哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

滲透測(cè)試和邊緣

陳霞 ? 來(lái)源:M. Tim Jones ? 作者:M. Tim Jones ? 2023-01-03 09:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

滲透測(cè)試(滲透測(cè)試)由安全專業(yè)人員進(jìn)行的模擬網(wǎng)絡(luò)攻擊組成,以確定測(cè)試人員是否可以通過(guò)設(shè)備漏洞訪問(wèn)目標(biāo)?;叵胍幌隆安话踩澜缰械倪吘壈踩辈┛?,聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)接口構(gòu)成了其攻擊面的很大一部分。邊緣設(shè)備網(wǎng)絡(luò)接口公開(kāi)了許多網(wǎng)絡(luò)端口,這些端口向互聯(lián)網(wǎng)提供獨(dú)特的協(xié)議。這些端口中的每一個(gè)都是黑客的潛在入口點(diǎn)——例如,在端口 80 或 8080 上公開(kāi)的 HTTP 協(xié)議。了解在給定端口上公開(kāi)的協(xié)議(和版本)可為黑客提供大量信息。

滲透測(cè)試過(guò)程

作為對(duì)黑客事件的模擬,滲透測(cè)試遵循類似于準(zhǔn)黑客的過(guò)程。下面是一個(gè)嘗試滲透網(wǎng)絡(luò)系統(tǒng)的簡(jiǎn)單過(guò)程。測(cè)試過(guò)程包括:

目標(biāo)選擇

漏洞檢測(cè)

利用匹配

利用嘗試

對(duì)于目標(biāo)選擇,這只是被測(cè)試的授權(quán)設(shè)備。然后,漏洞檢測(cè)器(例如端口掃描器)會(huì)探測(cè)目標(biāo),以評(píng)估設(shè)備的入口點(diǎn)以及有關(guān)這些入口點(diǎn)的其他信息(協(xié)議、版本等)。接下來(lái)是識(shí)別這些入口點(diǎn)的潛在攻擊,最后一步是嘗試攻擊(圖 1)。此過(guò)程忽略了自定義漏洞利用開(kāi)發(fā),這是一個(gè)相當(dāng)復(fù)雜的過(guò)程。

pYYBAGOrgreAUvqYAAAVTbJrFaE909.png

圖 1:滲透測(cè)試過(guò)程圖。(來(lái)源:作者)

端口掃描

要識(shí)別設(shè)備上的潛在漏洞,最簡(jiǎn)單的方法之一是端口掃描器。端口掃描器是一種應(yīng)用程序,它掃描設(shè)備的開(kāi)放端口,然后通過(guò)與這些端口關(guān)聯(lián)的端口號(hào),識(shí)別可訪問(wèn)的網(wǎng)絡(luò)服務(wù)。因?yàn)槎丝谔?hào)可以表示 1 到 65535 范圍內(nèi)的數(shù)字,所以端口掃描可能是一個(gè)耗時(shí)的過(guò)程。

端口掃描以多種方式執(zhí)行,但在最簡(jiǎn)單的情況下,端口掃描器會(huì)嘗試連接到設(shè)備上的端口。如果設(shè)備確認(rèn)連接請(qǐng)求(通常稱為 TCP 的三向握手),則端口打開(kāi)。否則,端口將被關(guān)閉或阻塞。

滲透測(cè)試通常可以通過(guò)端口號(hào)來(lái)識(shí)別網(wǎng)絡(luò)服務(wù)。例如,如果端口掃描器在端口 80 或 8080 處發(fā)現(xiàn)一個(gè)開(kāi)放端口,則 HTTP 協(xié)議可用。

設(shè)備和端口掃描器之間交換的底層數(shù)據(jù)包的詳細(xì)信息也提供了豐富的信息。測(cè)試人員可以使用有關(guān)特定設(shè)備如何配置協(xié)議參數(shù)的信息,在稱為設(shè)備指紋識(shí)別的過(guò)程中識(shí)別操作系統(tǒng) (OS) 或協(xié)議棧。

圖 2提供了網(wǎng)絡(luò)映射器 (NMAP) 端口掃描器實(shí)用程序的示例輸出。此特定請(qǐng)求使用隱蔽 SYN 數(shù)據(jù)包方法,并針對(duì)網(wǎng)絡(luò)設(shè)備 192.168.1.4 請(qǐng)求開(kāi)放端口的服務(wù)信息。如輸出所示,NMAP 識(shí)別出大量打開(kāi)的端口,甚至通過(guò)端口交換的信息識(shí)別設(shè)備。

pYYBAGOuOGOAZwm3AABoBHCplaQ139.png

圖 2:圖像顯示了本地打印機(jī)的示例端口掃描。(來(lái)源:作者)

NMAP 是網(wǎng)絡(luò)探索和發(fā)現(xiàn)的關(guān)鍵工具。了解網(wǎng)絡(luò)設(shè)備的攻擊面后,您就可以準(zhǔn)備測(cè)試設(shè)備上的潛在漏洞。

測(cè)試設(shè)備上的潛在漏洞

了解設(shè)備的網(wǎng)絡(luò)攻擊向量是否包括潛在的漏洞利用是滲透測(cè)試的下一階段。漏洞利用測(cè)試是一項(xiàng)復(fù)雜的工作,但 Metasploit 項(xiàng)目簡(jiǎn)化了這個(gè)過(guò)程。

Metasploit 項(xiàng)目

Metasploit 是一個(gè)通過(guò)支持漏洞匹配、執(zhí)行和開(kāi)發(fā)來(lái)創(chuàng)建滲透測(cè)試框架的項(xiàng)目。Metasploit 包括一個(gè)廣泛的漏洞利用數(shù)據(jù)庫(kù)(圖 3中顯示了一小部分) ,可以將其與被測(cè)網(wǎng)絡(luò)設(shè)備進(jìn)行匹配,然后調(diào)用。

poYBAGOuOUuAGi_dAAA7qwQFdvE835.png

圖3:Metasploit 控制臺(tái)的圖像和 XP 漏洞列表。(來(lái)源:作者)

Metasploit 包括 shellcode 漏洞,用于通過(guò)目標(biāo)上的有效負(fù)載執(zhí)行代碼來(lái)控制目標(biāo)設(shè)備。Metasploit 允許滲透測(cè)試人員根據(jù)設(shè)備的指紋識(shí)別和對(duì)其可用攻擊向量的了解,將漏洞利用與任何有效載荷混合使用。

Metasploit 框架是使用最廣泛的滲透測(cè)試框架,為發(fā)現(xiàn)、漏洞匹配、執(zhí)行以及漏洞開(kāi)發(fā)提供了完整的環(huán)境。

卡利Linux

最后,還有一個(gè)專注于滲透測(cè)試的 Linux 發(fā)行版,由 Offensive Security Ltd. 開(kāi)發(fā)。Kali Linux 源自 Debian Linux,可以安裝在資源相對(duì)受限的計(jì)算機(jī)上,也可以從 CD/DVD 或 USB 記憶棒啟動(dòng)。它預(yù)裝了 600 多種安全測(cè)試工具,包括 NMAP、Metasploit 框架、應(yīng)用程序安全掃描器、Wireshark(用于數(shù)據(jù)包分析)、用于無(wú)線 LAN 筆測(cè)試的軟件套件等等。Kali Linux 甚至可以在基于 ARM 的設(shè)備(例如Raspberry Pi2)和 Android PDA 設(shè)備(例如 Gemini PDA)上運(yùn)行。

保護(hù)您的設(shè)備

雖然安全性通常是設(shè)備設(shè)計(jì)中的事后考慮,但您可以采取一些基本措施來(lái)保護(hù)邊緣設(shè)備。從解決這些問(wèn)題開(kāi)始。

是否審查并最小化了設(shè)備的攻擊面?

是否所有開(kāi)放的端口都是必須的,還是可以在開(kāi)發(fā)完成后關(guān)閉?

如果您的設(shè)備上運(yùn)行的是 Linux,內(nèi)核和軟件包是否是最新的并且是否了解漏洞(例如通過(guò)漏洞利用數(shù)據(jù)庫(kù)公布)?

您的代碼是否經(jīng)過(guò)審查(手動(dòng)或通過(guò)源代碼分析工具)?

這些是開(kāi)發(fā)人員可以為保護(hù)他們的設(shè)備而做的基本事情,但這一切都始于對(duì)攻擊面和滲透測(cè)試的理解。

結(jié)論

滲透測(cè)試的理念是在現(xiàn)場(chǎng)保護(hù)您的網(wǎng)絡(luò)設(shè)備;您首先需要進(jìn)攻性地考慮其安全性。滲透測(cè)試讓您扮演想要利用您的設(shè)備的人的角色,這樣當(dāng)您的設(shè)備發(fā)布時(shí),您可以確信您已經(jīng)涵蓋了操作系統(tǒng)或網(wǎng)絡(luò)堆棧的已知漏洞。

M. Tim Jones 是一位資深的嵌入式固件架構(gòu)師,擁有超過(guò) 30 年的架構(gòu)和開(kāi)發(fā)經(jīng)驗(yàn)。Tim 是多本書籍和多篇文章的作者,涉及軟件和固件開(kāi)發(fā)領(lǐng)域。他的工程背景從地球同步航天器的內(nèi)核開(kāi)發(fā)到嵌入式系統(tǒng)架構(gòu)和協(xié)議開(kāi)發(fā)。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 測(cè)試
    +關(guān)注

    關(guān)注

    9

    文章

    6402

    瀏覽量

    131674
  • 模擬
    +關(guān)注

    關(guān)注

    7

    文章

    1447

    瀏覽量

    85513
  • 邊緣
    +關(guān)注

    關(guān)注

    0

    文章

    36

    瀏覽量

    2299
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    面向紅隊(duì)滲透測(cè)試的隱蔽式門禁攻擊硬件開(kāi)源項(xiàng)目介紹

    專為紅隊(duì)滲透、安全審計(jì)打造的門禁攻擊硬件開(kāi)源分享!這是一款可執(zhí)行中間人攻擊的門禁植入設(shè)備,能靜默攔截、記錄、重放 RFID 門禁憑證,兼容 Wiegand、OSDP 等多協(xié)議,支持 BLE+WiFi 雙無(wú)線遠(yuǎn)程控制,相比同類工具適配更廣、配置更靈活。
    的頭像 發(fā)表于 04-22 14:00 ?104次閱讀
    面向紅隊(duì)<b class='flag-5'>滲透</b><b class='flag-5'>測(cè)試</b>的隱蔽式門禁攻擊硬件開(kāi)源項(xiàng)目介紹

    亞馬遜云科技正式推出Amazon Security Agent按需滲透測(cè)試功能

    北京2026年4月8日 /美通社/ -- 亞馬遜云科技現(xiàn)已正式推出Amazon Security Agent按需滲透測(cè)試功能,使用戶能夠?qū)λ袘?yīng)用程序運(yùn)行全面的安全測(cè)試,而非僅針對(duì)最關(guān)鍵的應(yīng)用。這一
    的頭像 發(fā)表于 04-08 13:56 ?138次閱讀

    邊緣智能爆發(fā),安全芯片出演新角色

    在智能化浪潮的推動(dòng)下,AI推理正快速向邊緣下沉,數(shù)據(jù)處理重心從云端逐步轉(zhuǎn)移至終端設(shè)備。這一變革雖重構(gòu)了數(shù)據(jù)處理效率,卻也讓傳統(tǒng)中心化安全方案陷入適配困境,安全風(fēng)險(xiǎn)不再局限于云端,而是蔓延至每一個(gè)分散
    的頭像 發(fā)表于 01-29 11:03 ?246次閱讀
    <b class='flag-5'>邊緣</b>智能爆發(fā),安全芯片出演新角色

    請(qǐng)問(wèn)晶振放在板子邊緣是會(huì)增加干擾嗎?

    請(qǐng)問(wèn)晶振放在板子邊緣是會(huì)增加干擾嗎?
    發(fā)表于 12-08 06:07

    晶振為什么不能放置在PCB邊緣

    晶振為什么不能放置在PCB邊緣
    發(fā)表于 12-05 07:13

    一文了解ai計(jì)算盒子(邊緣計(jì)算盒子)是到底是什么產(chǎn)品?

    在物聯(lián)網(wǎng)與人工智能深度融合的當(dāng)下,數(shù)據(jù)處理的效率和實(shí)時(shí)性成為各行業(yè)數(shù)字化轉(zhuǎn)型的關(guān)鍵。ai計(jì)算盒子(又稱邊緣計(jì)算盒子、ai邊緣計(jì)算盒子)作為連接數(shù)據(jù)源與智能決策的核心設(shè)備,正憑借其獨(dú)特優(yōu)勢(shì)滲透到生活
    的頭像 發(fā)表于 11-10 14:48 ?1177次閱讀
    一文了解ai計(jì)算盒子(<b class='flag-5'>邊緣</b>計(jì)算盒子)是到底是什么產(chǎn)品?

    AI 邊緣計(jì)算網(wǎng)關(guān):開(kāi)啟智能新時(shí)代的鑰匙?—龍興物聯(lián)

    在數(shù)字化浪潮的當(dāng)下,AI 邊緣計(jì)算網(wǎng)關(guān)正逐漸嶄露頭角,成為眾多行業(yè)轉(zhuǎn)型升級(jí)的關(guān)鍵力量。它宛如一座智能橋梁,一端緊密連接著各類物理設(shè)備,如傳感器、攝像頭、工業(yè)機(jī)器等,負(fù)責(zé)收集豐富的數(shù)據(jù)信息;另一端則
    發(fā)表于 08-09 16:40

    邊緣智能網(wǎng)關(guān)在水務(wù)行業(yè)中的應(yīng)用—龍興物聯(lián)

    邊緣智能網(wǎng)關(guān)在水務(wù)行業(yè)中的應(yīng)用正在深刻改變傳統(tǒng)水務(wù)管理模式,推動(dòng)其向?智能化、精細(xì)化、高效化?方向轉(zhuǎn)型。其核心價(jià)值在于將計(jì)算、存儲(chǔ)和智能決策能力下沉到靠近數(shù)據(jù)源的邊緣側(cè),有效解決了水務(wù)系統(tǒng)中的關(guān)鍵痛
    發(fā)表于 08-02 18:28

    邊緣AI盒子技術(shù)解析:ASIC/FPGA/GPU芯片及邊緣-云端協(xié)同與自適應(yīng)推理

    ? 電子發(fā)燒友網(wǎng)綜合報(bào)道 邊緣AI盒子是一種集成了高性能芯片、AI算法和數(shù)據(jù)處理能力的硬件設(shè)備,部署在數(shù)據(jù)源的邊緣側(cè),如工廠、商場(chǎng)、交通路口等,能在本地進(jìn)行數(shù)據(jù)采集、預(yù)處理、分析和決策,無(wú)需將所有
    的頭像 發(fā)表于 07-13 08:25 ?4885次閱讀

    STM32F769是否可以部署邊緣AI?

    STM32F769是否可以部署邊緣AI
    發(fā)表于 06-17 06:44

    邊緣AI的優(yōu)勢(shì)和技術(shù)基石

    在萬(wàn)物皆可AI(人工智能)的今天,市場(chǎng)上幾乎每家企業(yè)都在宣稱自己的業(yè)務(wù)中有了AI成分。因此,將AI接入極靠近終端客戶的網(wǎng)絡(luò)邊緣也就沒(méi)什么懸念了。這里的邊緣人工智能(即Edge AI,或邊緣AI)主要是指將人工智能系統(tǒng)(如預(yù)測(cè)分析
    的頭像 發(fā)表于 06-12 10:14 ?1665次閱讀
    <b class='flag-5'>邊緣</b>AI的優(yōu)勢(shì)和技術(shù)基石

    邊緣AI廣泛應(yīng)用推動(dòng)并行計(jì)算崛起及創(chuàng)新GPU滲透率快速提升

    是時(shí)候重新教育整個(gè)生態(tài)了。邊緣AI的未來(lái)不屬于那些高度優(yōu)化但功能狹窄的芯片,而是屬于可編程的、可適配的并行計(jì)算平臺(tái),它們能與智能軟件共同成長(zhǎng)并擴(kuò)展。
    的頭像 發(fā)表于 06-11 14:57 ?754次閱讀

    【峟思】土石壩滲透壓監(jiān)測(cè)技術(shù)解析與現(xiàn)代化解決方案

    土石壩作為水利工程的核心構(gòu)筑物,其滲透穩(wěn)定性直接關(guān)系工程安全。滲透壓力、滲流量及水質(zhì)變化是評(píng)估壩體安全的關(guān)鍵指標(biāo)。本文系統(tǒng)解析滲透壓監(jiān)測(cè)方法,并介紹智能化監(jiān)測(cè)技術(shù)的創(chuàng)新應(yīng)用。一、滲透
    的頭像 發(fā)表于 05-06 15:58 ?619次閱讀
    【峟思】土石壩<b class='flag-5'>滲透</b>壓監(jiān)測(cè)技術(shù)解析與現(xiàn)代化解決方案
    西青区| 邹平县| 镇康县| 稻城县| 天峨县| 获嘉县| 承德市| 宜宾市| 余干县| 迁安市| 富顺县| 来安县| 舟曲县| 山东省| 宕昌县| 阳谷县| 静海县| 遂川县| 鄯善县| 高密市| 黄陵县| 嘉定区| 内江市| 军事| 浦东新区| 稻城县| 平乡县| 惠安县| 桂平市| 镇坪县| 清徐县| 富阳市| 茶陵县| 盐源县| 贵南县| 迁西县| 武川县| 长泰县| 德州市| 远安县| 淅川县|