0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

滲透測試和邊緣

陳霞 ? 來源:M. Tim Jones ? 作者:M. Tim Jones ? 2023-01-03 09:45 ? 次閱讀

滲透測試(滲透測試)由安全專業(yè)人員進(jìn)行的模擬網(wǎng)絡(luò)攻擊組成,以確定測試人員是否可以通過設(shè)備漏洞訪問目標(biāo)。回想一下“不安全世界中的邊緣安全”博客,聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)接口構(gòu)成了其攻擊面的很大一部分。邊緣設(shè)備網(wǎng)絡(luò)接口公開了許多網(wǎng)絡(luò)端口,這些端口向互聯(lián)網(wǎng)提供獨(dú)特的協(xié)議。這些端口中的每一個(gè)都是黑客的潛在入口點(diǎn)——例如,在端口 80 或 8080 上公開的 HTTP 協(xié)議。了解在給定端口上公開的協(xié)議(和版本)可為黑客提供大量信息。

滲透測試過程

作為對(duì)黑客事件的模擬,滲透測試遵循類似于準(zhǔn)黑客的過程。下面是一個(gè)嘗試滲透網(wǎng)絡(luò)系統(tǒng)的簡單過程。測試過程包括:

目標(biāo)選擇

漏洞檢測

利用匹配

利用嘗試

對(duì)于目標(biāo)選擇,這只是被測試的授權(quán)設(shè)備。然后,漏洞檢測器(例如端口掃描器)會(huì)探測目標(biāo),以評(píng)估設(shè)備的入口點(diǎn)以及有關(guān)這些入口點(diǎn)的其他信息(協(xié)議、版本等)。接下來是識(shí)別這些入口點(diǎn)的潛在攻擊,最后一步是嘗試攻擊(圖 1)。此過程忽略了自定義漏洞利用開發(fā),這是一個(gè)相當(dāng)復(fù)雜的過程。

pYYBAGOrgreAUvqYAAAVTbJrFaE909.png

圖 1:滲透測試過程圖。(來源:作者)

端口掃描

要識(shí)別設(shè)備上的潛在漏洞,最簡單的方法之一是端口掃描器。端口掃描器是一種應(yīng)用程序,它掃描設(shè)備的開放端口,然后通過與這些端口關(guān)聯(lián)的端口號(hào),識(shí)別可訪問的網(wǎng)絡(luò)服務(wù)。因?yàn)槎丝谔?hào)可以表示 1 到 65535 范圍內(nèi)的數(shù)字,所以端口掃描可能是一個(gè)耗時(shí)的過程。

端口掃描以多種方式執(zhí)行,但在最簡單的情況下,端口掃描器會(huì)嘗試連接到設(shè)備上的端口。如果設(shè)備確認(rèn)連接請(qǐng)求(通常稱為 TCP 的三向握手),則端口打開。否則,端口將被關(guān)閉或阻塞。

滲透測試通常可以通過端口號(hào)來識(shí)別網(wǎng)絡(luò)服務(wù)。例如,如果端口掃描器在端口 80 或 8080 處發(fā)現(xiàn)一個(gè)開放端口,則 HTTP 協(xié)議可用。

設(shè)備和端口掃描器之間交換的底層數(shù)據(jù)包的詳細(xì)信息也提供了豐富的信息。測試人員可以使用有關(guān)特定設(shè)備如何配置協(xié)議參數(shù)的信息,在稱為設(shè)備指紋識(shí)別的過程中識(shí)別操作系統(tǒng) (OS) 或協(xié)議棧。

圖 2提供了網(wǎng)絡(luò)映射器 (NMAP) 端口掃描器實(shí)用程序的示例輸出。此特定請(qǐng)求使用隱蔽 SYN 數(shù)據(jù)包方法,并針對(duì)網(wǎng)絡(luò)設(shè)備 192.168.1.4 請(qǐng)求開放端口的服務(wù)信息。如輸出所示,NMAP 識(shí)別出大量打開的端口,甚至通過端口交換的信息識(shí)別設(shè)備。

pYYBAGOuOGOAZwm3AABoBHCplaQ139.png

圖 2:圖像顯示了本地打印機(jī)的示例端口掃描。(來源:作者)

NMAP 是網(wǎng)絡(luò)探索和發(fā)現(xiàn)的關(guān)鍵工具。了解網(wǎng)絡(luò)設(shè)備的攻擊面后,您就可以準(zhǔn)備測試設(shè)備上的潛在漏洞。

測試設(shè)備上的潛在漏洞

了解設(shè)備的網(wǎng)絡(luò)攻擊向量是否包括潛在的漏洞利用是滲透測試的下一階段。漏洞利用測試是一項(xiàng)復(fù)雜的工作,但 Metasploit 項(xiàng)目簡化了這個(gè)過程。

Metasploit 項(xiàng)目

Metasploit 是一個(gè)通過支持漏洞匹配、執(zhí)行和開發(fā)來創(chuàng)建滲透測試框架的項(xiàng)目。Metasploit 包括一個(gè)廣泛的漏洞利用數(shù)據(jù)庫(圖 3中顯示了一小部分) ,可以將其與被測網(wǎng)絡(luò)設(shè)備進(jìn)行匹配,然后調(diào)用。

poYBAGOuOUuAGi_dAAA7qwQFdvE835.png

圖3:Metasploit 控制臺(tái)的圖像和 XP 漏洞列表。(來源:作者)

Metasploit 包括 shellcode 漏洞,用于通過目標(biāo)上的有效負(fù)載執(zhí)行代碼來控制目標(biāo)設(shè)備。Metasploit 允許滲透測試人員根據(jù)設(shè)備的指紋識(shí)別和對(duì)其可用攻擊向量的了解,將漏洞利用與任何有效載荷混合使用。

Metasploit 框架是使用最廣泛的滲透測試框架,為發(fā)現(xiàn)、漏洞匹配、執(zhí)行以及漏洞開發(fā)提供了完整的環(huán)境。

卡利Linux

最后,還有一個(gè)專注于滲透測試的 Linux 發(fā)行版,由 Offensive Security Ltd. 開發(fā)。Kali Linux 源自 Debian Linux,可以安裝在資源相對(duì)受限的計(jì)算機(jī)上,也可以從 CD/DVD 或 USB 記憶棒啟動(dòng)。它預(yù)裝了 600 多種安全測試工具,包括 NMAP、Metasploit 框架、應(yīng)用程序安全掃描器、Wireshark(用于數(shù)據(jù)包分析)、用于無線 LAN 筆測試的軟件套件等等。Kali Linux 甚至可以在基于 ARM 的設(shè)備(例如Raspberry Pi2)和 Android PDA 設(shè)備(例如 Gemini PDA)上運(yùn)行。

保護(hù)您的設(shè)備

雖然安全性通常是設(shè)備設(shè)計(jì)中的事后考慮,但您可以采取一些基本措施來保護(hù)邊緣設(shè)備。從解決這些問題開始。

是否審查并最小化了設(shè)備的攻擊面?

是否所有開放的端口都是必須的,還是可以在開發(fā)完成后關(guān)閉?

如果您的設(shè)備上運(yùn)行的是 Linux,內(nèi)核和軟件包是否是最新的并且是否了解漏洞(例如通過漏洞利用數(shù)據(jù)庫公布)?

您的代碼是否經(jīng)過審查(手動(dòng)或通過源代碼分析工具)?

這些是開發(fā)人員可以為保護(hù)他們的設(shè)備而做的基本事情,但這一切都始于對(duì)攻擊面和滲透測試的理解。

結(jié)論

滲透測試的理念是在現(xiàn)場保護(hù)您的網(wǎng)絡(luò)設(shè)備;您首先需要進(jìn)攻性地考慮其安全性。滲透測試讓您扮演想要利用您的設(shè)備的人的角色,這樣當(dāng)您的設(shè)備發(fā)布時(shí),您可以確信您已經(jīng)涵蓋了操作系統(tǒng)或網(wǎng)絡(luò)堆棧的已知漏洞。

M. Tim Jones 是一位資深的嵌入式固件架構(gòu)師,擁有超過 30 年的架構(gòu)和開發(fā)經(jīng)驗(yàn)。Tim 是多本書籍和多篇文章的作者,涉及軟件和固件開發(fā)領(lǐng)域。他的工程背景從地球同步航天器的內(nèi)核開發(fā)到嵌入式系統(tǒng)架構(gòu)和協(xié)議開發(fā)。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 測試
    +關(guān)注

    關(guān)注

    8

    文章

    5105

    瀏覽量

    126341
  • 模擬
    +關(guān)注

    關(guān)注

    7

    文章

    1420

    瀏覽量

    83876
  • 邊緣
    +關(guān)注

    關(guān)注

    0

    文章

    25

    瀏覽量

    1999
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    測試點(diǎn)到電路板邊緣間隙

    測試點(diǎn)和邊緣之間所需的最小間隙D:板或任何大孔板為40mil。但是,建議間距為125mil。
    的頭像 發(fā)表于 10-30 10:33 ?133次閱讀

    邊緣計(jì)算與邊緣設(shè)備的關(guān)系

    邊緣計(jì)算與邊緣設(shè)備之間存在著密切的關(guān)系,它們是相互依存、相互促進(jìn)的。以下是對(duì)這兩者關(guān)系的介紹: 一、定義與功能 邊緣計(jì)算 邊緣計(jì)算是一種分布式計(jì)算概念,它將智能集成到
    的頭像 發(fā)表于 10-24 14:33 ?231次閱讀

    5G邊緣計(jì)算網(wǎng)關(guān)是什么

    隨著5G技術(shù)的飛速發(fā)展,物聯(lián)網(wǎng)(IoT)應(yīng)用正以前所未有的速度滲透到各行各業(yè)。在這一背景下,5G邊緣計(jì)算網(wǎng)關(guān)作為一種集成了邊緣計(jì)算能力的網(wǎng)絡(luò)設(shè)備,逐漸成為連接未來智能世界的重要橋梁。本文將深入探討5G
    的頭像 發(fā)表于 09-07 14:09 ?627次閱讀
    5G<b class='flag-5'>邊緣</b>計(jì)算網(wǎng)關(guān)是什么

    邊緣計(jì)算是什么意思?邊緣計(jì)算的應(yīng)用

    邊緣計(jì)算(Edge Computing)是一種分布式計(jì)算范式,它將計(jì)算任務(wù)從數(shù)據(jù)中心遷移到網(wǎng)絡(luò)邊緣設(shè)備(如智能手機(jī)、物聯(lián)網(wǎng)傳感器等)上進(jìn)行處理。邊緣計(jì)算的主要目標(biāo)是降低延遲、提高數(shù)據(jù)安全性和隱私保護(hù)
    的頭像 發(fā)表于 05-31 14:19 ?621次閱讀

    基于FPGA的實(shí)時(shí)邊緣檢測系統(tǒng)設(shè)計(jì),Sobel圖像邊緣檢測,F(xiàn)PGA圖像處理

    摘要 :本文設(shè)計(jì)了一種 基于 FPGA 的實(shí)時(shí)邊緣檢測系統(tǒng) ,使用OV5640 攝像頭模塊獲取實(shí)時(shí)的視頻圖像數(shù)據(jù),提取圖像邊緣信息并通過 VGA顯示。FPGA 內(nèi)部使用流水線設(shè)計(jì)和 并行運(yùn)算加速
    發(fā)表于 05-24 07:45

    八進(jìn)制D型邊緣觸發(fā)器掃描測試裝置BCT8374A數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《八進(jìn)制D型邊緣觸發(fā)器掃描測試裝置BCT8374A數(shù)據(jù)表.pdf》資料免費(fèi)下載
    發(fā)表于 05-13 09:45 ?0次下載
    八進(jìn)制D型<b class='flag-5'>邊緣</b>觸發(fā)器掃描<b class='flag-5'>測試</b>裝置BCT8374A數(shù)據(jù)表

    為什么需要邊緣計(jì)算

    邊緣計(jì)算是指在網(wǎng)絡(luò)邊緣執(zhí)行計(jì)算的一種新型計(jì)算模型,邊緣計(jì)算中邊緣的下行數(shù)據(jù)表示云服務(wù),上行數(shù)據(jù)表示萬物互聯(lián)服務(wù),而邊緣計(jì)算的
    發(fā)表于 02-28 14:20 ?480次閱讀
    為什么需要<b class='flag-5'>邊緣</b>計(jì)算

    介紹一款基于java的滲透測試神器-CobaltStrike

    Cobalt Strike是一款基于java的滲透測試神器,常被業(yè)界人稱為CS神器。
    的頭像 發(fā)表于 01-16 09:16 ?856次閱讀
    介紹一款基于java的<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>神器-CobaltStrike

    什么是邊緣計(jì)算,邊緣計(jì)算有哪些應(yīng)用?

    什么是邊緣計(jì)算,邊緣計(jì)算有哪些應(yīng)用? 邊緣計(jì)算是一種將計(jì)算能力移動(dòng)到離數(shù)據(jù)源和終端設(shè)備更近的位置的計(jì)算模型。它利用邊緣設(shè)備(如路由器、交換機(jī)、物聯(lián)網(wǎng)設(shè)備等)上的計(jì)算資源,對(duì)數(shù)據(jù)進(jìn)行處理
    的頭像 發(fā)表于 01-09 11:29 ?1611次閱讀

    智慧校園的&quot;邊緣智能&quot;: 打造未來教育的橋梁

    ? ? ? 在科技飛速發(fā)展的時(shí)代,智能已經(jīng)滲透到我們生活的各個(gè)角落。而當(dāng)智能遇上教育,會(huì)激發(fā)出怎樣的火花呢?今天,我們就來聊聊這個(gè)熱門話題——智慧校園和邊緣智能網(wǎng)關(guān)的結(jié)合,它們是如何共同塑造未來教育
    的頭像 發(fā)表于 01-05 16:41 ?299次閱讀
    智慧校園的&quot;<b class='flag-5'>邊緣</b>智能&quot;: 打造未來教育的橋梁

    邊緣計(jì)算和邊緣智能計(jì)算區(qū)別

    邊緣計(jì)算和邊緣智能計(jì)算是兩個(gè)相關(guān)但不同的概念。邊緣計(jì)算指的是數(shù)據(jù)處理和存儲(chǔ)在靠近數(shù)據(jù)源的邊緣設(shè)備上進(jìn)行,而不是在遠(yuǎn)程云服務(wù)器上進(jìn)行。邊緣智能
    的頭像 發(fā)表于 12-27 15:28 ?975次閱讀

    邊緣計(jì)算平臺(tái)是什么配置的

    邊緣計(jì)算平臺(tái)是一個(gè)分布式計(jì)算架構(gòu),可以在靠近數(shù)據(jù)源的邊緣設(shè)備上執(zhí)行計(jì)算任務(wù)。它解決了傳統(tǒng)計(jì)算模式下數(shù)據(jù)傳輸慢,延遲高的問題,使得數(shù)據(jù)的處理和分析能夠在靠近數(shù)據(jù)產(chǎn)生的地方更加高效和快速。 邊緣計(jì)算平臺(tái)
    的頭像 發(fā)表于 12-27 15:23 ?831次閱讀

    淺談Web滲透之信息收集(上)

    信息收集在滲透測試過程中是最重要的一環(huán),本篇重點(diǎn)討論Whois查詢與域名信息收集。
    的頭像 發(fā)表于 12-15 15:18 ?930次閱讀
    淺談Web<b class='flag-5'>滲透</b>之信息收集(上)

    算力強(qiáng)勁的AI邊緣計(jì)算盒子# 邊緣計(jì)算

    AI邊緣計(jì)算
    成都華江信息
    發(fā)布于 :2023年11月24日 16:31:06

    Canny雙閾值邊緣檢測和弱邊緣連接詳解

    在上一篇FPGA圖像處理--Canny邊緣檢測(一)里介紹了Canny邊緣檢測的NMS計(jì)算,這里就介紹一下雙閾值邊緣檢測和弱邊緣連接。
    的頭像 發(fā)表于 11-18 17:07 ?2347次閱讀