物联网安全随笔

物联网安全随笔

看b站视频,对物联网安全进行一个记录,视频链接:https://b23.tv/WNYtVJT

固件提取

  1. binwalk:用于提取固件中的文件系统等内容
  2. dd:用于数据的提取,转换与输出,Linux;

固件模拟

漏洞挖掘

信息收集

  1. firmwalker:用于搜集文件系统中的敏感信息;
  2. trommel:用于识别文件系统中的敏感信息;
    ...

自动化分析

  1. emba:自动化固件分析
  2. embark:WEB界面展示自动化固件分析结果
  3. FAC_core:自动化固件分析比较工具
    ...

逆向分析及漏洞分析

静态分析

  1. IDA:逆向分析
  2. Ghidra:逆向分析 ghidra_scripts:Ghidra常用插件列表
  3. cwe_check:用于检查CWE的自动化工具,包含IDA和Ghidra的插件
  4. BinAbsInspector:用于自动化逆向工程和二进制文件漏洞的静态分析工具
  5. ROPgadget:ROP链查找工具
    ...

动态分析

  1. IDA/Ghidra支持动态调试
  2. gdb-multiarch:支持多种架构的gdb调试器
  3. gdb常用插件
  4. gdbserver:静态编译的不同架构的gdb服务器
    ...

高级技巧

Fuzzing

  1. AFL:大名鼎鼎的模糊测试工具
  2. AFL++:AFL++是Googlede AFL一个高级分支
  3. libfuzzer:二进制应用模糊测试工具
  4. FIRM-AFL:物联网固件的模糊测试工具
    ...

符号执行

  1. Angr:符号执行框架
  2. KLEE:符号执行框架

协议层

前置基础

常见物联网协议

基于Socket的协议
  1. CoAP
  2. MQTT
  3. AMQP
  4. WebSocket
  5. CANbus
  6. Modbus
  7. Profibus
  8. DNP3
  9. BACNet
  10. HL7
  11. BACNet
  12. XMPP
  13. UPNP
  14. DNS
    ...
基于硬件的协议
  1. RFID
  2. NFC
  3. (Bluetooth)BLE
  4. ZigBee
  5. LoRA
  6. Zwave
  7. Wireless HART
  8. WIFI
    ...

无线电

协议/无线电
  1. RFID

    PROXMARK(硬件):支持RFID嗅探,读取,写入,破解等功能\

  2. Bluetooth/BLE

    UD100(硬件):蓝牙适配器 ,可用于Bluetooth和BLE的监听与重放

    ubertooth one(硬件):蓝牙适配器

    NRF52832(硬件):可用于BLE的监听

    Wireshark(软件):蓝牙流量分析

    LightBlue(APP):可用于扫描和发送BLE请求

    gattool(软件):可用于BLE的扫描,监听及重放

  3. Zigbee

    ApiMote(硬件):可用于烧录killerbee

    Atmel RZ Raven USBSTICK(硬件):可用于烧录killerbee

    killerbee(软件):可用于Zigbee协议的测试,支持监听,重放,洪水,自定义请求多种功能

  4. WIFI

    WIFI适配器(硬件):用于进行WIFI攻击

    菠萝派(硬件):可用于WIFI钓鱼

    Aircrack(软件):WIFI密码破解工具

    wifipumpkin3(软件):可用于WIFI钓鱼

    ...

  5. MQTT

    mqtt-pwn(软件):mqtt渗透测试工具

  6. SDR

    HackRF One(硬件):可用于无线电的接受和发送

    LimeSDR(硬件):LimeSDR支持的频段比较广泛,支持蜂窝,WIFI,LoRa,导航,气象等

    ...

Fuzzing
  1. Booffuzz:Sulley的一个分支和继承者
  2. SweynTooth:一个系统而全面的测试框架,可以有效地模糊测试BLE协议
  3. expliot:用于安全测试和利用物联网产品和物联网基础设施的框架,支持BLE
    ...
相关推荐
木燚垚5 小时前
基于STM32物联网水质监测系统的设计与实现/基于STM32的水产养殖云监控系统设计
stm32·单片机·嵌入式硬件·物联网·智能家居
AmazingKO9 小时前
【够用就好008】开新坑自学esb32烧录进军物联网和嵌入式
人工智能·python·物联网·chatgpt·github·方方上土·aigc创意人竹相左边
邹霍梁@开源软件GoodERP12 小时前
【DuodooTEKr】物联DTU设备与Odoo18 Maintenance设备模块IOT模块集成技术方案
人工智能·python·物联网·开源·制造
触角010100011 天前
OLED屏幕开发全解析:从硬件设计到物联网显示实战 | 零基础入门STM32第五十二步
驱动开发·stm32·单片机·嵌入式硬件·物联网
亿坊电商1 天前
什么样的物联网框架适合开展共享自助KTV唱歌项目?
物联网
动亦定1 天前
物联网设备接入系统后如何查看硬件实时数据?
java·物联网
迈富时营销与销售解决方案1 天前
物联网掀起革命,CRM系统迎来新时代
人工智能·物联网·机器学习·crm·crm软件·crm客户管理系统
guanshiyishi1 天前
ABeam 德硕 | 中国汽车市场(1)——正在推进电动化的中国汽车市场
人工智能·物联网·汽车
深圳启明云端科技1 天前
设备物联网无线通信,ESP32-C3芯片模组方案,智能化联动控制
物联网·芯片·乐鑫·esp32-c3·模组·无线方案
煜3642 天前
stm32 基于蓝桥物联网赛 oled屏使用
stm32·嵌入式硬件·物联网