幫助中心 | 我的帳號 | 關於我們

物聯網漏洞挖掘與利用(方法技巧和案例)/網路空間安全技術叢書

  • 作者:ChaMd5安全團隊|責編:楊福川//陳潔
  • 出版社:機械工業
  • ISBN:9787111787303
  • 出版日期:2025/09/01
  • 裝幀:平裝
  • 頁數:355
人民幣:RMB 99 元      售價:
放入購物車
加入收藏夾

內容大鋼
    伴隨著萬物互聯的時代背景,物聯網安全愈發值得關注,但物聯網安全研究需要的知識面更加廣泛、內容更加豐富,初學者的學習難度較大。本書是一本面向初學者的物聯網漏洞挖掘與利用的實戰寶典。作者融合豐富的工作、科研與實戰經驗,詳細闡述物聯網漏洞挖掘與利用的各方面知識,進而提高學習人員的物聯網安全實戰經驗。本書對物聯網安全研究所需知識進行了系統的梳理與總結。

作者介紹
ChaMd5安全團隊|責編:楊福川//陳潔
    ChaMd5安全團隊,國內老牌CTF戰隊,成立於2016年,旨在維護企業安全和培養安全人才,為各大企業提供安全服務。     團隊專註于演算法加密解密、安全漏洞挖掘、CTF競賽及安全人才培養。團隊成員200餘人,大多數來自阿里、滴滴、啟明星辰、綠盟、知道創宇、奇安信、永信至誠、360、陌陌、牛盾、安恆、啟明等公司,也有部分在校學生與自由職業者。     團隊自成立以來,在CTF比賽、工控安全比賽、loT比賽、AI安全比賽、車聯網安全比賽等多種安全賽事中屢獲佳績,累計獲得6次冠軍。長期與企業保持良好合作關係,累計向企業報告安全漏洞超過10萬個,曾多次在SRC漏洞挖掘中獲得第1名,還獲得了華為、螞蟻金服、百度、京東、滴滴、微軟和蘋果等多家企業的感謝和好評。

目錄
本書讚譽
前言
第1章  IoT測試環境搭建
  1.1  硬體測試工具
    1.1.1  萬用表
    1.1.2  邏輯分析儀
    1.1.3  熱風槍
    1.1.4  USB-TTL
    1.1.5  Jlink
    1.1.6  FlipperZero
  1.2  測試軟體的安裝
    1.2.1  VMware
    1.2.2  Ubuntu
    1.2.3  Binwalk
    1.2.4  QEMU
    1.2.5  Ghidra
第2章  硬體協議介紹
  2.1  UART協議
  2.2  SPI協議
  2.3  I2C協議
  2.4  JTAG協議
  2.5  CAN協議
第3章  常見的IoT協議及漏洞實例
  3.1  常見的IoT協議
    3.1.1  HTTP
    3.1.2  UPnP和SSDP
    3.1.3  SNMP
    3.1.4  RTSP
    3.1.5  MQTT協議
  3.2  協議漏洞實例
    3.2.1  Vivotek攝像頭HTTP緩衝區溢出漏洞
    3.2.2  NETGEAR路由器SSDP緩衝區溢出漏洞
第4章  固件獲取
  4.1  固件的概念
  4.2  固件獲取方式
    4.2.1  從互聯網上獲取固件
    4.2.2  從升級介面中獲取固件
    4.2.3  從歷史漏洞中獲取固件
    4.2.4  使用編程器讀取固件
    4.2.5  從串口中獲取固件
  4.3  固件模擬
    4.3.1  使用QEMU進行固件模擬
  ……
第5章  固件加解密
第6章  常見的固件文件系統
第7章  常見的中間件
第8章  常見的漏洞類型及利用方式
第9章  自動化漏洞挖掘
第10章  網路設備漏洞挖掘實例
第11章  車聯網

第12章  固件中的信息收集
第13章  維持
第14章  藏匿
第15章  物聯網工控安全——攻擊事件模擬

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032