在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

干貨:基于指紋識(shí)別的漏洞掃描設(shè)計(jì)方案

如意 ? 來(lái)源:FreeBuf ? 作者:滴滴安全藍(lán)軍 ? 2020-07-07 11:46 ? 次閱讀

掃描器設(shè)計(jì)

漏洞掃描器大家都不陌生,幾乎是每家公司必備的安全產(chǎn)品。幾乎早在快10年前,作為安全乙方,就需要扛著一臺(tái)極光掃描器,到全國(guó)各地去做各種安服。在當(dāng)時(shí)極光掃描器就是一款非常成熟的商業(yè)產(chǎn)品了,那么到現(xiàn)在為什么沒(méi)有出現(xiàn)一款能夠通殺的產(chǎn)品,大家還都要一直重復(fù)的造輪子呢。我想問(wèn)題出在兩個(gè)方面,一是掃描場(chǎng)景復(fù)雜,沒(méi)有一款掃描器能否覆蓋所有的場(chǎng)景,而是各有側(cè)重。二是掃描器自身的保密需求,把防御能力完全暴露在外不是一個(gè)好主意,最多做到開(kāi)源掃描框架,poc是萬(wàn)萬(wàn)不能全部開(kāi)源的。

滴滴建設(shè)掃描器也已經(jīng)好多年,并且去年作為滴滴云安全解決方案,實(shí)現(xiàn)了首次商業(yè)化輸出。如何做掃描器,我比較推崇實(shí)用主義的理念,比較看重有利用價(jià)值的漏洞,有的掃描器掃完一看,一堆高危全是ssh版本漏洞,報(bào)告是好看,但實(shí)際利用價(jià)值不大(當(dāng)然,版本漏洞也是有其價(jià)值的,我們也有購(gòu)買商業(yè)掃描器,主要用于迎接各種合規(guī)檢查,自家掃描器人家可能不認(rèn))。受限于場(chǎng)景,滴滴自研的掃描器PoC數(shù)量至今也才不到500個(gè)。商業(yè)化掃描器則不同,沒(méi)有幾千個(gè)poc都不好意思說(shuō)自己是做掃描器的。有時(shí)候大而全并不一定好,我在某云光一臺(tái)vm,就給我推了80多個(gè)漏洞,客戶要么無(wú)法處理,要么形成漏洞免疫,反而容易漏過(guò)真正的風(fēng)險(xiǎn)。

自研掃描器架構(gòu)如下圖:

干貨:基于指紋識(shí)別的漏洞掃描設(shè)計(jì)方案

1、 采用C-S架構(gòu),服務(wù)端分為3部分,WEB界面、交互API、調(diào)度控制等。數(shù)據(jù)存儲(chǔ)采用mysql,隊(duì)列服務(wù)redis 。

2、WEB界面主要負(fù)責(zé)與人的交互,包括資產(chǎn)管理、任務(wù)管理、Agent管理、插件管理、漏洞管理等模塊。

3、交互API 主要負(fù)責(zé)與Agent的交互,Agent主動(dòng)拉取任務(wù)并推送掃描結(jié)果。 生產(chǎn)網(wǎng)、辦公網(wǎng)、測(cè)試網(wǎng)等公司內(nèi)部屬于不同的安全域,是有網(wǎng)絡(luò)隔離的,但只要Agent與服務(wù)端WEB端口做到單向通信,就能解決一個(gè)服務(wù)端打通多個(gè)掃描安全域的問(wèn)題。

4、控制調(diào)度模塊負(fù)責(zé) 任務(wù)調(diào)度、維護(hù)redis隊(duì)列、輪詢更新任務(wù)狀態(tài)。

5、客戶端主要分為指紋識(shí)別、spider、WEB掃描、主機(jī)掃描四部分。Agent 架構(gòu)很方便做到橫向擴(kuò)容。

6、web掃描分為兩類,一種是基于spider的掃描,Web掃描依賴于spider 爬取的結(jié)果,瓶頸在spider,注定效果有限。第二是基于url的掃描。大公司可建設(shè)URL庫(kù),匯聚來(lái)自訪問(wèn)日志,流量鏡像、測(cè)試人員agent 三者所采集到的url。

7、主機(jī)掃描是基于指紋的掃描,掃描效果就要看插件的質(zhì)量和數(shù)量了。所有基于特征性的掃描都可以放到這里,例如對(duì)于discus掃描插件,雖然屬于web服務(wù),但應(yīng)該放到主機(jī)掃描這里,因?yàn)樗拿鞔_的指紋特征,而WEB掃描主要基于URL,大多是針對(duì)參數(shù)的。

指紋識(shí)別的實(shí)現(xiàn)

今天先談?wù)勚讣y識(shí)別吧,最簡(jiǎn)單的指紋識(shí)別方法就是Nmap,它的服務(wù)指紋真的很強(qiáng)大,但不適用于大規(guī)模的掃描任務(wù),你會(huì)發(fā)現(xiàn)掃描1-65535個(gè)端口實(shí)在太慢了。于是拆分成兩部分的任務(wù),端口掃描和服務(wù)識(shí)別,nmap加 -sV選項(xiàng)只負(fù)責(zé)識(shí)別開(kāi)放端口是什么具體服務(wù)。

干貨:基于指紋識(shí)別的漏洞掃描設(shè)計(jì)方案

端口掃描首選要確認(rèn)是否探活以及掃描范圍,例如內(nèi)網(wǎng)等不大會(huì)禁icmp的場(chǎng)景,建議進(jìn)行ping探活,對(duì)于有資產(chǎn)完備且安全性要求較高的場(chǎng)景如外網(wǎng)邊界建議不探活直接進(jìn)行1-65535全端口掃描。

其實(shí)最糾結(jié)的是掃描方法的選擇,我們嘗試過(guò)nmap、masscanpython、go開(kāi)發(fā)tcp掃描、tcp-syn掃描等,最后的結(jié)論是go語(yǔ)言實(shí)現(xiàn)的掃描效率最佳。過(guò)程就不多說(shuō)了, 有興趣的朋友可以參考小伙伴的博客(https://thief.one/2018/05/17/1/)

再說(shuō)服務(wù)識(shí)別,世間服務(wù)千萬(wàn)種,但大致可以分為web服務(wù)和其他服務(wù)。非web服務(wù)識(shí)別主要依賴于nmap,對(duì)于少量未識(shí)別的,也支持自定義擴(kuò)展指紋。而對(duì)于WEB指紋,主要依賴于自建指紋庫(kù),web服務(wù)非常規(guī)范,http header、title、body、robots.txt等都可以很方便的自定義指紋規(guī)則。自建指紋是個(gè)逐步積累的過(guò)程,在未完善之前,可以依賴于開(kāi)源的服務(wù)如whatsweb,cms規(guī)則非常豐富,完善后再逐步淘汰。

指紋識(shí)別的功能

1、指紋聯(lián)動(dòng)掃描插件

標(biāo)題為基于指紋識(shí)別的漏洞掃描,主要是說(shuō)掃描條件是由指紋決定的。掃描插件只對(duì)匹配到指紋條件的目標(biāo)進(jìn)行掃描,編寫(xiě)掃描插件時(shí)就要同步check下指紋規(guī)則,兩者聯(lián)動(dòng)更新,這樣就可以做到精準(zhǔn)掃描。掃描poc未能很好的匹配指紋規(guī)則,這樣就會(huì)存在一定的gap, 有時(shí)候使用簡(jiǎn)單的默認(rèn)端口會(huì)造成漏掃,有時(shí)候又?jǐn)U大了掃描范圍,例如一個(gè)wordpress漏洞插件需要對(duì)所有http服務(wù)進(jìn)行掃描。有了精準(zhǔn)指紋識(shí)別,則可以發(fā)起針對(duì)性掃描。

干貨:基于指紋識(shí)別的漏洞掃描設(shè)計(jì)方案

2、指紋識(shí)別漏洞

指紋即漏洞:部分漏洞不需要經(jīng)過(guò)漏洞掃描,直接在指紋識(shí)別階段就篩選出來(lái)了。對(duì)于公司外網(wǎng)掃描,有安全規(guī)范的公司一般會(huì)要求禁止高危端口開(kāi)放外網(wǎng),禁止使用高危框架,后臺(tái)要有雙因素等。這些都可以通過(guò)指紋識(shí)別來(lái)探測(cè)到。另外常規(guī)的主頁(yè)信息泄露漏洞也可以探測(cè)到,如列目錄,報(bào)錯(cuò),敏感信息泄露等。

指紋無(wú)漏洞: 即指紋白名單的概念,以外網(wǎng)為例,我們已知SSO是安全的,那么一旦指紋探測(cè)到后臺(tái)接入了SSO,就可以打個(gè)標(biāo)簽。其他白名單也類似,我們?nèi)羰且阎硞€(gè)服務(wù)是安全的,就不用去反復(fù)掃描了。

3、0day應(yīng)急響應(yīng)

有了完備的指紋庫(kù),當(dāng)發(fā)生0day漏洞的時(shí)候,就能夠迅速排查到可能受影響的資產(chǎn),進(jìn)而進(jìn)行快速響應(yīng)。 當(dāng)然公司可以有兩個(gè)指紋庫(kù),掃描器探測(cè)屬于黑盒指紋庫(kù),還有主機(jī)agent采集上來(lái)的“白盒”指紋庫(kù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 指紋識(shí)別
    +關(guān)注

    關(guān)注

    43

    文章

    1743

    瀏覽量

    102335
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    204

    瀏覽量

    15412
  • 掃描器
    +關(guān)注

    關(guān)注

    0

    文章

    170

    瀏覽量

    11945
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    RK3568國(guó)產(chǎn)芯教學(xué)實(shí)驗(yàn)箱:指紋識(shí)別實(shí)戰(zhàn)案例

    一、實(shí)驗(yàn)?zāi)康?、熟悉Qt程序的開(kāi)發(fā)流程。2、掌握QtCreator的基礎(chǔ)開(kāi)發(fā)使用。3、通過(guò)編寫(xiě)Qt程序?qū)崿F(xiàn)指紋識(shí)別的顯示界面。二、實(shí)驗(yàn)原理Qt工程創(chuàng)建Qt工程的創(chuàng)建步驟包括:(1)創(chuàng)建Qt工程;(2
    的頭像 發(fā)表于 01-08 19:05 ?254次閱讀
    RK3568國(guó)產(chǎn)芯教學(xué)實(shí)驗(yàn)箱:<b class='flag-5'>指紋識(shí)別</b>實(shí)戰(zhàn)案例

    國(guó)產(chǎn)人工智能教學(xué)實(shí)驗(yàn)箱操作案例分享:5-27 指紋識(shí)別實(shí)驗(yàn)

    一、實(shí)驗(yàn)?zāi)康?熟悉Qt程序的開(kāi)發(fā)流程。 掌握Qt Creator的基礎(chǔ)開(kāi)發(fā)使用。 通過(guò)編寫(xiě)Qt程序?qū)崿F(xiàn)指紋識(shí)別的顯示界面。 二、實(shí)驗(yàn)原理 Qt工程的創(chuàng)建步驟包括: (1)創(chuàng)建Qt工程; (2)GUI
    發(fā)表于 10-15 16:43

    漏洞掃描一般采用的技術(shù)是什么

    漏洞掃描是一種安全實(shí)踐,用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。以下是一些常見(jiàn)的漏洞掃描
    的頭像 發(fā)表于 09-25 10:27 ?436次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來(lái)獲取未授權(quán)訪問(wèn)、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?483次閱讀

    CW32模塊使用 指紋識(shí)別傳感器

    光學(xué)指紋識(shí)別傳感器采用了國(guó)內(nèi)著名指紋識(shí)別芯片公司杭州晟元芯片技術(shù)有限公司(Synochip) 的 AS608 指紋識(shí)別芯片。芯片內(nèi)置 DSP 運(yùn)算單元,集成了指紋識(shí)別算法,能高效快速采
    的頭像 發(fā)表于 09-18 15:15 ?447次閱讀
    CW32模塊使用 <b class='flag-5'>指紋識(shí)別</b>傳感器

    基于FPGA的指紋識(shí)別系統(tǒng)設(shè)計(jì)

    隨著人們對(duì)安全問(wèn)題的日益重視,指紋識(shí)別作為一種高效、可靠的生物識(shí)別技術(shù),在多個(gè)領(lǐng)域得到了廣泛應(yīng)用。本文設(shè)計(jì)并實(shí)現(xiàn)了一種基于FPGA的嵌入式指紋識(shí)別系統(tǒng),該系統(tǒng)利用FPGA的高集成度、低功耗和快速處理
    的頭像 發(fā)表于 07-17 16:33 ?1469次閱讀

    【開(kāi)源獲獎(jiǎng)案例】基于T5L智能屏的指紋識(shí)別解決方案

    ——來(lái)自迪文開(kāi)發(fā)者論壇本期為大家推送迪文開(kāi)發(fā)者論壇獲獎(jiǎng)開(kāi)源案例——基于T5L智能屏的指紋識(shí)別解決方案。該方案通過(guò)智能屏串口進(jìn)行Modbus通訊,實(shí)現(xiàn)對(duì)指紋識(shí)別模塊的精準(zhǔn)控制,并集成了
    的頭像 發(fā)表于 07-06 08:13 ?352次閱讀
    【開(kāi)源獲獎(jiǎng)案例】基于T5L智能屏的<b class='flag-5'>指紋識(shí)別</b>解決<b class='flag-5'>方案</b>

    兆易創(chuàng)新推出全新PC指紋識(shí)別解決方案

    兆易創(chuàng)新GigaDevice近日宣布,正式推出兩款全新的PC指紋識(shí)別解決方案:GSL6186 MoC(Match-on-Chip)和GSL6150H0 MoH(Match-on-Host)。這兩款方案均基于先進(jìn)的生物
    的頭像 發(fā)表于 05-23 10:59 ?850次閱讀

    兆易創(chuàng)新推出PC指紋識(shí)別解決方案,帶來(lái)安全便捷新體驗(yàn)

    中國(guó)北京(2024年5月22日)——?業(yè)界領(lǐng)先的半導(dǎo)體器件供應(yīng)商兆易創(chuàng)新GigaDevice(股票代碼 603986)宣布,正式推出全新PC指紋識(shí)別解決方案,包括GSL6186 MoC
    的頭像 發(fā)表于 05-22 11:01 ?462次閱讀

    合泰單片機(jī)推出一款電容式指紋識(shí)別模塊應(yīng)用方案

    Holtek指紋識(shí)別方案,使用電容式指紋識(shí)別傳感器,搭載HT32F12364作為主控MCU,HT32F12364配置256KB的Flash內(nèi)存可以儲(chǔ)存上百枚指紋
    的頭像 發(fā)表于 05-06 10:49 ?770次閱讀
    合泰單片機(jī)推出一款電容式<b class='flag-5'>指紋識(shí)別</b>模塊應(yīng)用<b class='flag-5'>方案</b>

    認(rèn)證測(cè)試通過(guò)|綠展致力提供穩(wěn)定可靠的指紋識(shí)別模組方案

    認(rèn)證測(cè)試通過(guò)|綠展致力提供穩(wěn)定可靠的指紋識(shí)別模組方案
    的頭像 發(fā)表于 04-26 11:12 ?1187次閱讀
    認(rèn)證測(cè)試通過(guò)|綠展致力提供穩(wěn)定可靠的<b class='flag-5'>指紋識(shí)別</b>模組<b class='flag-5'>方案</b>

    指紋掛鎖方案——采用ACH512或ACM32FP4指紋芯片和88*112傳感器,指紋識(shí)別速度快,BOM成本低

    方案概述指紋掛鎖方案采用ACH512或ACM32FP4指紋芯片和88*112傳感器,指紋識(shí)別速度快,BOM成本低,非常適合掛鎖、內(nèi)門鎖、箱包
    發(fā)表于 03-12 11:46

    超聲波指紋識(shí)別技術(shù)原理 超聲波指紋識(shí)別和短焦區(qū)別

    超聲波指紋識(shí)別技術(shù)是一種利用聲波在物體表面的反射和散射特性來(lái)識(shí)別指紋的方法。與傳統(tǒng)的光學(xué)指紋識(shí)別技術(shù)相比,超聲波指紋識(shí)別技術(shù)具有獨(dú)特的優(yōu)勢(shì),
    的頭像 發(fā)表于 02-03 14:06 ?8824次閱讀
    主站蜘蛛池模板: 国产一区二区在线视频播放 | 日本亚洲黄色 | 手机看片免费永久在线观看 | 国产爽视频 | 放荡女同老师和女同学生 | 图片视频小说 | 性欧美1819hd| 日本一区三区二区三区四区 | 非常黄的网站 | 99精品偷自拍 | 欧洲国产精品精华液 | 国产牛牛| 五月综合色婷婷影院在线观看 | 性xxx无遮挡 | 五月天婷婷丁香花 | 久久99精品福利久久久 | 在线网站你懂得 | 久久精品视频7 | 亚洲国产日韩精品怡红院 | 久久精品免看国产 | 欧美精品色精品一区二区三区 | 香蕉免费在线视频 | 国产资源视频在线观看 | 久久天天躁综合夜夜黑人鲁色 | 四虎影院美女 | 一区二区三区四区欧美 | 免费大片黄日本在线观看 | 午夜在线观看网站 | 97影院理论| 一区二区三区在线观看视频 | 日韩特黄 | 欧美性猛交xxxx乱大交中文 | 亚洲免费成人在线 | 午夜国产精品免费观看 | 亚洲电影一区二区 | 欧美大尺度aaa级毛片 | 成年午夜一级毛片视频 | 亚洲午夜精品久久久久 | 西西人体44renti大胆亚洲 | 亚洲人毛茸茸bbxx | 尻老逼 |