物联网安全漏洞挖掘实战 fb2 pdf azw3 网盘 rtf 免费 下载 txt

物联网安全漏洞挖掘实战电子书下载地址
内容简介:
物联网的快速发展给我们的生活带来了各种便利,
但是其存在的安全问题也伴随而来——摄像头偷窥、智能门锁远程开锁、儿童玩具窃取个人隐私……
如何应对针对物联网发起的攻击,成为业内从业人员的重点研究领域。
《物联网安全漏洞挖掘实战》围绕物联网设备的常见安全隐患,
从实战的角度深入剖析了物联网漏洞的成因以及防范措施。
★编辑推荐:
本书源自作者多年在物联网安全领域中的经验积累,从实战的角度对物联网领域的漏洞挖掘技术进行了介绍,对物联网中存在的安全隐患进行了细致的剖析。
★内容简介:
本书共5章,其内容涵盖了物联网概述、物联网设备硬件分析、物联网固件分析、物联网固件漏洞利用、物联网协议安全等。书中所选案例均来自真实的应用环境,具有很强的实用性,且更贴近物联网安全的研究与学习。无论是物联网安全研究人员、固件应用开发人员还是相关专业的学生,都可以通过本书对物联网安全领域有一个全面深入的了解,并能掌握物联网安全漏洞的挖掘与防范技能。
★专业书评:
作者无论是在知道创宇404实验室工作期间,还是现在的自主创业阶段,一直专注于物联网安全领域的研究工作,对各种物联网安全漏洞有广泛深入的理解与认识。可以说,本书算是作者多年工作经验的一个总结。如果您也对物联网设备的漏洞研究感兴趣,可以考虑从本书入手。
——周景平(@黑哥),知道创宇CSO
当今,物联网技术正在加速向各行业渗透,物联网技术的发展给全社会带来了深刻的变革,并由此开辟了一个充满机遇和挑战的新世界。智能家居、智能车辆甚至智慧城市都已经成为现实,但随之而来的安全威胁同样不容小觑。因此,物联网安全漏洞分析成为一项重要的研究课题。本书从物联网的发展背景讲起,先后涉及物联网设备硬件、固件、漏洞、协议等方面,对物联网安全的漏洞进行了专业的解读。本书深入浅出、实用性强,是“技术小白”也可以看得懂、学得会的技术图书,也是在万物互联时代值得人手一本的物联网安全入门佳作!
——李均,犬安科技(GoGoByte)创始人兼CEO
物联网是将各种信息传感设备与网络结合起来而形成的一个巨大网络,它能够在任何时间、任何地点实现人、机、物的互联互通,是未来网络发展的必然趋势。崔洪权以他多年的从业经历以及研究工作为基础,写作了本书。作者从实战的视角对物联网领域的漏洞挖掘技术进行了讲述,细致地剖析了物联网中存在的安全问题。这是一本相当不错的物联网安全图书,相信可以带领众多行业新人步入物联网安全研究之门!
——王莘,哈尔滨工业大学网络空间安全学院副院长兼博士生导师
书籍目录:
第 1章 物联网概述 1
1.1 物联网简介 1
1.2 物联网发展史 2
1.3 物联网发展现状 4
1.4 物联网安全现状 6
第 2章 物联网设备硬件分析 11
2.1 物联网设备硬件组成 11
2.1.1 印制电路板 11
2.1.2 存储芯片 13
2.2 电子基础 16
2.2.1 电压 16
2.2.2 电流 16
2.2.3 电阻 17
2.2.4 电容 17
2.2.5 晶体管 18
2.3 物联网通信接口识别与调试 18
2.3.1 通用异步收发器 18
2.3.2 联合测试工作组 21
2.3.3 通过通信接口对UART设备进行调试 22
2.4 物联网设备硬件防护 32
2.4.1 通信接口安全 33
2.4.2 存储芯片安全 33
第3章 物联网固件分析 35
3.1 了解固件 35
3.2 常见的文件系统 36
3.2.1 SquashFS文件系统 36
3.2.2 JFFS2文件系统 37
3.2.3 YAFFS2文件系统 39
3.2.4 UBIFS文件系统 40
3.2.5 CramFS文件系统 40
3.3 获取固件 40
3.3.1 从官网获取固件 41
3.3.2 通过流量拦截获取固件 43
3.3.3 使用编程器从闪存中读取固件 49
3.3.4 通过串口调试提取固件 52
3.4 提取固件中的文件系统 58
3.4.1 使用系统自带的命令提取文件系统 58
3.4.2 使用工具提取 61
3.5 分析文件系统 64
3.5.1 使用firmwalker分析文件系统 64
3.5.2 使用trommel工具分析文件系统 66
3.5.3 使用emba自动分析固件 67
3.5.4 使用FACT自动分析固件 70
3.6 固件模拟 73
3.6.1 QEMU模拟 73
3.6.2 Firmware Analysis Toolkit模拟 81
3.6.3 FirmAE模拟 83
3.7 物联网固件分析实战 85
3.7.1 常见的固件加密方式 85
3.7.2 对加密的固件进行解密 87
3.8 物联网固件防护 93
第4章 物联网固件漏洞利用 95
4.1 Sapido RB-1732路由器命令执行漏洞 95
4.1.1 漏洞介绍 95
4.1.2 漏洞分析 96
4.1.3 漏洞复现 104
4.1.4 安全修复建议 107
4.2 TP-Link Smart Home Router远程代码执行漏洞 107
4.2.1 漏洞介绍 107
4.2.2 漏洞分析 108
4.2.3 固件模拟 118
4.2.4 修复方案 124
4.3 D-Link DIR-815后门漏洞 125
4.3.1 漏洞介绍 125
4.3.2 漏洞分析 125
4.3.3 漏洞复现 127
4.4 物联网固件漏洞防护 128
第5章 物联网协议安全 131
5.1 RFID 131
5.1.1 RFID卡的分类 133
5.1.2 RFID嗅探攻击 135
5.1.3 RFID卡的安全防范 139
5.2 ZigBee协议 140
5.2.1 IEEE 802.15.4标准 140
5.2.2 ZigBee协议层 141
5.2.3 ZigBee网络拓扑结构 143
5.2.4 ZigBee安全密钥 145
5.2.5 ZigBee流量嗅探 146
5.3 低功耗蓝牙协议 150
5.3.1 BLE协议栈 151
5.3.2 通用属性(GATT)配置文件 153
5.3.3 BLE流量嗅探与重放攻击 155
5.4 物联网协议安全防护 159
作者介绍:
崔洪权,吉林省信睿网络信息安全有限公司总经理、ChaMd5安全团队核心成员、吉林大学CTF战队指导教师。同时,在吉林工程技术师范学院、长春大学网络安全学院和长春职业技术学院担任客座教授。此外,还是京麒安全峰会“物联网安全攻防实战训练营”的特聘讲师,并多次受邀在众多安全会议上担任演讲嘉宾。
出版社信息:
暂无出版社相关信息,正在全力查找中!
书籍摘录:
暂无相关书籍摘录,正在全力查找中!
在线阅读/听书/购买/PDF下载地址:
原文赏析:
暂无原文赏析,正在全力查找中!
其它内容:
书籍介绍
物联网的快速发展给我们的生活带来了各种便利,
但是其存在的安全问题也伴随而来——摄像头偷窥、智能门锁远程开锁、儿童玩具窃取个人隐私……
如何应对针对物联网发起的攻击,成为业内从业人员的重点研究领域。
《物联网安全漏洞挖掘实战》围绕物联网设备的常见安全隐患,
从实战的角度深入剖析了物联网漏洞的成因以及防范措施。
★编辑推荐:
本书源自作者多年在物联网安全领域中的经验积累,从实战的角度对物联网领域的漏洞挖掘技术进行了介绍,对物联网中存在的安全隐患进行了细致的剖析。
★内容简介:
本书共5章,其内容涵盖了物联网概述、物联网设备硬件分析、物联网固件分析、物联网固件漏洞利用、物联网协议安全等。书中所选案例均来自真实的应用环境,具有很强的实用性,且更贴近物联网安全的研究与学习。无论是物联网安全研究人员、固件应用开发人员还是相关专业的学生,都可以通过本书对物联网安全领域有一个全面深入的了解,并能掌握物联网安全漏洞的挖掘与防范技能。
★专业书评:
作者无论是在知道创宇404实验室工作期间,还是现在的自主创业阶段,一直专注于物联网安全领域的研究工作,对各种物联网安全漏洞有广泛深入的理解与认识。可以说,本书算是作者多年工作经验的一个总结。如果您也对物联网设备的漏洞研究感兴趣,可以考虑从本书入手。
——周景平(@黑哥),知道创宇CSO
当今,物联网技术正在加速向各行业渗透,物联网技术的发展给全社会带来了深刻的变革,并由此开辟了一个充满机遇和挑战的新世界。智能家居、智能车辆甚至智慧城市都已经成为现实,但随之而来的安全威胁同样不容小觑。因此,物联网安全漏洞分析成为一项重要的研究课题。本书从物联网的发展背景讲起,先后涉及物联网设备硬件、固件、漏洞、协议等方面,对物联网安全的漏洞进行了专业的解读。本书深入浅出、实用性强,是“技术小白”也可以看得懂、学得会的技术图书,也是在万物互联时代值得人手一本的物联网安全入门佳作!
——李均,犬安科技(GoGoByte)创始人兼CEO
物联网是将各种信息传感设备与网络结合起来而形成的一个巨大网络,它能够在任何时间、任何地点实现人、机、物的互联互通,是未来网络发展的必然趋势。崔洪权以他多年的从业经历以及研究工作为基础,写作了本书。作者从实战的视角对物联网领域的漏洞挖掘技术进行了讲述,细致地剖析了物联网中存在的安全问题。这是一本相当不错的物联网安全图书,相信可以带领众多行业新人步入物联网安全研究之门!
——王莘,哈尔滨工业大学网络空间安全学院副院长兼博士生导师
网站评分
书籍多样性:4分
书籍信息完全性:8分
网站更新速度:3分
使用便利性:6分
书籍清晰度:7分
书籍格式兼容性:4分
是否包含广告:8分
加载速度:4分
安全性:8分
稳定性:8分
搜索功能:9分
下载便捷性:9分
下载点评
- 经典(652+)
- 差评(397+)
- mobi(625+)
- 小说多(401+)
- 无多页(219+)
- 引人入胜(539+)
下载评价
- 网友 堵***格:
OK,还可以
- 网友 谢***灵:
推荐,啥格式都有
- 网友 汪***豪:
太棒了,我想要azw3的都有呀!!!
- 网友 焦***山:
不错。。。。。
- 网友 游***钰:
用了才知道好用,推荐!太好用了
- 网友 郗***兰:
网站体验不错
- 网友 堵***洁:
好用,支持
- 网友 印***文:
我很喜欢这种风格样式。
- 网友 步***青:
。。。。。好
- 网友 权***颜:
下载地址、格式选择、下载方式都还挺多的
- 网友 丁***菱:
好好好好好好好好好好好好好好好好好好好好好好好好好
- 网友 后***之:
强烈推荐!无论下载速度还是书籍内容都没话说 真的很良心!
- 网友 蓬***之:
好棒good
- 网友 寿***芳:
可以在线转化哦
- 网友 陈***秋:
不错,图文清晰,无错版,可以入手。
喜欢"物联网安全漏洞挖掘实战"的人也看了
莫斯科小猫 这是一只流浪小猫的猫生回忆录, 也是每一个人求索“在路上”的故事。 俄罗斯大书奖 fb2 pdf azw3 网盘 rtf 免费 下载 txt
水浒传(珍藏版) fb2 pdf azw3 网盘 rtf 免费 下载 txt
易蓓初中化学方程式默写 fb2 pdf azw3 网盘 rtf 免费 下载 txt
物理化学综合科及解题指导 练习册(全一册) fb2 pdf azw3 网盘 rtf 免费 下载 txt
《英语播音学(第二版)》 fb2 pdf azw3 网盘 rtf 免费 下载 txt
再生 fb2 pdf azw3 网盘 rtf 免费 下载 txt
笔墨先锋 衡水体 初中生英语同步描摹字帖 XJ版 九年级上册 fb2 pdf azw3 网盘 rtf 免费 下载 txt
汽车常规保养 fb2 pdf azw3 网盘 rtf 免费 下载 txt
中国橘子之谜 (美)奎因 著,方力 译 新星出版社,【正版保证】 fb2 pdf azw3 网盘 rtf 免费 下载 txt
全新正版图书 爱伦·坡暗黑故事集爱伦·坡中国华侨出版社9787511347558人天图书专营店 fb2 pdf azw3 网盘 rtf 免费 下载 txt
- 欧也妮·葛朗台 有声伴读 世界经典文学名著 青少年儿童文学小说故事书 9-12-15岁五六七八九年级中小学生课外阅读书籍 fb2 pdf azw3 网盘 rtf 免费 下载 txt
- 人生创意课 李欣频 电子工业出版社,【正版可开发票】 fb2 pdf azw3 网盘 rtf 免费 下载 txt
- IN SPITE OF THE GODS(ISBN=9781400079773) 英文原版 fb2 pdf azw3 网盘 rtf 免费 下载 txt
- 春雨教育·2017秋实验班提优训练 小学 语文 五年级 (上) 苏教版 JSJY fb2 pdf azw3 网盘 rtf 免费 下载 txt
- 正版 中国担保法裁判综述与规范解释 高胜平等著 担保法 法律解释 人民法院出版社 9787510927492 fb2 pdf azw3 网盘 rtf 免费 下载 txt
- 每天懂一点色彩心理学 李敏 编著 中国华侨出版社【正版】 fb2 pdf azw3 网盘 rtf 免费 下载 txt
- 9787548418337 fb2 pdf azw3 网盘 rtf 免费 下载 txt
- 正版 克莱采尔小提琴练习曲42首随想曲克莱采尔小提琴小提琴练习曲小提琴教材小提琴乐谱小提琴教材程书籍人民音乐出版社 fb2 pdf azw3 网盘 rtf 免费 下载 txt
- 初中英语默写能手 fb2 pdf azw3 网盘 rtf 免费 下载 txt
- 应用型土地管理法7 fb2 pdf azw3 网盘 rtf 免费 下载 txt
书籍真实打分
故事情节:9分
人物塑造:8分
主题深度:3分
文字风格:9分
语言运用:5分
文笔流畅:3分
思想传递:9分
知识深度:9分
知识广度:7分
实用性:5分
章节划分:9分
结构布局:8分
新颖与独特:9分
情感共鸣:6分
引人入胜:7分
现实相关:4分
沉浸感:5分
事实准确性:8分
文化贡献:9分