在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

滲透測試和邊緣

陳霞 ? 來源:M. Tim Jones ? 作者:M. Tim Jones ? 2023-01-03 09:45 ? 次閱讀

滲透測試(滲透測試)由安全專業人員進行的模擬網絡攻擊組成,以確定測試人員是否可以通過設備漏洞訪問目標。回想一下“不安全世界中的邊緣安全”博客,聯網設備的網絡接口構成了其攻擊面的很大一部分。邊緣設備網絡接口公開了許多網絡端口,這些端口向互聯網提供獨特的協議。這些端口中的每一個都是黑客的潛在入口點——例如,在端口 80 或 8080 上公開的 HTTP 協議。了解在給定端口上公開的協議(和版本)可為黑客提供大量信息

滲透測試過程

作為對黑客事件的模擬,滲透測試遵循類似于準黑客的過程。下面是一個嘗試滲透網絡系統的簡單過程。測試過程包括:

目標選擇

漏洞檢測

利用匹配

利用嘗試

對于目標選擇,這只是被測試的授權設備。然后,漏洞檢測器(例如端口掃描器)會探測目標,以評估設備的入口點以及有關這些入口點的其他信息(協議、版本等)。接下來是識別這些入口點的潛在攻擊,最后一步是嘗試攻擊(圖 1)。此過程忽略了自定義漏洞利用開發,這是一個相當復雜的過程。

pYYBAGOrgreAUvqYAAAVTbJrFaE909.png

圖 1:滲透測試過程圖。(來源:作者)

端口掃描

要識別設備上的潛在漏洞,最簡單的方法之一是端口掃描器。端口掃描器是一種應用程序,它掃描設備的開放端口,然后通過與這些端口關聯的端口號,識別可訪問的網絡服務。因為端口號可以表示 1 到 65535 范圍內的數字,所以端口掃描可能是一個耗時的過程。

端口掃描以多種方式執行,但在最簡單的情況下,端口掃描器會嘗試連接到設備上的端口。如果設備確認連接請求(通常稱為 TCP 的三向握手),則端口打開。否則,端口將被關閉或阻塞。

滲透測試通常可以通過端口號來識別網絡服務。例如,如果端口掃描器在端口 80 或 8080 處發現一個開放端口,則 HTTP 協議可用。

設備和端口掃描器之間交換的底層數據包的詳細信息也提供了豐富的信息。測試人員可以使用有關特定設備如何配置協議參數的信息,在稱為設備指紋識別的過程中識別操作系統 (OS) 或協議棧。

圖 2提供了網絡映射器 (NMAP) 端口掃描器實用程序的示例輸出。此特定請求使用隱蔽 SYN 數據包方法,并針對網絡設備 192.168.1.4 請求開放端口的服務信息。如輸出所示,NMAP 識別出大量打開的端口,甚至通過端口交換的信息識別設備。

pYYBAGOuOGOAZwm3AABoBHCplaQ139.png

圖 2:圖像顯示了本地打印機的示例端口掃描。(來源:作者)

NMAP 是網絡探索和發現的關鍵工具。了解網絡設備的攻擊面后,您就可以準備測試設備上的潛在漏洞。

測試設備上的潛在漏洞

了解設備的網絡攻擊向量是否包括潛在的漏洞利用是滲透測試的下一階段。漏洞利用測試是一項復雜的工作,但 Metasploit 項目簡化了這個過程。

Metasploit 項目

Metasploit 是一個通過支持漏洞匹配、執行和開發來創建滲透測試框架的項目。Metasploit 包括一個廣泛的漏洞利用數據庫(圖 3中顯示了一小部分) ,可以將其與被測網絡設備進行匹配,然后調用。

poYBAGOuOUuAGi_dAAA7qwQFdvE835.png

圖3:Metasploit 控制臺的圖像和 XP 漏洞列表。(來源:作者)

Metasploit 包括 shellcode 漏洞,用于通過目標上的有效負載執行代碼來控制目標設備。Metasploit 允許滲透測試人員根據設備的指紋識別和對其可用攻擊向量的了解,將漏洞利用與任何有效載荷混合使用。

Metasploit 框架是使用最廣泛的滲透測試框架,為發現、漏洞匹配、執行以及漏洞開發提供了完整的環境。

卡利Linux

最后,還有一個專注于滲透測試的 Linux 發行版,由 Offensive Security Ltd. 開發。Kali Linux 源自 Debian Linux,可以安裝在資源相對受限的計算機上,也可以從 CD/DVD 或 USB 記憶棒啟動。它預裝了 600 多種安全測試工具,包括 NMAP、Metasploit 框架、應用程序安全掃描器、Wireshark(用于數據包分析)、用于無線 LAN 筆測試的軟件套件等等。Kali Linux 甚至可以在基于 ARM 的設備(例如Raspberry Pi2)和 Android PDA 設備(例如 Gemini PDA)上運行。

保護您的設備

雖然安全性通常是設備設計中的事后考慮,但您可以采取一些基本措施來保護邊緣設備。從解決這些問題開始。

是否審查并最小化了設備的攻擊面?

是否所有開放的端口都是必須的,還是可以在開發完成后關閉?

如果您的設備上運行的是 Linux,內核和軟件包是否是最新的并且是否了解漏洞(例如通過漏洞利用數據庫公布)?

您的代碼是否經過審查(手動或通過源代碼分析工具)?

這些是開發人員可以為保護他們的設備而做的基本事情,但這一切都始于對攻擊面和滲透測試的理解。

結論

滲透測試的理念是在現場保護您的網絡設備;您首先需要進攻性地考慮其安全性。滲透測試讓您扮演想要利用您的設備的人的角色,這樣當您的設備發布時,您可以確信您已經涵蓋了操作系統或網絡堆棧的已知漏洞。

M. Tim Jones 是一位資深的嵌入式固件架構師,擁有超過 30 年的架構和開發經驗。Tim 是多本書籍和多篇文章的作者,涉及軟件和固件開發領域。他的工程背景從地球同步航天器的內核開發到嵌入式系統架構和協議開發。

審核編輯黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 測試
    +關注

    關注

    8

    文章

    5316

    瀏覽量

    126723
  • 模擬
    +關注

    關注

    7

    文章

    1423

    瀏覽量

    83930
  • 邊緣
    +關注

    關注

    0

    文章

    26

    瀏覽量

    2027
收藏 人收藏

    評論

    相關推薦

    邊緣芯片詳解

    本文介紹了什么是邊緣芯片(edge die)。 邊緣芯片(edge die)是指位于晶圓邊緣區域的芯片,由于晶圓制造過程中的掩模對準誤差或晶圓切割等原因,這些芯片可能在設計上存在缺陷或尺寸不完整
    的頭像 發表于 12-24 11:38 ?232次閱讀

    什么是滲透作用_金屬封裝又是如何發生滲透

    ? 滲透作用使得芯片封裝中沒有絕對的氣密性封裝,那么什么是滲透作用?金屬封裝又是如何發生滲透的呢??? 滲透:氣體從密度大的一側向密度小的一側滲入、擴散、通過、和逸出固體阻擋層的過程。
    的頭像 發表于 11-22 10:27 ?298次閱讀

    測試點到電路板邊緣間隙

    測試點和邊緣之間所需的最小間隙D:板或任何大孔板為40mil。但是,建議間距為125mil。
    的頭像 發表于 10-30 10:33 ?231次閱讀

    邊緣計算與邊緣設備的關系

    邊緣計算與邊緣設備之間存在著密切的關系,它們是相互依存、相互促進的。以下是對這兩者關系的介紹: 一、定義與功能 邊緣計算 邊緣計算是一種分布式計算概念,它將智能集成到
    的頭像 發表于 10-24 14:33 ?375次閱讀

    5G邊緣計算網關是什么

    隨著5G技術的飛速發展,物聯網(IoT)應用正以前所未有的速度滲透到各行各業。在這一背景下,5G邊緣計算網關作為一種集成了邊緣計算能力的網絡設備,逐漸成為連接未來智能世界的重要橋梁。本文將深入探討5G
    的頭像 發表于 09-07 14:09 ?1254次閱讀
    5G<b class='flag-5'>邊緣</b>計算網關是什么

    傲穎-紙尿褲滲透測試儀-解說視頻

    測試
    jf_12990097
    發布于 :2024年08月14日 11:50:10

    DSP國產教學實驗箱_實驗案例_操作教程:5-11 邊緣檢測

    一、實驗目的 學習Canny邊緣檢測的原理,掌握圖像的讀取方法,并實現邊緣檢測。 二、實驗原理 邊緣檢測 在數字圖像中,邊緣是指圖像局部變化最顯著的部分,
    發表于 07-19 10:38

    邊緣計算是什么意思?邊緣計算的應用

    邊緣計算(Edge Computing)是一種分布式計算范式,它將計算任務從數據中心遷移到網絡邊緣設備(如智能手機、物聯網傳感器等)上進行處理。邊緣計算的主要目標是降低延遲、提高數據安全性和隱私保護
    的頭像 發表于 05-31 14:19 ?803次閱讀

    基于FPGA的實時邊緣檢測系統設計,Sobel圖像邊緣檢測,FPGA圖像處理

    摘要 :本文設計了一種 基于 FPGA 的實時邊緣檢測系統 ,使用OV5640 攝像頭模塊獲取實時的視頻圖像數據,提取圖像邊緣信息并通過 VGA顯示。FPGA 內部使用流水線設計和 并行運算加速
    發表于 05-24 07:45

    八進制D型邊緣觸發器掃描測試裝置BCT8374A數據表

    電子發燒友網站提供《八進制D型邊緣觸發器掃描測試裝置BCT8374A數據表.pdf》資料免費下載
    發表于 05-13 09:45 ?0次下載
    八進制D型<b class='flag-5'>邊緣</b>觸發器掃描<b class='flag-5'>測試</b>裝置BCT8374A數據表

    為什么需要邊緣計算

    邊緣計算是指在網絡邊緣執行計算的一種新型計算模型,邊緣計算中邊緣的下行數據表示云服務,上行數據表示萬物互聯服務,而邊緣計算的
    發表于 02-28 14:20 ?515次閱讀
    為什么需要<b class='flag-5'>邊緣</b>計算

    邊緣計算網關與邊緣計算的融合之道

    隨著物聯網、大數據和人工智能的飛速發展,數據處理和分析的需求呈現出爆炸式增長。傳統的中心化數據處理模式已難以滿足實時性、低延遲和高帶寬的需求,邊緣計算應運而生,成為解決這一難題的關鍵技術。而邊緣計算
    的頭像 發表于 02-26 16:29 ?469次閱讀
    <b class='flag-5'>邊緣</b>計算網關與<b class='flag-5'>邊緣</b>計算的融合之道

    什么是邊緣計算?邊緣計算技術有哪些優缺點?

    什么是邊緣計算?邊緣計算技術有哪些優缺點? 邊緣計算是一種將計算和數據處理能力從傳統的云計算數據中心移動到離數據源更接近的位置的計算模型。在邊緣計算中,數據處理和分析都在離數據產生的地
    的頭像 發表于 02-06 14:38 ?1762次閱讀

    介紹一款基于java的滲透測試神器-CobaltStrike

    Cobalt Strike是一款基于java的滲透測試神器,常被業界人稱為CS神器。
    的頭像 發表于 01-16 09:16 ?1005次閱讀
    介紹一款基于java的<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>神器-CobaltStrike

    什么是邊緣計算,邊緣計算有哪些應用?

    什么是邊緣計算,邊緣計算有哪些應用? 邊緣計算是一種將計算能力移動到離數據源和終端設備更近的位置的計算模型。它利用邊緣設備(如路由器、交換機、物聯網設備等)上的計算資源,對數據進行處理
    的頭像 發表于 01-09 11:29 ?1935次閱讀
    主站蜘蛛池模板: 免费一级毛片清高播放| 男女啪视频大全1000| 经典三级影院| 国内自拍 亚洲系列 欧美系列 | 性夜影院爽黄a爽免费视| 亚洲乱码一二三四区| 九九热精品视频在线播放| 宅男午夜视频在线观看| 一级毛片一级毛片| 五月婷婷一区二区| 色婷婷色婷婷| 美女黄页在线观看| 国产亚洲精品仙踪林在线播放| 高清国产在线| 亚洲黄色网址| 黄色综合网站| 91视频免费观看| 国产精品久久久久久一级毛片| 午夜伦理片在线观看| 欧美性色欧美a在线观看| 国模视频在线| 天天综合天天做| 国产成人福利夜色影视| 一区二区三区四区视频在线观看| 91视频精品| 日本理论在线| 国产成人在线播放视频| 手机看高清特黄a大片| 最新sss华人| 黄视频网站免费看| 日韩免费| 丁香花在线电影小说观看| 天天草天天操| 黄色午夜视频| 伊人久久综合成人亚洲| 人人澡人人射| 99啪啪| 免费看黄色录像| 亚洲国产精品自在现线让你爽| 亚洲国产成人久久99精品| 欧美黄色片免费看|