国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
怎樣黑掉基于ZigBee的IoT設備

作者: 佚名  日期:2017-05-06 19:11:46   來源: 本站整理

 一、前言
在這篇文章中,我們將向讀者介紹如何使用Attify ZigBee框架,對基于ZigBee的IoT(物聯網)設備和智能設備進行滲透測試并發現漏洞。
二、關于Zigbee
ZigBee是目前IoT設備中最常見的通信協議之一。自2004年誕生以來,ZigBee迅速普及,已經成為在自動化或短距離無線控制場景中最常用的協議之一。
ZigBee具備一些附加功能,比如低功耗、原生支持網狀網絡以及低帶寬占用率等,這些優點進一步推動了這項新技術的普及。
到目前為止,ZigBee已經成為IoT設備中最常用的協議之一,廣泛應用在包括三星智能設備以及飛利浦的Hue智能照明設備在內的許多熱門產品中。
ZigBee聯盟負責ZigBee設備的認證,同時也負責維護經過聯盟認證的產品列表。
人們對ZigBee的安全普遍缺乏意識,因此我們經常會碰到某些缺乏最基本安全防護的ZigBee設備。這些設備在很多方面存在漏洞,比如攻擊者可以嗅探通信傳輸中的敏感信息,也可以奪取關鍵基礎設施的控制權。
我們希望通過這篇文章以及其他IoT安全產品(比如這個工具包),能夠提高IoT產品的安全性,使IoT生態系統更加健康。
三、Attify Zigbee框架
Attify ZigBee框架(以下簡稱AZF)是一款具備GUI操作界面的產品,對RiverLoop Security出品的KillerBee工具進行了封裝,可以讓初涉IoT以及無線電安全領域的初學者更加輕松掌握KillerBee工具的整個使用流程。隨著時間的推移,我們計劃在AZF中添加更多的功能,擴展整個框架,使其能夠更加高效識別ZigBee通信中存在的漏洞。
在開始使用AZF之前,首先你需要克隆GitHub上的AZF代碼倉庫,運行其中的installer.sh開始安裝過程。

這個安裝腳本同時還將安裝KillerBee工具,順便解決工具運行所需要的其他依賴項。
四、設置AZF
要運行這個工具,我們需要進入AZF所在文件夾,運行如下命令,啟動AZF。

python main.py
你可以對AZF進行配置,定制KillerBee工具包中的哪些工具可以在AZF的GUI界面中顯示。你可以在“Settings”菜單中,選擇需要顯示的工具列表,也可以通過Ctrl+S彈出配置菜單進行定制。

KillerBee框架由幾種工具組成,但這些工具沒有全部包含在AZF中。目前來說,AZF已經包含ZigBee滲透測試所需要用到的必備工具,在將來發布的新版中,會將其他工具添加進來。
你可以參考此鏈接,了解KillerBee工具包的更多功能。
五、開始工作
我們認為最好是通過具體案例來介紹工具的使用方法。因此,本文中我們將使用AZF,黑掉某個IoT智能燈泡,在這個過程中,向大家展示AZF的使用方法。
在開始工作前,你需要準備如下環境:
1、已刷入KillerBee的Atmel RzRaven U盤。你可以參考KillerBee在GitHub上的說明,按步驟完成刷入過程,也可以到這里購買一個已刷好的RzRaven U盤。
2、存在漏洞的IoT設備。


3、已安裝AZF的虛擬機或系統。
環境準備完畢后,你可以將Atmel RzRaven U盤插入系統中并啟動工具。對于本文的演示案例來說,我們需要使用以下工具:
1、Zbid
2、Zbstumbler
3、Zbdump
4、Zbreplay
在AZF的工具配置菜單中選擇以上工具,點擊“save configuration”,保存配置。
六、查找Atmel RZRaven U盤
插入RZRaven U盤后,你可以在zbid選項卡中檢測到U盤的插入信息,如下所示:

現在,我們的RzRave U盤已插入,并被AZF成功識別,我們所需要做的就是找到目標設備所用的信道(channel),利用該信息進一步對設備進行滲透測試。
七、查找目標設備的信道
ZigBee總共使用了2.4GHz頻帶中的16個信道用于通信。作為一名安全研究員,我們最初的目標是確定目標設備正在使用的具體信道。我們可以使用zbstumbler工具完成這一任務。
Zbstumbler是專門針對ZigBee設備的網絡發現工具,它的工作原理是通過發送信標請求幀,根據收到的響應信標幀判斷設備的存在情況。Zbstumbler每隔2秒變換一次信道,自動進行信標幀的發送動作。通過這一過程,我們就可以發現這16個信道中存在的任何ZigBee設備。
如果你已經知道目標設備在ZigBee通信中可能使用的具體信道,你可以單獨指定這個信道來發送和接受信標幀。

如上圖所示,zbstumbler成功識別出信道20上的ZigBee設備。
八、導出Zigbee通信數據包
成功識別設備使用的信道后,下一步工作是捕獲設備發送和接收的數據包。
如果你在安全領域是個新手,我必須向你強調通信數據包分析的重要性,它在許多場合下都能幫助我們發現許多有趣的信息。在本例中,我們會使用某種方法捕捉通信報文,重放相同的數據包,通過數據包控制目標設備的行為。
在使用zbdump工具捕獲數據包之前,我們需要設置以下參數值:
1、接口(Interface):該值可從zbid中獲得。
2、信道號(Channel):我們之前使用zbstumbler獲得的信道號。
3、個數(Count):這是個可選項,用來設置我們想要捕獲的數據包個數。本例中,我們設置該值為100。
4、輸出文件名(Output File):目標文件名,用來保存已捕獲的數據包。本例中,我們將所


現在我們已經輸入了所有的參數,一旦我們點擊“Start Capture”按鈕,我們就能開始捕獲通信數據包(最多捕獲100個),并保存到輸出文件中。
本文案例中,在點擊“Start Capture”按鈕按鈕后,我們將通過移動應用程序打開和關閉燈泡、更換燈光顏色,并執行其他操作。之后我們停止抓包,將嗅探的數據包保存到“IoTbulb.pcap”文件中。
九、通過重放Zigbee數據包控制IoT設備
經過上一步,我們已經成功捕獲了通信數據包,接下來我們可以重放數據包,開展針對IoT設備的重放攻擊。
抓包文件全部保存在AZF上一層文件夾中的pcap目錄。我們可以通過zbreplay菜單,選擇pcap目錄中的pcap文件。
選擇我們在上一步驟中生成的pcap文件,選擇正確的信道,然后選擇重放攻擊所用的延遲時間。
這一切配置完畢后,點擊“replay”按鈕,開始重放數據包。攻擊完成后,你可以看到燈泡的顏色會發生變化,這些行為與我們之前在抓包過程中看到的行為一致。
因此,在這個案例中,IoT設備不能防御重放攻擊,這也是我們攻擊能夠奏效的原因。

重放攻擊目前仍然是IoT設備中最為常見的基于無線電的漏洞之一,但這種漏洞對你來說只是個開頭,還有很多其他漏洞可待挖掘。
 


捕獲的數據包存為“IoTbulb.pcap”文件。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    韩剧1988在线观看免费完整版| 7799精品视频天天看| 午夜国产精品视频| 国产精品免费av一区二区| 91在线免费看片| 午夜精品久久久久久久| 久久精品凹凸全集| 在线观看免费国产成人软件| 日本sm极度另类视频| 国产女主播视频一区二区| 成人久久网站| 国产永久免费观看| 91视频啊啊啊| 欧美性在线视频| 亚洲国产一二三| 亚洲成人三区| 国产中文字幕在线播放| www.日韩高清| 毛片毛片毛片毛| 国产有码一区二区| 在线视频国内一区二区| 国产一区二区三区自拍| dy888亚洲精品一区二区三区| 国产成人无码www免费视频播放| 欧美日韩中文不卡| 91av在线看| 在线观看精品一区| 亚洲三级免费观看| 国内久久精品| 国产欧美久久一区二区三区| 久久经典视频| 亚洲 国产 欧美 日韩| 韩国三级丰满少妇高潮| 99re国产视频| 国产成人精品日本亚洲专区61| 欧美在线免费观看视频| 亚洲免费三区一区二区| 中文字幕一区二区精品区| 成人免费网址| av资源种子在线观看| 热99re久久精品精品免费| 免费观看特级毛片| 椎名由奈jux491在线播放 | 熟妇人妻中文av无码| 亚洲综合自拍网| 亚洲精品www.| 国产精品视频免费观看www| 日韩欧美国产wwwww| 国产不卡在线视频| 九九综合九九| 国产网红在线观看| hd100%videos日本| 国产情侣呻吟对白高潮| 蜜桃色一区二区三区| 亚洲精品国产一区| 欧美劲爆第一页| 欧美亚洲国产一区在线观看网站| 成人小视频免费观看| 国产精品成人a在线观看| 成人免费观看在线观看| 羞羞小视频视频| 亚洲国产精品国自产拍久久| 最近中文字幕无免费| 亚洲av网址在线| 无码熟妇人妻av| 午夜免费精品视频| 欧美高清视频一区| 亚洲精品在线免费播放| 国产精品理伦片| 美女精品自拍一二三四| 久久人人88| 在线日韩成人| 欧美xxx黑人xxx水蜜桃| 永久免费不卡在线观看黄网站| 香蕉久久一区二区三区| 中文岛国精品亚洲一区| 蜜桃自拍偷拍| 国产在线视频自拍| 啪啪导航网站| 免费国产高清| 国产高清免费观看| 日韩 欧美 综合| 国产女同91疯狂高潮互磨| 久久精品久久国产| 国产免费一区二区三区网站免费| 欧美极品欧美精品欧美图片| 一区二区三区四区五区精品| 99re在线视频观看| 97免费视频在线播放| 成人网在线视频| 国产精品xxxxx| 美女国内精品自产拍在线播放 | 日韩欧美国产一区二区| 亚洲少妇中出一区| 欧美亚洲自拍偷拍| 日韩一级黄色av| 亚洲人成伊人成综合网久久久| 欧美日韩精品三区| 欧美性猛交xxxx免费看漫画| 亚洲护士老师的毛茸茸最新章节 | 91九色老女人| 欧美高清videos性极品| www日本视频| 日本一卡2卡三卡4卡网站| 色哟哟在线观看| 中文字幕av在线| 天堂男人av| 超碰在线中文字幕| 久久99影视| 国产精品一区二区91| 黄网站免费久久| 日韩**一区毛片| 久久久久看片| 国产欧美精品| 日韩主播视频在线| 日本美女一区二区三区视频| 中文字幕成人av| 亚洲午夜电影网| 亚洲乱码国产乱码精品精| 一区二区成人精品| 搡老女人一区二区三区视频tv| 亚洲人成网站色ww在线| 成人久久久久爱| 午夜视频在线瓜伦| 免费在线不卡视频| 中文av免费观看| 国产精品-色哟哟| 日韩在线视频免费| 麻豆精品永久免费视频| 免费在线观看污视频| 香蕉免费一区二区三区在线观看| 一区二区视频| 久久中文字幕一区二区三区| 国产一区二区三区在线观看免费| 国内成人免费视频| 在线视频国内一区二区| 国产成人精品久久亚洲高清不卡| 久久国产精品网| 中文字幕第38页| 国产伦精品一区二区三区视频我| 999久久久久| 91美女在线| 操你啦在线视频| 久久亚洲在线| 亚洲美女少妇撒尿| 欧美激情三级免费| 亚洲自拍偷拍一区| 日本成人性视频| 能看的毛片网站| 久久精品视频2| 在线观看免费网站| av女在线播放| 视频一区日韩精品| 国产成人精品亚洲777人妖 | 懂色一区二区三区免费观看| 精品国产青草久久久久福利| 欧美福利精品| 激情五月少妇a| 男人天堂网在线视频| 国产系列电影在线播放网址| 99热在线成人| 欧美日韩美女在线观看| 国产亚洲精品久久久久久牛牛| 国内免费久久久久久久久久久 | 99成人在线| av不卡一区二区三区| 一级做a爱片久久| 亚洲激情自拍图| 日韩欧美在线观看强乱免费| 性猛交ⅹ×××乱大交| 人妻偷人精品一区二区三区| а√天堂8资源在线| 国产伦精品一区二区三区免费| 亚洲欧美中文字幕| 色欲色香天天天综合网www| 91超薄丝袜肉丝一区二区| 你懂的在线观看视频| 日本少妇精品亚洲第一区| 亚洲国产精品99久久久久久久久 | а√天堂在线官网| 国产一区激情在线| 不卡中文字幕av| 欧美日韩亚洲一区二区三区在线观看 | 日韩有码片在线观看| 网站一区二区三区| 国产成人自拍视频在线| 在线观看黄网| 亚洲一区观看| 国产午夜精品全部视频在线播放| 国产91在线免费| 久久国产精品波多野结衣av| 欧美aaa一级| 91综合国产| 中文字幕av在线一区二区三区| 日韩免费av在线| 欧美综合在线观看视频| 久久免费视频播放| 十大黄色软件免费看| 九色porny视频在线观看| 91婷婷韩国欧美一区二区|