国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
傳真機的攻擊面研究報告

作者: 佚名  日期:2018-10-26 12:04:32   來源: 本站整理

 
介紹
大家一聽到“傳真機”這三個字,肯定覺得這種設備離自己非常遠。但實際上,現在很多辦公室里仍然存在著這種“遠古”設備,而且在商業和法律通信等領域內仍處于廣泛使用中。傳真機的大部分技術都是幾十年前的了,而且在過去的幾年里基本沒有升級過。
以前的傳真機主要通過座機電話和電話線來訪問,并且通過以太網來連接本地網絡。但說實話,可能很多人并不了解傳真機背后的通信機制。網上只有一些介紹打印機標準的文檔,其實也并沒有什么X用,而且我們也不準備對打印機的固件進行逆向分析。不過幸運的是,網上有很多開源(源代碼可完全訪問)的打印機模擬工具,而且它們還實現了很多額外功能,這就非常棒了。
大家準備好了嗎?那我們開始吧!
傳真模擬軟件
傳真機看起來其實有點像一臺連接了電話線的打印機,不過傳真機會發出各種奇怪的聲音,還能通過電話線并以低速傳輸的形式進行頁面掃描和輸出。雖然在全球各地的各種辦公室內仍然能找到傳真機的身影,但實際上并沒有多少人喜歡這種設備。
在網上搜索半天之后,我們也找到了很多有意思的傳真機軟件開源項目,其中更新比較頻繁的就是HyLaFax。HylaFAX貌似是一款企業級的軟件傳真工具,而eFAX和mgetty + sendFAX則是一種基于命令行的更輕量級的軟件傳真替代方案。除了它們之外,還有很多開源項目都在為軟件傳真生態系統做貢獻。比如說,ICTFAX就是一種基于Web的解決方案,IAXmodem則是一款支持連接PBX和傳真客戶端的軟件橋接工具,以及Spandsp庫等等。
簡單來說,傳真的整個過程需要涉及到三種通信層:
1.數據層:此時,調制解調器需要撥號,然后發出各種奇怪的聲音,最后在通信雙方之間建立數據信道,并允許雙方交換數據符號。
2.會話層:在這一層,傳真機會進行通信參數協商,其中包括頁面格式、頁面傳輸速度和圖片壓縮方式等等。
3.圖片/頁面層:傳真機會在這一層對頁面信息進行編碼/解碼,對數據進行壓縮/解壓,檢查并糾正錯誤等等。
根據調制解調器需要處理的通信層數量,我們可以對設備進行歸類:
1.第一類:調制解調器處理數據層,同時依靠傳真機軟件來實現會話處理和頁面處理任務。
2.第二類:調制解調器處理數據層和會話層,然后把圖片處理任務交給軟件端完成。
除此之外,還有一類設備負責提供額外功能,比如說設置不同的傳輸速度等等。由于我們這篇文章主要針對的是第一類設備,所以其他種類的設備就大家自行搜索啦!
那么,在傳真機軟件(例如HylaFAX)和傳真機調制解調器的幫助下,任何人都可以通過電話線來發送和接收傳真。在發送一份傳真時,我們只需要一份輸入文檔和目的傳真機的電話號碼,然后用軟件進行撥號和數據編碼,最后發送出去就可以了。在接收一份傳真時,會有一個軟件進程通過調制解調器的串口來監聽來電信號,接收所有的數據信息,然后將其存入本地文件系統或通過郵件發送給用戶。

安裝配置
接下來,我們需要深入分析軟件傳真背后每一層的工作機制。此時,我們需要用到下列幾種組件:
1.兩臺90年代的老式傳真機;
2.兩個USB傳真機調制解調器;
3.思科SPA112;
4.Asterisk;
5.IAXmodem;
6.HylaFAX、eFAX和mgetty;
7.gdb;
8.vim;
9.afl。
我們的組件將幫助我們部署不同的配置環境,Asterisk是我們的主PBX,它負責進行路由調用和提供私人電話網絡(允許我們的各種組件與其他組件撥號通信,而無需使用到使用到公用電話網絡PSTN)。思科SPA允許我們物理連接到傳真機設備,并使用USB調制解調器連接我們的Asterisk網絡。同時,gdb和vim可以幫助我們閱讀程序的源代碼和編譯過程。在整個過程中,我們還需要運行afl模糊測試器來測試不同代碼塊和功能組件的安全性。
漏洞收集
在對傳真機軟件的安全性進行了詳細研究之后,我們發現并上報了多個漏洞,相關廠商也在第一時間修復了上報的漏洞。
Mgetty中的多個安全漏洞
下面是我們發現并上報的漏洞信息:
CVE-2018-16741:通過Mgetty的任務描述實現Shell注入
CVE-2018-16742:通過Mgetty的命令行參數實現棧緩沖區溢出
CVE-2018-16743:通過Mgetty的命令行參數實現棧緩沖區溢出
CVE-2018-16744:通過Mgetty的配置參數實現棧緩沖區溢出
CVE-2018-16745:通過Mgetty的配置參數實現緩沖區溢出
參考資料:【傳送門】
HylaFAX的遠程代碼執行漏洞
CVE-2018-17141:在HylaFAX的傳真接收過程中,遠程攻擊者將能夠寫入一個未序列化的指針;
參考資料:【傳送門】
在我們的研究過程中,我們發現HylaFAX和HylaFAX+的功能非常豐富,而且完全可以實現傳真機通信的全部要求。除此之外,它們的源代碼也非常好讀,不過在讀源代碼的過程中,我們發現代碼中負責進行ECM頁面傳輸的部分存在安全問題。請大家看下面的代碼:
//fromhttps://github.com/ifax/HylaFAX/blob/09ad7eb6244e6160b42e9646495f0496f80d63fc/faxd/CopyQuality.c%2B%2B#L446
memcpy(recvRow,(const char*) buf, cc);
recvRow+= cc;
你沒看錯,就是緩沖區溢出的問題!這部分代碼來自于FaxModem::recvPageDLEData()函數,而這個函數主要負責處理傳真接收(開啟JPEG傳輸功能時),而整個過程中沒有對緩沖區的邊界進行檢測,當接收到數據量過大的頁面時,將會出現緩沖區溢出的情況。
//fromhttps://github.com/ifax/HylaFAX/blob/09ad7eb6244e6160b42e9646495f0496f80d63fc/faxd/CopyQuality.c%2B%2B#L987
caseJP_GREY+4:
caseJP_COLOR+4:
    recvEOLCount = 0;
recvRow = (u_char*) malloc(1024*1000); //1M should do it?

總結
在對傳真機軟件的安全性進行了研究之后,我們可以更好地了解這種技術,并揭示傳真機系統中不同層級和不同復雜度的組件及其工作機制。在各種開源、免費工具的幫助下,我們能夠迅速了解傳真機工作機制中每一層的通信原理,除此之外,我們還能閱讀源代碼,并識別出其中可能存在安全漏洞的部分。
傳真機已經存在了好多好多年了,也許現在的安全社區已經沒人去研究傳真機的安全問題了,但如果有一天,你旁邊那臺傳真機給你帶來了“毀滅性”的災難,你該怎么辦?



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    六月亚洲精品一区| 色婷婷激情一区二区三区| 五月天激情国产综合婷婷婷| 亚洲精品国产综合久久| 欧美黑人激情| 亚洲在线视频一区二区| 在线成人www免费观看视频| 欧美凹凸一区二区三区视频| 色戒汤唯在线| av在线网站免费观看| 国产69精品久久777的优势| 美女免费黄视频网站| 成人资源av| 色999日韩| 不卡中文字幕在线观看| 97精品一区二区| 99久久99久久精品国产| 在线欧美日韩精品| 亚洲第一天堂网| 黑人极品videos精品欧美裸| 黄色的毛片免费| 日韩 欧美 视频| 国产亚洲人成网站| 国产视频福利| 成人网页在线免费观看| 亚欧精品一区| 久久91亚洲人成电影网站| 都市激情久久| 麻豆一区产品精品蜜桃的特点 | 亚洲男人天堂2021| 亚洲高清久久久| 亚州黄色一级| 92看片淫黄大片看国产片| 欧美电影完整版在线观看| 欧美高清性xxxx| 污片在线观看一区二区| 欧日韩在线视频| 色婷婷综合久久久久| 99热精品在线| xfplay先锋影音夜色资源站| 久草精品电影| 日本中文字幕一区二区有限公司| 久久这里只有精品9| 亚洲精品视频自拍| 三区在线观看| 中文字幕第六页| 日韩国产高清视频在线| 2020国产精品极品色在线观看| 88久久精品无码一区二区毛片| 国产精品成人免费在线| 麻豆精品密在线观看| av成人观看| 国产超碰在线一区| 日本三级电影网站| 国产精品综合久久久| 91超碰国产精品| 亚洲日本一区二区三区在线观看| 裸体武打性艳史| 中文字幕亚洲激情| av一区二区在线观看| 毛片中文字幕| 日韩精品中文字幕一区| 久久久精品人妻一区二区三区| 91超碰这里只有精品国产| 狠狠色狠狠色综合婷婷tag| 欧美videos另类| 国内外成人免费在线视频| 在线亚洲一区观看| 青草影视电视剧免费播放在线观看| 青青草久久伊人| 色素色在线综合| 99精品视频精品精品视频 | 7777久久亚洲中文字幕| 天天操天天爱天天爽| 久久久在线视频| 正在播放日韩欧美一页| 亚洲欧美综合在线观看| 免费成人深夜夜行网站视频| 国产真实乱对白精彩久久| 激情小说图片视频| 少妇一级淫片免费放播放| 久久亚洲国产精品| 精品久久久久久中文字幕大豆网| 国内在线观看一区二区三区| 欧美亚洲二区| 黄色成人影院| 免费黄色a网站| 中文字幕网址在线| 亚洲欧洲国产精品久久| 欧美午夜免费电影| 成人在线免费av| 亚洲精品一区二区三区网址| 日本特级黄色大片| 日韩av免费观影| 性色av蜜臀av浪潮av老女人| 欧美日韩在线另类| 国产精品x8x8一区二区| 免费永久在线观看黄网| 国产高潮呻吟久久久| 最近2019中文字幕在线高清| 老司机精品福利视频| 日本高清视频在线观看| 午夜av入18在线| 国产在线观看福利| 午夜影院在线观看欧美| 99亚洲一区二区| 日韩电影免费观看高清完整版| 亚洲精品91天天久久人人| 国产精品夜夜夜爽阿娇| 国产精品免费无码| ass极品水嫩小美女ass| 亚洲无玛一区| 国产精品日韩av| 亚洲视频自拍偷拍| 国产精品蜜臀av| 你懂的亚洲视频| 成人精品一区| 曰皮视频在线播放免费的| 性色av无码久久一区二区三区| 日韩日韩日韩日韩日韩| 欧美激情aaaa| 久草在线在线精品观看| 国产最新在线| 国产伦理一区二区| 精品国产人妻一区二区三区| 97免费视频观看| 欧美激情亚洲自拍| 亚洲成人激情自拍| 久久av资源网| 亚洲二区三区不卡| 波多野结衣在线观看| 久久久久久久中文字幕| 日本久久久久久久久久久久| 精品日本一区二区三区在线观看| 亚洲最新中文字幕| 亚洲成人免费在线视频| 日韩激情av在线免费观看| 在线观看成人小视频| 最新欧美精品一区二区三区| 国产成人午夜精品影院观看视频| 欧美激情电影| av高清不卡| 男女爱爱免费网站| 手机在线不卡av| 欧美三级网站在线观看| 两女双腿交缠激烈磨豆腐| 精品www久久久久奶水| 久久久久这里只有精品| 在线综合+亚洲+欧美中文字幕| 91在线porny国产在线看| 伊人精品成人久久综合软件| 亚洲人www| 欧美国产高潮xxxx1819| 91福利在线尤物| 一级免费a一片| 国产寡妇色xxⅹ交肉视频| 538任你躁在线精品免费| 91精品国产91久久久久久久久| 一区二区三区不卡视频在线观看| 91丨porny丨户外露出| 国产成人一区在线| 日本成人中文字幕| 国产情人综合久久777777| 亚洲综合丁香婷婷六月香| 欧美视频你懂的| 按摩亚洲人久久| 波多野结衣久草一区| 777久久精品一区二区三区无码| 欧美一区免费视频| 精品在线视频一区二区| 91av免费看| 欧美黄色免费网站| 97精品国产97久久久久久| 日韩电影中文字幕在线观看| 欧美性猛交xxxx富婆| 欧美亚洲综合另类| 欧美日韩在线电影| 91丨porny丨在线| 国产精品自产自拍| 成人免费毛片片v| 国产一区免费电影| 一区二区日韩av| 欧美日韩国产综合草草| 亚洲精品亚洲人成人网在线播放| 久久人人爽爽爽人久久久| 99re热这里只有精品视频| 亚洲午夜视频在线| 午夜精品久久久久久久久久久| 日韩激情在线观看| 99亚洲一区二区| 91婷婷韩国欧美一区二区| 国产精品免费视频网站| 午夜久久电影网| 欧美高清无遮挡| 久久av一区二区三区漫画| 成人午夜视频在线观看免费| 小向美奈子av| 久久国产热视频| gogogo高清在线观看免费完整版| 黄毛片在线观看|