国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
怎樣黑掉基于ZigBee的IoT設備

作者: 佚名  日期:2017-05-06 19:11:46   來源: 本站整理

 一、前言
在這篇文章中,我們將向讀者介紹如何使用Attify ZigBee框架,對基于ZigBee的IoT(物聯網)設備和智能設備進行滲透測試并發現漏洞。
二、關于Zigbee
ZigBee是目前IoT設備中最常見的通信協議之一。自2004年誕生以來,ZigBee迅速普及,已經成為在自動化或短距離無線控制場景中最常用的協議之一。
ZigBee具備一些附加功能,比如低功耗、原生支持網狀網絡以及低帶寬占用率等,這些優點進一步推動了這項新技術的普及。
到目前為止,ZigBee已經成為IoT設備中最常用的協議之一,廣泛應用在包括三星智能設備以及飛利浦的Hue智能照明設備在內的許多熱門產品中。
ZigBee聯盟負責ZigBee設備的認證,同時也負責維護經過聯盟認證的產品列表。
人們對ZigBee的安全普遍缺乏意識,因此我們經常會碰到某些缺乏最基本安全防護的ZigBee設備。這些設備在很多方面存在漏洞,比如攻擊者可以嗅探通信傳輸中的敏感信息,也可以奪取關鍵基礎設施的控制權。
我們希望通過這篇文章以及其他IoT安全產品(比如這個工具包),能夠提高IoT產品的安全性,使IoT生態系統更加健康。
三、Attify Zigbee框架
Attify ZigBee框架(以下簡稱AZF)是一款具備GUI操作界面的產品,對RiverLoop Security出品的KillerBee工具進行了封裝,可以讓初涉IoT以及無線電安全領域的初學者更加輕松掌握KillerBee工具的整個使用流程。隨著時間的推移,我們計劃在AZF中添加更多的功能,擴展整個框架,使其能夠更加高效識別ZigBee通信中存在的漏洞。
在開始使用AZF之前,首先你需要克隆GitHub上的AZF代碼倉庫,運行其中的installer.sh開始安裝過程。

這個安裝腳本同時還將安裝KillerBee工具,順便解決工具運行所需要的其他依賴項。
四、設置AZF
要運行這個工具,我們需要進入AZF所在文件夾,運行如下命令,啟動AZF。

python main.py
你可以對AZF進行配置,定制KillerBee工具包中的哪些工具可以在AZF的GUI界面中顯示。你可以在“Settings”菜單中,選擇需要顯示的工具列表,也可以通過Ctrl+S彈出配置菜單進行定制。

KillerBee框架由幾種工具組成,但這些工具沒有全部包含在AZF中。目前來說,AZF已經包含ZigBee滲透測試所需要用到的必備工具,在將來發布的新版中,會將其他工具添加進來。
你可以參考此鏈接,了解KillerBee工具包的更多功能。
五、開始工作
我們認為最好是通過具體案例來介紹工具的使用方法。因此,本文中我們將使用AZF,黑掉某個IoT智能燈泡,在這個過程中,向大家展示AZF的使用方法。
在開始工作前,你需要準備如下環境:
1、已刷入KillerBee的Atmel RzRaven U盤。你可以參考KillerBee在GitHub上的說明,按步驟完成刷入過程,也可以到這里購買一個已刷好的RzRaven U盤。
2、存在漏洞的IoT設備。


3、已安裝AZF的虛擬機或系統。
環境準備完畢后,你可以將Atmel RzRaven U盤插入系統中并啟動工具。對于本文的演示案例來說,我們需要使用以下工具:
1、Zbid
2、Zbstumbler
3、Zbdump
4、Zbreplay
在AZF的工具配置菜單中選擇以上工具,點擊“save configuration”,保存配置。
六、查找Atmel RZRaven U盤
插入RZRaven U盤后,你可以在zbid選項卡中檢測到U盤的插入信息,如下所示:

現在,我們的RzRave U盤已插入,并被AZF成功識別,我們所需要做的就是找到目標設備所用的信道(channel),利用該信息進一步對設備進行滲透測試。
七、查找目標設備的信道
ZigBee總共使用了2.4GHz頻帶中的16個信道用于通信。作為一名安全研究員,我們最初的目標是確定目標設備正在使用的具體信道。我們可以使用zbstumbler工具完成這一任務。
Zbstumbler是專門針對ZigBee設備的網絡發現工具,它的工作原理是通過發送信標請求幀,根據收到的響應信標幀判斷設備的存在情況。Zbstumbler每隔2秒變換一次信道,自動進行信標幀的發送動作。通過這一過程,我們就可以發現這16個信道中存在的任何ZigBee設備。
如果你已經知道目標設備在ZigBee通信中可能使用的具體信道,你可以單獨指定這個信道來發送和接受信標幀。

如上圖所示,zbstumbler成功識別出信道20上的ZigBee設備。
八、導出Zigbee通信數據包
成功識別設備使用的信道后,下一步工作是捕獲設備發送和接收的數據包。
如果你在安全領域是個新手,我必須向你強調通信數據包分析的重要性,它在許多場合下都能幫助我們發現許多有趣的信息。在本例中,我們會使用某種方法捕捉通信報文,重放相同的數據包,通過數據包控制目標設備的行為。
在使用zbdump工具捕獲數據包之前,我們需要設置以下參數值:
1、接口(Interface):該值可從zbid中獲得。
2、信道號(Channel):我們之前使用zbstumbler獲得的信道號。
3、個數(Count):這是個可選項,用來設置我們想要捕獲的數據包個數。本例中,我們設置該值為100。
4、輸出文件名(Output File):目標文件名,用來保存已捕獲的數據包。本例中,我們將所


現在我們已經輸入了所有的參數,一旦我們點擊“Start Capture”按鈕,我們就能開始捕獲通信數據包(最多捕獲100個),并保存到輸出文件中。
本文案例中,在點擊“Start Capture”按鈕按鈕后,我們將通過移動應用程序打開和關閉燈泡、更換燈光顏色,并執行其他操作。之后我們停止抓包,將嗅探的數據包保存到“IoTbulb.pcap”文件中。
九、通過重放Zigbee數據包控制IoT設備
經過上一步,我們已經成功捕獲了通信數據包,接下來我們可以重放數據包,開展針對IoT設備的重放攻擊。
抓包文件全部保存在AZF上一層文件夾中的pcap目錄。我們可以通過zbreplay菜單,選擇pcap目錄中的pcap文件。
選擇我們在上一步驟中生成的pcap文件,選擇正確的信道,然后選擇重放攻擊所用的延遲時間。
這一切配置完畢后,點擊“replay”按鈕,開始重放數據包。攻擊完成后,你可以看到燈泡的顏色會發生變化,這些行為與我們之前在抓包過程中看到的行為一致。
因此,在這個案例中,IoT設備不能防御重放攻擊,這也是我們攻擊能夠奏效的原因。

重放攻擊目前仍然是IoT設備中最為常見的基于無線電的漏洞之一,但這種漏洞對你來說只是個開頭,還有很多其他漏洞可待挖掘。
 


捕獲的數據包存為“IoTbulb.pcap”文件。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    欧美精品一级二级三级| 天涯成人国产亚洲精品一区av| 亚州精品国产| 91在线电影| 午夜激情福利电影| 国内精品国语自产拍在线观看| 爽爽爽爽爽爽爽成人免费观看| 亚洲欧美中文字幕在线一区| 日韩欧美国产一区二区在线播放| 久久综合色综合88| 91成人免费| 羞羞网站在线看| 97超碰人人模人人人爽人人爱| 欧美精品99久久久| 亚洲成a人无码| 日本一区二区在线| 97操在线视频| 九九精品在线观看| 欧美日韩亚洲国产综合| 91女神在线视频| 在线观看视频日韩| 91狠狠综合久久久久久| 亚洲最大福利视频| 精品欧美一区二区在线观看| 26uuu国产日韩综合| 久久久久久久久久电影| 国产精品免费av| 国产香蕉久久精品综合网| 天天色综合色| 蜜乳av综合| 欧洲精品久久久久毛片完整版| 国产麻豆剧果冻传媒观看hd高清| www.五月婷婷| 天天摸天天干天天操| 国产精品一区二区资源| 91网在线观看| 6080成人| 99av国产精品欲麻豆| 久久婷婷国产综合精品青草| 色久综合一二码| 中文字幕av日韩| 午夜精品久久久久久久99热| 伊人久久久久久久久久久久久 | 欧美激情福利视频在线观看免费| 中国女人内谢69xxxx视频| 亚洲色图图片区| 天天干天天爽天天操| 国产亚洲精品久久777777| 在线观看免费看片| 在线免费黄色网| 国产一二三四在线| 亚洲av无码专区在线| 国模无码一区二区三区| 免费视频中文字幕| 另类视频欧美| 色哟哟国产精品色哟哟| 日本中文字幕免费| 欧美深深色噜噜狠狠yyy| 色婷婷777777仙踪林| 91丨porny丨九色| 最新国产中文字幕| av首页在线| 在线看欧美视频| 伊人春色精品| 久久久一区二区三区| 日韩精品专区在线影院观看| 色综合伊人色综合网| 欧美激情二区三区| 在线观看视频99| 奇米影视亚洲狠狠色| 91久久久在线| 久久青青草综合| 毛片在线播放视频| 91九色对白| 国产一区二区三区四区五区在线 | 91麻豆一区二区| 亚洲黄色在线观看视频| 制服师生第一页| 精品久久久无码中文字幕| 亚洲天堂一区在线观看| 国产精彩自拍| 夜夜操 天天摸| www成人在线视频| 国产高清视频一区| 亚洲视频日韩精品| 日韩在线国产| 综合五月激情网| l8videosex性欧美69| 欧美va在线观看| 久久视频在线| 国产91精品在线观看| 91久久线看在观草草青青| 日韩欧美一区二区在线视频| 午夜精品在线视频| 中文字幕一区二区三区在线乱码 | 免费在线稳定资源站| 美女精品导航| 亚洲伊人春色| 成人免费视频在线观看| 国内精品在线一区| 97se国产在线视频| 日韩精品一区二区三区色欲av| 久草视频免费播放| 欧日韩在线视频| 国产a级免费视频| 久久免费区一区二区三波多野| a√资源在线| 久久天堂久久| av电影天堂一区二区在线观看| 中文字幕日韩在线播放| 亚洲欧美自拍另类日韩| 韩国av电影在线观看| 日中文字幕在线| 欧美理论在线| 欧美性猛交xxxx免费看| 日韩在线一区二区三区免费视频| 美女黄色片网站| 国模私拍视频在线观看| 一级黄色片在线| 天天夜碰日日摸日日澡| 国模私拍国内精品国内av| 成人影院天天5g天天爽无毒影院| 亚洲黄色成人| 亚洲国产日韩a在线播放| 亚洲国语精品自产拍在线观看| 在线免费一区| 毛片在线免费播放| 综合久久2o19| 狠狠操综合网| 亚洲人妖av一区二区| 中文字幕精品在线视频| 欧美国产二区| 国产精品日韩三级| 国产高清在线一区二区| 成人三级做爰av| 男人天堂新地址| 中文.日本.精品| 激情成人在线视频| 亚洲欧洲一区二区福利| 国产一区二区在线播放视频| 欧美高清xxx| 久久综合给合久久狠狠狠97色69| 国产欧美精品一区二区| 四虎国产精品成人免费入口| 九九热在线播放| 成人午夜视屏| 国产一区二区调教| 日韩av在线网页| 免费网站永久免费观看| 欧美一区免费看| 日本成本人片免费观看| 色婷婷精品视频| 国产精品免费av| 欧美激情第三页| 永久免费的av网站| 国产在线精选视频| 97视频精品| 日韩av在线天堂网| 亚洲中文字幕无码一区二区三区| 日韩久久久久久久久| 欧美孕妇孕交| 日本在线播放一区二区三区| 日韩在线观看免费高清| www.成人av| 性欧美疯狂猛交69hd| 日韩欧美在线观看一区二区| 亚洲91中文字幕无线码三区| 色噜噜狠狠狠综合曰曰曰| 黄色三级生活片| 黄色美女视频在线观看| 欧美日韩国产限制| 日韩中字在线观看| 国产精品69一区二区三区| 欧美韩国日本在线观看 | 免费国产精品视频| 中文字幕在线中文字幕在线中三区| 国产成人综合亚洲91猫咪| 一区二区三区国产视频| 夜夜夜夜夜夜操| 国产精品入口麻豆免费| 999国产精品亚洲77777| www.激情成人| 国产精品自拍偷拍视频| 狠狠人妻久久久久久| 亚洲人成777| 精品日韩美女的视频高清| 欧美国产综合视频| 国产精品系列视频| 高清亚洲高清| 欧美丝袜一区二区| 99久re热视频精品98| 国产 日韩 欧美 成人| 三级网站在线| 丝袜美腿亚洲综合| 国产精欧美一区二区三区| 天天操天天摸天天干| 影音先锋在线播放| 在线播放一区二区三区| 欧美做受喷浆在线观看| 欧美一级做a|