文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
KCon West 2 0 16 KCon West 2 0 16 1 • Whoami 2 •物联网的套路 3 • 方法论 4 • 举个栗子 5 • 技能点/兵器库 我是谁 [LinE@CloverSec]:~# whoami ID: LinE,Real name: YuanWei,Age:23 years old [LinE@CloverSec]:~# groupinfo LinE in the cloversec group [LinE@CloverSec]:~# cat LinE_Info.txt • 小伙伴们喜欢叫我懒妞 or 烂。。。 T_T • 打小就想知道那绿油油的 电路板到底能做什 么,对那神秘的世 界心怀敬畏,然后 不知道拆坏了多少 玩意(学习成本嘛 ) • 家里大大小小的电器基本上都遭到过我的摧残,从而锻炼了自己良好的维修能力(呃,专业修电脑 ) • 从初三开始接触黑客,玩鸽子,搞入侵,探内网,看代码,写程序,到后来的搞电工,做网络,玩 无线,改路由,做 四轴,一发不可收拾,然后入了物联网的坑 233333 • 个人惯用 De bian,字符界 面的那种,因为指 法娴熟,手速惊人 ,遂荣幸的成为了 ,呃,网管(明明 是OP好么!!! ) • 身高185,体重114,喜欢玩,喜欢结交各类好汉(不是.py的那种),24K纯直男不搞 基谢谢 • 曾参加某次众测关于智能路由漏洞的挖掘,SSCTF线下出了一道NFC破解的题,嵌入式漏洞挖掘挑战赛挖掘到5个高危 KCon West 2 0 16 • 一次机缘巧合结识了坤哥,有幸加入了四叶草,成为了CloverSec Lab的IoT方向负责人,欢迎各种技术非技术骚扰~ KCon West 2 0 16 1 • Whoami 2 •物联网的套路 3 • 方法论 4 • 举个栗子 5 • 技能点/兵器库 物联网的套路 KCon West 2 0 16 物联网的套路 KCon West 2 0 16 KCon West 2 0 16 1 • Whoami 2 •物联网的套路 3 • 方法论 4 • 举个栗子 5 • 技能点/兵器库 How To Do It 让我们聊聊方法论 KCon West 2 0 16 如何从一无所知到开启上帝模式 KCon West 2 0 16 黑盒阶段 1. 了解功能,使用范围,使用方法,以及能做什么 2. 拆机看PCB,从各种组件上了解其架构,寻找调试接口(TTL/JTAG) 3. 加电,进行常规性检测(扫端口,看服务等) 4. 截取信号进行分析,看它发送了什么,这些信号都是做什么的 5. 弄到固件,拆包分析,对其中的关键程序进行逆向 6. 重点关注Ping/Telnet等功能,尝试命令执行,进入白盒阶段 7. 自制添加了后门的固件,尝试刷入,进入白盒阶段 8. 其他脑洞大开的想法,做法 KCon West 2 0 16 白盒阶段 1. 以高权限登入设备,对自己的一些想法进行验证。 2. 对外通信内容进行分析,构造Payload,跑一下 3. 连接调试接口,看终端打印信息 4. 利用QEMU进行动态调试,下断试错等 5. 从终端到云端(如果有的话) 6. 站在上帝视角,寻找更多问题,物联网不只是pwn it就完了 7. 一个小玩意引发的血案(基于物联网设备的内网漫游) KCon West 2 0 16 KCon West 2 0 16 1 • Whoami 2 •物联网的套路 3 • 方法论 4 • 举个栗子 5 • 技能点/兵器库 搞硬件 不仅要能硬起来,也要能软下去 KCon West 2 0 16 举个栗子 现在,有这么一个路由器,官方未给出固件,也没有在线更新,怎么搞到固件? 固件存放在flash中,要拿固件,搞他硬盘(Flash) 硬搞:拆机,取芯片,扔编程器读取,拿到整个flash的内容 软搞:拆机,连调试,从U-boot这里断下启动过程,利用U-Boot的查看内存功能搞定 KCon West 2 0 16 所谓硬起来 硬搞:拆机,取芯片,扔编程器读取,就像dd一样 拿到整个flash的内容 NOR Flash Nand Flash KCon West 2 0 16 所谓硬起来 硬搞:拆机,取芯片,扔编程器读取,就像dd一样 拿到整个flash的内容 NOR Flash Nand
2016-《浅谈信息安全主战场的转移-Line》
安全研究库
>
网络论坛材料
>
2016Kcon西部
>
文档预览
35 页
0 下载
27 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
30
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 09:46:56
上传分享
举报
下载
原文档
(7.64 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2016-《一起跨国网络诈骗案件的始末-杨哲》
2016-《浅谈信息安全主战场的转移-Line》
2016-《基于大数据的僵尸网络攻击监控-伤心的鱼》
2016-《黑客游乐场-云技术带来的教育变革-张凯》
2016-《多活的5年-Only_Guest》
2016-《VxWorks Fuzzing 之道-VxWorks 工控实时操作系统漏洞挖掘揭秘-吴少荣》
1
/
35
评价文档
0 个金币
下载文档(7.64 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2016-《浅谈信息安全主战场的转移-Line》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹