買這商品的人也買了...
-
$419軟件供應鏈安全 — 源代碼缺陷實例剖析 -
網絡安全 Java 代碼審計實戰$396$376 -
車聯網滲透測試$359$341 -
Hack-A-Sat 太空信息安全挑戰賽深度題解$768$730 -
防火牆和VPN技術與實踐$1,014$963 -
$441碼解Java:讓初學者讀懂代碼的入門書 -
駭客廝殺不講武德 : CTF 強者攻防大戰直擊, 2/e$1,000$790 -
硬件設備安全攻防實戰$719$683 -
Web 漏洞分析與防範實戰 (捲1)$594$564 -
從實踐中學習手機抓包與數據分析$474$450 -
$1,008物聯網的安全與隱私範式(精) -
灰帽滲透測試技術, 6/e$948$901 -
AIoT 智能物聯網全棧測試技術:從原理到實戰$474$450 -
Chromium 指紋瀏覽器開發教程$354$336 -
智能物聯網與深度學習$474$450 -
$324STM32應用技術項目實踐 -
移動安全 逆向攻防實踐$474$450 -
網絡安全工具與攻防圖解與實操(AI超值版)$479$455 -
ESP32 專題實作 (ChatGPT × APP Inventor 應用)$560$504 -
嵌入式系統原理與應用 ——基於STM32硬件和Proteus仿真$299$284 -
$599內網攻防實戰圖譜:從紅隊視角構建安全對抗體系 -
$599EDR 逃逸的藝術:終端防禦規避技術全解 -
$207物聯網系統開發技術 -
看不見的戰場:社群、AI 與企業資安危機$750$585 -
Kali Linux 學習手冊|安全測試、滲透測試與道德駭客, 2/e (Learning Kali Linux: Security Testing, Penetration Testing & Ethical Hacking, 2/e)$880$695
商品描述
伴隨著萬物互聯的時代背景,物聯網安全愈發值得關註,但物聯網安全研究需要的知識面 加廣泛、內容 加豐富,初學者的學習難度較大。本書是一本面向初學者的物聯網漏洞挖掘與利用的實戰寶典。作者融合豐富的工作、科研與實戰經驗,詳細闡述物聯網漏洞挖掘與利用的各方面知識,進而提高學習人員的物聯網安全實戰經驗。本書對物聯網安全研究所需知識進行了系統的梳理與總結,通過閱讀本書,你將獲得以下方面的知識。 ?物聯網測試環境搭建,掌握物聯網安全研究需要的硬件、軟件測試工具。 ?掌握物聯網安全研究聚焦的硬件協議,掌握其工作原理與安全風險。 ?通過物聯網協議及漏洞示例,掌握物聯網協議層漏洞的挖掘與利用技巧。 ?掌握固件獲取的幾種主流方式,並掌握固件模擬的常見方法。 ?掌握固件加解密的常見方法。 ?掌握固件常見的文件系統,並掌握固件重打包的常用方法。 ?掌握常見的中間件實現原理及歷史漏洞,掌握常見的基址恢覆與符號恢覆方法。 ?掌握常見的物聯網漏洞類型及利用方式,並掌握漏洞覆現所需要的環境搭建方法。 ?掌握自動化漏洞挖掘的常見手段,並掌握其在物聯網安全中的應用。 ?通過分析實際物聯網設備的漏洞挖掘實例,掌握從逆向分析到漏洞利用、後門植入的流程與方法。 ?掌握車聯網的基本知識及常見攻擊面。 ?掌握物聯網中常見的信息收集工具與信息收集方法,並掌握固件中關鍵信息的分析方法。 ?掌握物聯網中常見的權限維持方法,掌握基本的後門制作方法。 ?掌握物聯網中常見的攻擊後藏匿方式。 ?通過工控安全的具體攻擊事件,掌握物聯網工控安全的基本知識及常見分析手段。
作者簡介
ChaMd5安全團隊成立於2016年,專註於算法加解密、安全漏洞挖掘、CTF競賽及安全人才培養,團隊成員200余人,分別來自阿裏、滴滴、啟明星辰、綠盟、知道創宇、奇安信、永信至誠、360、陌陌、牛盾、安恒、丈八網安等安全公司,也有部分在校學生與自由職業者,已出版書籍《CTF實戰:技術、解題與進階》、《ARM匯編與逆向工程》、《x86軟件逆向工程》。<br />自團隊成立以來,曾榮獲來自華為、螞蟻金服、百度、京東、滴滴、微軟和蘋果等多家企業的致謝,向企業報告的漏洞10w+。團隊成員也曾多次在企業CTF賽事中獲獎。ChaMd5安全團隊為維護企業安全建設而成立,竭盡全力培養安全人才,服務於各大企業。
目錄大綱
本書讚譽
前言
第1章 IoT測試環境搭建
1.1 硬件測試工具
1.1.1 萬用表
1.1.2 邏輯分析儀
1.1.3 熱風槍
1.1.4 USB-TTL
1.1.5 Jlink
1.1.6 FlipperZero
1.2 測試軟件的安裝
1.2.1 VMware
1.2.2 Ubuntu
1.2.3 Binwalk
1.2.4 QEMU
1.2.5 Ghidra
第2章 硬件協議介紹
2.1 UART協議
2.2 SPI協議
2.3 I2C協議
2.4 JTAG協議
2.5 CAN協議
第3章 常見的IoT協議及漏洞實例
3.1 常見的IoT協議
3.1.1 HTTP
3.1.2 UPnP和SSDP
3.1.3 SNMP
3.1.4 RTSP
3.1.5 MQTT協議
3.2 協議漏洞實例
3.2.1 Vivotek攝像頭HTTP緩沖區溢出漏洞
3.2.2 NETGEAR路由器SSDP緩沖區溢出漏洞
第4章 固件獲取
4.1 固件的概念
4.2 固件獲取方式
4.2.1 從互聯網上獲取固件
4.2.2 從升級接口中獲取固件
4.2.3 從歷史漏洞中獲取固件
4.2.4 使用編程器讀取固件
4.2.5 從串口中獲取固件
4.3 固件模擬
4.3.1 使用QEMU進行固件模擬
……
第5章 固件加解密
第6章 常見的固件文件系統
第7章 常見的中間件
第8章 常見的漏洞類型及利用方式
第9章 自動化漏洞挖掘
第10章 網絡設備漏洞挖掘實例
第11章 車聯網
第12章 固件中的信息收集
第13章 維持
第14章 藏匿
第15章 物聯網工控安全——攻擊事件模擬
