网络设备安全第一弹 -- 总体路线
创始人
2025-01-08 22:05:58
0
一、网络设备安全整体研究路线图

1. 前期 - 构建研究环境、熟悉设备功能

① 信息收集:收集默认开放的端口和对应的服务、公开漏洞信息的收集

② 固件提取:官网下载、流量捕获、存储器转储

③ 固件解包、文件系统提取:手动提取、自动解析(binwalk、firmware-mod-kit)、直接转储

④ 调试平台搭建:仿真环境调试、实体设备调试、串口调试

2. 中期 - 突破利用

① 已知漏洞:直接利用公开漏洞或者在公开漏洞调试、改造的基础上获取权限

② 未知漏洞:基于固件解包后文件的静态逆向分析或基于动态调试,发现未公开漏洞获取权限

3. 后期 - 持续利用

① 口令获取:查找、解密用户名和密码的配置文件

② 内存后门:实现脚本级的后门控制

③ 固件后门:实现固件级的后门控制(分析固件结构、加解密算法、实现固件解析、固件重打包)

二、网络设备安全常用工具

逆向工具:idapro、Ghidra、IDEA、恒析逆向工具集

调试工具:gdb(gdb-multiarch + 插件 pwndbg + 插件 peda + 插件 gef)

比对工具:Bindiff6+、Beyond compare

插桩工具:pintools、dynamirio

代码工具:Python(pwntools、requests)、Go、Java

渗透工具:Burpsuite、Nmap

Shellcode 工具:msfvenom+msfconsole、https://www.exploit-db.com/、http://shell-storm.org/

Linux 软件包:docker

功能性插件:Rop 工具(多架构:ROPgadget - 通用、mipsrop(ida7.0)、PPCGadgetFinder、Ropper(https://github.com/sashs/Ropper)、ROPMe、个人脚本)、checksec、libcsearcher、firmwalker

固件解包:binwalk 完整版、firmware-mod-kit 工具包(https://gitlab.com/kalilinux/packages/firmware-mod-kit)

固件模拟:qemu、FirmAE、Firmadyne、firmware-analysis-toolkit

交叉编译工具:交叉编译环境 gnu、buildroot

实体设备工具:gdbserver(多架构:https://github.com/hugsy/gdb-static/、https://github.com/rapid7/embedded-tools/tree/master/binaries/gdbserver、https://github.com/stayliv3/gdb-static-cross、https://gitee.com/h4lo1/HatLab_Tools_Library/tree/master/%E9%9D%99%E6%80%81%E7%BC%96%E8%AF%91%E8%B0%83%E8%AF%95%E7%A8%8B%E5%BA%8F/gdbserver

资产收集工具:fofa、zoomeye、shodan、censys、hunter、leakix、gartner

虚拟机:attifyos、embedos

三、常用资料
1. 漏洞收集网站

国外:CVE、Vuldb:https://vuldb.com/?vendor、 NVD 官网: https://nvd.nist.gov/vuln、 其他的比较好的官网:https://cxsecurity.com/cvemap/、 https://cve.ics-csirt.io/cve、 https://vulmon.com/

国内:CNVD 官网、阿里云漏洞库:https://avd.aliyun.com/nvd/list、 腾讯漏洞库:https://www.tenable.com/cve/newest、 网安漏洞库:https://vul.wangan.com/、360 应急响应中心、360 漏洞云

2. 常见平台与安全实验室

国外:

https://attackerkb.com/activity-feed、

https://ssd-disclosure.com/、

https://blog.talosintelligence.com/、

https://blog.relyze.com/、

https://www.crowdstrike.com/blog/、

https://security.humanativaspa.it/category/news/、

https://onekey.com/、

https://www.zerodayinitiative.com/、

国内:http://www.ctfiot.com/、

https://iotsec-zone.com/、

https://paper.seebug.org/ 、

https://www.hacking8.com/bug-iot/bug-iot-start.html

3. 博客

https://xuanxuanblingbling.github.io/archives/、

https://cq674350529.github.io/、

https://delikely.github.io/2099/01/01/IOT-Vulns/、

https://bestwing.me/、

https://www.hacking8.com/bug-iot/bug-iot-start.html、

https://wzt.ac.cn/、

https://www.yuque.com/cyberangel/rg9gdm、

https://re1own.github.io/

四、学习路线

在后续的文章中,将按照该路线依次更新:

1.IOT 硬件基础

2.IOT 协议基础

3.pwn 基础

4. 固件基础

5. 固件仿真

6. 嵌入式 web 基础

7.IOT CVE 复现

相关内容

热门资讯

黑科技好友(wepoke)黑科... 黑科技好友(wepoke)黑科技透明挂辅助助手(透视)攻略教程(一贯真的有挂)wepoke软件透明挂...
黑科技辅助挂!aapoker有... 黑科技辅助挂!aapoker有猫腻,aapoker德州俱乐部,分享教程(起初存在有挂)1、玩家可以在...
黑科技私人局!(aaPoker... 黑科技私人局!(aaPoker)透明挂辅助插件,(aapokEr)一直存在有挂,软件教程(有挂神器)...
wepoke辅助工具的使用教程... wepoke辅助工具的使用教程(wePoKe)wepoke德州扑克系统规律(黑科技)系统教程(果然真...
黑科技总结(线上微扑克)外挂透... 黑科技总结(线上微扑克)外挂透视辅助下载(透视)揭秘教程(确实是有挂)1、进入到线上微扑克黑科技之后...
黑科技存在!德州之星有辅助挂吗... 1、黑科技存在!德州之星有辅助挂吗,德州游戏辅助器大全,揭秘教程(本来是真的有挂)。2、透视辅助简单...
黑科技工具!(wePokE)软... 黑科技工具!(wePokE)软件透明挂,(WEPOke)从前是有挂,新2025版(有挂透视)1、很好...
德州之星辅助挂(德州之星)德州... 德州之星辅助挂(德州之星)德州之星app有外挂吗(辅助挂)新版2025教程(一直真的有挂);1、德州...
黑科技肯定(wepoKE)黑科... 黑科技肯定(wepoKE)黑科技透明挂辅助挂(透视)教你攻略(果然有挂)1、操作简单,无需注册,只需...
黑科技代打!aapoker辅助... 1、黑科技代打!aapoker辅助透视,aapoker脚本透明,曝光教程(一向存在有挂)2、进入游戏...