国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

白話物聯網安全(五):公網數據下的IoT

安全 物聯網安全 移動安全
第四章,我們探討一個概念性的話題,泛在物聯網,在這個基礎上我們在試試站在甲方爸爸的角度上談一談泛在物聯網的安全怎么做。第五章,站在公網的數據角度上我們來看看現在的IoT安全。

 白話物聯網安全系列文章:

前提回顧

第一章《什么是物聯網的信息安全”》,我們講了什么物聯網,包含了哪幾方面的東西,物聯網的信息安全會涉及到什么,第二章《物聯網的安全檢測》,我們從一個IoT漏洞自動化利用工具AutoSploit講起,講到我們該如何檢測我們常見的物聯網存在的安全問題。第三章《IoT設備的安全防御》,我們從三個方向去談了IoT設備的安全,物理,近場和遠程,和現在市場上缺少的物聯網安全防御體系。第四章,我們探討一個概念性的話題,泛在物聯網,在這個基礎上我們在試試站在甲方爸爸的角度上談一談泛在物聯網的安全怎么做。

第五章,站在公網的數據角度上我們來看看現在的IoT安全。

正文:公網數據下的IoT

分析IoT數據之前,先簡單說近期的一個安全事件,2020年1月底,APT228組織爆出來50萬被攻擊IP地址,交換機,路由器,物聯網設備都有,國內國外都有,地址賬號密碼,擼了一份回來后,共16個txt文件,14M的文件,嘖嘖嘖,14M的txt文件。

圖:消息信息

img

圖:泄露數據

img

圖:部分數據截圖

(互聯網分析很多了,我這就不給各位大佬獻丑了)

工欲善其事必先利其器,我們的先來看看現在主流的IoT設備包含的品類,在各大檢索數據平臺上,我發現物聯網設備指紋共有1161條(數據來自互聯網,不是完全包含現有指紋信息),粗略統計了一下,國內和國外的指紋比例如下圖:

img

在這個基礎上,國內的指紋信息我拿過來分析了一下,發現了非常有意思的一個事情,現在物聯網平臺不僅集中在交通,物流,農業,運營商,工控,家居,還在電梯,消防,建筑,地質,氣象,畜牧,醫藥等等,甚至于義務商城都有一個自己的物聯網感控平臺,在我們生活的方方面面,其實已經被整個物聯網包圍著,出門的電梯,快遞的盒子,運送的蔬菜,晚餐里面的燉排骨,都夾著物聯網的應急,樹立了一下,國內的指紋的信息分布見下圖:

img

說完了指紋上面的事情,我們分析下物聯網設備在公網的開放情況,不可否認,絕大部分的物聯網設備其實都是內網環境,內網系統,公網上暴漏出來的甚少,比例甚至不到1%,基于有限的公網數據,咱們其實可以得出來一些簡單的結論,比如國家分布啊,端口,協議等等,現在能找到的數據為3,608,647條,美國最多,共計有683,415條,下來是中國,英國,法國,德國等等

img

通過分析,發現主要開放的端口為:80,443,8001,8080,8003,554,81,82,83,7547,22,21,23,5060,8080,49152,1024,8000,9002等等,主要涉及到的協議http,rtsp,https,http-proxy,telnet,irc,ftp,ssh,cwmp,sip等等,結合剛才我們說到的案例,其實物聯網設備的安全,還沒等提到挖掘漏洞,就已經被弱口令搞完了,隨便試了試,真的是一大堆,說句心里話,起碼改改12345這個密碼,舉個例子如下:

img

寫到這突然發現搞一個簡單的小腳本就可以實現批量的IoT弱口令探測,增加一個任意ip地址生成的腳本,然后探測存活(設計不合理,大佬輕噴),然后把地址扔給Hydra,在corntab設置Hydra定期執行,5分鐘執行一次

  1. def randomip(): 
  2.     random=[] 
  3.     for i in range(4): 
  4.         random.append(randomom.randomint(0, 256)) 
  5.     while True: 
  6.         if random[0] == 127 or random[0]==192 or random[0]==10 or random[0]==172: 
  7.             random[0]=randomom.randomrange(0, 256) 
  8.         else: 
  9.             break 
  10.     ipadd = '%d.%d.%d.%d' % (random[0], random[1], random[2], random[3]) 
  11.     random.clear() 
  12.     return (ipadd) 

 

最后放一個rapid7發出來的一些指紋信息和弱口令,大佬們想自己寫一個小腳本玩可以直接扔進去

  1. "axis":   
  2.     "devTypePattern": [["body", "title"], ["regex", "(?i)axis", "(?i)camera"]], 
  3.     "loginUrlPattern": "document\\.write\\(\"([^\"\\]+)[^\\r\\n]+>Setup<\/a>", 
  4.     "auth": ["basic", "admin:admin"] 
  5. }, 
  6. "mobotix": { 
  7.     "devTypePattern": [["body", ""], ["regex", "content=\"MOBOTIX AG"]], 
  8.     "nextUrl": ["string",  "/control/userimage.html" ], 
  9.     "auth": ["basic", "admin:meinsm"] 
  10. }, 
  11. "basler": { 
  12.     "devTypePattern": [["body", "title"], ["regex", "Basler AG"]], 
  13.     "nextUrl": ["string",  "/cgi-bin/auth_if.cgi?Login" ], 
  14.     "auth": ["form", "", "Auth.Username=admin&Auth.Password=admin", "body", "regex", "success: true"] 
  15. }, 
  16. "IQinVision": { 
  17.     "devTypePattern": [["body", ""], ["substr", "<meta name=\"author\" content=\"Brian Lau, IQinVision\">"]], 
  18.     "nextUrl": ["string",  "/imageset.html" ], 
  19.     "auth": ["basic", "root:system"] 
  20. }, 
  21. "JVC": { 
  22.     "devTypePattern": [["header", "server"], ["regex", "^JVC "]], 
  23.     "nextUrl": ["string",  "/cgi-bin/c20display.cgi?c20encodeencode.html" ], 
  24.     "auth": ["basic", "admin:jvc"] 
  25. }, 
  26. "SAMSUNG TECHWIN NVR": {  
  27.     "devTypePattern": [["body", "title"], ["==", "SAMSUNG TECHWIN NVR Web Viewer"]], 
  28.     "nextUrl": ["string",  "/index.php/auth/login_confirm" ], 
  29.     "auth": ["form", "", "id=YWRtaW4%3D&pwd=2558a34d4d20964ca1d272ab26ccce9511d880579593cd4c9e01ab91ed00f325", "body", "substr", "\"is_login_ok\":2"] 
  30. }, 
  31. "Sentry360": {  
  32.     "devTypePattern": [["header", "server"], ["==", "Sentry360 "]], 
  33.     "nextUrl": ["string",  "/user.set?name=admin1&pwd=admin1&type=1" ], 
  34.     "auth": ["basic", "admin:1234"] 
  35. }, 
  36. "Speco": {  
  37.     "devTypePattern": [["body", "title"], ["==", "Speco IP Camera"]], 
  38.     "nextUrl": ["string",  "/httpapi?GetUserLevel&ipAddress=" ], 
  39.     "auth": ["basic", "admin:1234"] 
  40. }, 
  41. "Stardot": {"comment": "", 
  42.     "devTypePattern": [["body", "title"], ["==", "NetCamSCD Live Image"]], 
  43.     "nextUrl": ["string",  "/admin.cgi?0" ], 
  44.     "auth": ["basic", "admin:admin"] 
  45. }, 
  46. "Toshiba eStudio": {  
  47.     "devTypePattern": [["body", "TITLE"], ["regex", "^TOSHIBA e.STUDIO"]], 
  48.     "nextUrl": ["string",  "/cgi-bin/exportfile/printer/config/secure/settingfile.ucf" ], 
  49.     "auth": ["expect200"] 
  50. }, 
  51. "Ubiquiti": {"comment": "", 
  52.     "devTypePattern": [["body", "title"], ["==", "EdgeOS"]], 
  53.     "nextUrl": ["string",  "" ], 
  54.     "auth": ["form", "", "username=ubnt&password=ubnt", "body", "!substr", "form id=\"LoginForm\""] 
  55. }, 
  56. "W-Box": { 
  57.     "devTypePattern": [["body", "title"], ["regex", "^W\\-BOX :"]], 
  58.     "nextUrl": ["string",  "" ], 
  59.     "auth": ["form", "", "action=top&account=admin&password=wbox123&login=Login&parent_id=&app_path=", "body", "!substr", "input type=\"password\""] 
  60. }, 
  61. "Brickcom": { 
  62.     "devTypePattern": [["header", "www-authenticate"], ["substr", "realm=\"Brickcom"]], 
  63.     "nextUrl": ["string",  "" ], 
  64.     "auth": ["basic", "admin:admin"] 
  65. }, 
  66. "Arecont": { 
  67.     "devTypePattern": [["header", "www-authenticate"], ["substr", "realm=\"Arecont Vision"]], 
  68.     "nextUrl": ["string",  "" ], 
  69.     "auth": ["basic", ""] 
  70. }, 
  71. "American Dynamics": { 
  72.     "devTypePattern": [["body", "title"], ["substr", "American Dynamics: Video Management Solutions"]], 
  73.     "nextUrl": ["string",  "/video.htm" ], 
  74.     "auth": ["basic", "admin/admin"] 
  75. }, 
  76. "ACTi": { 
  77.     "devTypePattern": [["body", "title"], ["substr", "Web Configurator - Version"]], 
  78.     "nextUrl": ["string",  "/video.htm" ], 
  79.     "auth": ["form", "", "LOGIN_ACCOUNT=admin&LOGIN_PASSWORD=123456&LANGUAGE=0&btnSubmit=Login", "body", "!substr", ">Password<"] 
  80. }, 
  81. "GeoVision": { 
  82.     "devTypePattern": [["header", "server"], ["==", "GeoHttpServer"]], 
  83.     "nextUrl": ["string",  "/webcam_login" ], 
  84.     "auth": ["form", "", "id=admin&pwd=admin&ViewType=2&Login=Login", "body", "!substr", "<title>Invalid</title>"] 
  85. }, 
  86. "Grandomstream": { 
  87.     "devTypePattern": [["body", "title"], ["==", "Grandomstream Device Configuration"]], 
  88.     "nextUrl": ["string",  "/cgi-bin/dologin" ], 
  89.     "extractFormData": ["type=hidden value=(.*?)>"], 
  90.     "auth": ["form", "substitute", "P2=admin&LoginLogin=Login&gnkey=$1", "body", "!substr", "Your Login Password is not recognized"] 

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2018-12-26 09:14:24

物聯網安全物聯網設備物聯網

2018-12-25 08:44:56

2018-12-20 11:04:05

物聯網安全信息安全物聯網

2019-03-14 08:35:47

物聯網安全物聯網IOT

2023-07-24 11:48:59

物聯網

2020-04-11 21:53:00

物聯網IOT物聯網技術

2021-09-13 15:30:00

物聯網智能安防網絡安全

2020-12-08 06:00:00

物聯網物聯網安全數據安全

2020-11-04 11:02:40

物聯網醫療技術

2020-08-18 16:16:27

物聯網IOT物聯網技術

2018-06-01 15:33:22

Amazon物聯網IoT

2021-12-30 15:16:33

物聯網IOT物聯網技術

2020-07-01 09:44:48

物聯網智能家居技術

2018-06-11 23:44:03

2020-12-29 10:28:29

物聯網安全物聯網IoT

2015-03-31 14:23:32

2020-05-19 16:50:29

物聯網DDOS攻擊物聯網安全

2023-05-22 10:06:21

2023-08-03 13:34:24

2023-10-23 08:05:42

點贊
收藏

51CTO技術棧公眾號

亚洲伊人影院| 亚洲一区二区三区| 亚洲精品国久久99热| 神马影院午夜我不卡| 成人在线黄色| 色综合一区二区三区| youjizz.com在线观看| 久久久久国产精品| 乱亲女秽乱长久久久| av片在线观看免费| 一区二区三区不卡视频在线观看| 视色,视色影院,视色影库,视色网| 亚洲午夜精品一区二区国产| 久久久久久亚洲精品| 羞羞网站在线免费观看| 亚洲一区二区三区自拍| 欧美性大战久久久久xxx | 国际av在线| 国产三级精品三级| 亚洲日本一区二区三区在线不卡| 97视频热人人精品免费| 欧美极品少妇全裸体| 午夜影院在线观看国产主播| 欧美三级电影网| 精品国产一区二区三区四区阿崩| 久久久久国产免费免费| 视色,视色影院,视色影库,视色网 日韩精品福利片午夜免费观看 | 91亚洲精品久久久久久久久久久久| 色婷婷综合久久久中字幕精品久久| 日韩欧美精品中文字幕| 第四色亚洲色图| jvid福利写真一区二区三区| 在线视频精品一区| 一本色道久久| 国产厕所精品在线观看| 欧美电影免费观看高清| 国产精品入口福利| 国产成人精品三级高清久久91| 性欧美xxxx| 露出调教综合另类| 韩日欧美一区二区| av日韩在线播放| 久久国产精品免费视频| 欧洲美女精品免费观看视频| 日韩中文娱乐网| 视频欧美精品| 欧美大片在线免费观看| 日韩精品亚洲专区在线观看| 欧美激情在线狂野欧美精品| 国产亚洲精品美女久久| 久久久久在线观看| 国产亚洲精品美女久久| 国产精品99久久久久久久久| 成人综合一区| 91在线播放视频| 亚洲精品乱码久久久久久蜜桃麻豆| 国产精品毛片va一区二区三区| 99热精品在线| 亚洲电影网站| 国产成人av网站| 少妇高潮喷水在线观看| 91看片淫黄大片一级在线观看| 免费国产成人av| 亚洲精品ww久久久久久p站| 日本一级在线观看| 欧美精品久久久久久久多人混战| 国产午夜精品久久久久免费视| 亚洲精品成a人在线观看| 成人免费影院| 久久久久亚洲精品成人网小说| 色狮一区二区三区四区视频| 欧美日本韩国国产| 国v精品久久久网| 欧美18 19xxx| 在线免费亚洲电影| 欧美极品少妇videossex| 日韩中文字幕在线| 精品久久国产| 日韩亚洲不卡在线| 久久综合给合久久狠狠狠97色69| 免费一级大片| 国产精品入口免费视| 成人在线观看亚洲| av动漫一区二区| 久久精品国产精品亚洲色婷婷| www555久久| 一区二区三区加勒比av| 热re99久久精品国产99热| 色综合久久中文| 国产精品大尺度| 国产a一区二区| 激情小说亚洲一区| 国产三级三级三级看三级| 日韩欧美大尺度| 日本在线啊啊| 2024亚洲男人天堂| 嫩草成人www欧美| 88av.com| 91精品国产综合久久精品| 国产亚洲字幕| 国模一区二区三区私拍视频| 97se狠狠狠综合亚洲狠狠| 国产主播福利在线| 色婷婷综合久久久久中文字幕1| 999国产精品视频| 久草免费福利在线| 一本一本大道香蕉久在线精品| 亚洲爱爱视频| 国产91精品入口17c| 久久蜜臀精品av| 国产在线观看免费麻豆| 韩国美女主播一区| 蜜臀av一区二区| 三上悠亚在线免费观看| 一区二区亚洲精品国产| 伊人色**天天综合婷婷| 国产原创中文在线观看| 欧美日韩国产在线观看| ccyy激情综合| 欧美a级黄色大片| 欧美日韩午夜在线| 亚洲精品蜜桃乱晃| 蜜臀av性久久久久蜜臀av| 欧美性猛交xxxx黑人| 日本在线成人| 国产盗摄视频在线观看| 欧美浪妇xxxx高跟鞋交| 日韩av大片| 天天色综合6| 日韩中文字幕视频在线观看| 99精品久久| 天堂资源最新在线| 久久6精品影院| 成人免费高清在线| 国产经典三级在线| 翡翠波斯猫1977年美国| 一区二区三区免费| 一本色道69色精品综合久久| www.激情网| 精品国产青草久久久久福利| 亚洲经典一区| 写真片福利在线播放| 欧美国产欧美亚洲国产日韩mv天天看完整 | 男人的天堂久久| 波多野结衣av一区二区全免费观看| 欧美色中文字幕| 中文在线日韩| 在线观看av网站| 国产精品18久久久久久麻辣| 久久视频一区二区| 久久久成人av毛片免费观看| 亚洲精品一区二区三| 欧美一区二区三区系列电影| 91久久在线| 在线日本视频| 国产a一区二区| 色婷婷综合久久久久中文| 中文字幕人成人乱码| 欧美日韩激情视频一区二区三区| 国产主播精品在线| 午夜精品免费在线观看| 日韩欧美高清| 玖玖综合伊人| 精品视频一区二区三区四区| 777色狠狠一区二区三区| 美女久久一区| 青青青免费在线视频| 国产成人亚洲综合无码| 国产香蕉精品视频一区二区三区| 岛国一区二区在线观看| 白嫩亚洲一区二区三区| 成人免费在线观看视频网站| 欧美一区二区三区……| 一区二区三区不卡在线观看| 91九色精品| 成人在线观看免费网站| 麻豆中文字幕在线观看| 精品国产网站地址| 国产精品狼人久久影院观看方式| 亚洲人成网亚洲欧洲无码| 三级理论午夜在线观看| 欧美日韩亚洲一区二区三区四区| 亚洲成人久久一区| 91香蕉视频mp4| 亚洲欧美成人vr| h网站在线免费观看| 中文字幕乱码一区二区三区 | 亚洲综合99| 国产美女高潮在线| 久久成人免费观看| 91国内精品久久| 欧洲精品视频在线观看| 免费成人性网站| 免费欧美网站| 亚洲精品视频在线免费| 亚洲欧洲精品在线| 欧美精品国产精品日韩精品| 色狠狠一区二区三区香蕉| 国产成人精品影视| 国产欧美一区|