,買一個或者網上找一個破解版的掃描器都能夠滿足需求。

傳輸過程中的信任鏈及安全策略只能一條一條去查了,沒有好的工具,不同級別和層次的要求不同,這里就一一列舉了。

現階段市面上我暫時沒找到針對IoT設備的自動化安全測試工具(成熟的各種功能都有的掃描器)結合我對檢測的理解寫了白話物聯網第二篇文章,白話三我們談談基于現狀,我們怎么構架我們的物聯網防御體系。

責任編輯:趙寧寧 來源: Freebuf
相關推薦

2018-12-20 11:04:05

物聯網安全信息安全物聯網

2019-03-14 08:35:47

物聯網安全物聯網IOT

2018-05-27 00:14:09

2018-12-26 09:14:24

物聯網安全物聯網設備物聯網

2019-04-08 11:18:09

2022-09-27 15:25:34

物聯網物聯網安全

2014-04-18 10:28:54

2020-12-24 14:55:00

物聯網物聯網安全安全威脅

2020-12-08 06:00:00

物聯網物聯網安全數據安全

2022-04-13 13:42:55

物聯網漏洞安全

2020-11-25 11:00:50

物聯網RFID網絡安全

2020-05-03 12:29:27

物聯網安全物聯網IOT

2023-12-17 14:19:57

2021-04-16 14:14:26

物聯網安全技巧

2020-11-22 08:00:13

物聯網物聯網安全

2020-12-14 19:52:04

物聯網物聯網安全云服務

2022-09-08 15:36:07

物聯網安全物聯網網絡

2021-08-03 10:06:53

物聯網安全物聯網IOT

2022-05-27 12:22:56

物聯網物聯網安全

2020-12-07 11:42:37

物聯網密碼置換網絡安全
點贊
收藏

51CTO技術棧公眾號

在线亚洲激情| 日韩精品一区二区三区中文字幕| 男男成人高潮片免费网站| 精品国产a毛片| 久久经典视频| 亚洲免费毛片网站| 超碰在线94| 亚洲毛片播放| 色婷婷综合久久久久| 日韩久久视频| 欧美美乳视频网站在线观看| 国产一区二区三区精品视频| 三级短视频在线| 午夜片欧美伦| 欧美连裤袜在线视频| 丁香资源影视免费观看| 激情网站在线| 日韩视频在线一区| 精品av导航| 日韩最新av在线| 亚洲全部视频| 国产精选在线观看91| 91久久国产综合久久91猫猫| 7777精品伊人久久久大香线蕉超级流畅 | 最近中文字幕免费mv| 国模大尺度一区二区三区| …久久精品99久久香蕉国产| 香蕉521av成人网| 亚洲成a人片77777在线播放| 欧美日韩中文国产| аⅴ资源新版在线天堂| 欧美色涩在线第一页| 综合日韩av| 亚洲一区精品电影| 久久精品青草| 国产999精品| 奇米影视在线99精品| 国产日韩成人内射视频 | 欧美videos粗暴| 成人黄色片视频| 久久99久久99精品免观看粉嫩| 激情小说亚洲图片| 在线成人中文字幕| 999国产精品视频| 激情视频免费网站| 国产91精品免费| 欧美gv在线观看| 久久久亚洲国产天美传媒修理工| 一本久道久久综合婷婷鲸鱼| 91av俱乐部| 欧美三区在线视频| 日韩成人影视| 这里只有精品视频| 激情综合色丁香一区二区| 91在线视频| 中文子幕无线码一区tr| 一级黄色特级片| 欧美性猛交一区二区三区精品| 黄色一级片在线观看| 国产亚洲精品一区二555| 天海翼亚洲一区二区三区| 免费福利影院| 欧美在线一级va免费观看| 日韩电影免费在线观看网站| 第一福利在线视频| 国产在线精品一区| 北条麻妃在线一区| 中文字幕av一区二区三区免费看| 午夜网站在线观看| 午夜视频在线观看一区| av在线免费观看网站| 日韩电影中文字幕一区| av日韩在线免费观看| 欧美一区亚洲一区| 亚洲高清不卡| 成人av在线播放观看| 中文字幕免费在线观看视频一区| 艹b视频在线观看| 丁香五六月婷婷久久激情| jizzjizz亚洲| www国产精品视频| 久久在线视频免费观看| 午夜精品视频在线观看一区二区| 91美女福利视频| 黄色片在线看| 日韩天堂在线视频| 四虎国产精品免费观看| 亚洲激情一区二区三区| 久久嫩草精品久久久精品| 日本v片在线免费观看| 亚洲片在线资源| 欧美伦理影院| 一二三在线视频| 亚洲第一在线综合网站| 欧美激情护士| 国产精品欧美亚洲777777 | 日韩欧美极品在线观看| 国产传媒在线| 日本成熟性欧美| 久久一二三四| 成人网18免费软件大全| 欧美性大战久久久久久久| 欧洲亚洲精品久久久久| av色综合网| 久久综合给合久久狠狠狠97色69| 九一在线视频| 久久最新资源网| 亚洲欧美日韩一区在线观看| a√免费观看在线网址www| 亚洲成人激情图| 精品一区二区三| 成年人看的毛片| 欧美另类videos死尸| 国内精品国产成人国产三级粉色| 日韩欧美视频第二区| 亚洲一区二区五区| 免费日韩成人| 日韩资源av在线| 欧美日韩激情小视频| 精品一区二区三区四区五区| 亚洲精品日韩精品| 在线亚洲一区观看| 一区二区三区韩国免费中文网站| 日韩精品在线视频免费观看| 宅男噜噜噜66一区二区66| 欧美在线观看视频一区| 制服视频三区第一页精品| 99热国产精品| 激情久久av| 成人18视频在线观看| 99久久久久国产精品免费| 亚洲国产精品v| 夜夜嗨aⅴ免费视频| 国产淫片免费看| 国产精品电影在线观看| 一二三四社区在线视频| 日韩中文字幕网| 久久99国产精品免费| 成年人在线视频免费观看| 亚洲91av视频| www成人在线观看| 丝袜老师在线| 国产乱码精品一区二区三区卡| 亚洲黄色av一区| 成人av综合网| 欧美a v在线播放| 日韩成人在线播放| 国产精品最新自拍| 丁香婷婷在线观看| 成人网在线视频| 亚洲一区二区三区中文字幕 | 最新中文字幕一区二区三区 | 丰满少妇久久久久久久| 不卡av免费观看| 免费中文日韩| 欧美日韩不卡一区| 欧美性久久久| 国产在线电影| 精品在线视频一区二区| 4438x成人网最大色成网站| 日韩亚洲国产精品| а√天堂在线官网| 亚洲午夜精品国产| 亚洲美女在线视频| 成人午夜视频在线观看| 99久热在线精品视频观看| 日韩中文字幕免费在线| 久久久女女女女999久久| 中文字幕欧美区| 亚洲男人都懂第一日本| 在线影院福利| 91成人免费在线观看| 欧美优质美女网站| 久久一综合视频| 亚洲黄色免费av| 欧美 国产 小说 另类| 91福利视频在线观看| 亚洲3atv精品一区二区三区| 亚洲最大黄网| 福利视频一二区| 电影在线观看一区| 黄色成人在线观看网站| 激情丁香综合五月| 91色在线看| 黄色污污在线观看| 伦伦影院午夜日韩欧美限制| 中文字幕日韩一区| 婷婷综合网站| 成人区精品一区二区不卡| 男女激烈动态图| 乱亲女秽乱长久久久| 一区二区三区国产精品| 欧美xxxx中国| 日韩特级毛片| 精品久久久久av| 91精品国产自产在线老师啪| 欧美一区二区在线观看| 91亚洲男人天堂| 国产精品7m凸凹视频分类| 另类视频在线|