精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

物聯網取證之某國產攝像頭入侵事件取證實踐

物聯網
我們使用工具nc來實現將證據外傳至服務器,首先在設備端通過nc監聽某一端口并將樣本程序重定向至該通道,接著在可控服務器端通過nc連接該設備監聽的端口并將結果重定向至新文件,最終完成從設備上將可疑證據外傳至我方服務器上,為后續證據有效性分析提供環境。

0x01 取證背景

近日,實驗室部署的天穹威脅監測系統監測到IoT蜜罐系統中的某視攝像頭遭受了外部的一次成功攻擊。實驗室相關人員對該次成功攻擊事件展開了取證實踐,順利獲取到攻擊樣本,并以此展開深入取證分析。

0x02取證過程

1. 取證環境完善

為了進一步獲取到有效的線索,我方研究人員通過公司自研的物聯網取證系統獲取到了該攝像頭的Linux Root Shell。由于該設備自帶的Busybox已經過廠商裁剪,部分取證所需命令缺失,于是上傳相應架構的完整Busybox用于后續取證。

2. 系統環境檢查

首先,針對設備文件系統進行了檢查,特別是/tmp目錄,均未發現可疑的新增文件。因為物聯網設備常用的文件系統如squashfs等屬于只讀文件系統,攻擊者無法將惡意程序上傳到此文件系統內,而/tmp目錄對應的則是一種臨時文件系統tmpfs,該文件系統是一種基于內存的文件系統,可允許寫入操作,所以一般攻擊者常見的操作是會將惡意程序放置在此目錄然后運行。

于是,想到另一種可能即程序在運行起來后會被刪除,查看進程信息,找到了如下圖所示的可疑進程,查看/proc目錄下該進程的exe文件,發現該程序是從/tmp目錄啟動的,具有非常大的可疑性。

至此,我方研究人員在設備中發現了一個原始二進制程序被刪除且從/tmp目錄啟動的程序,該程序具有極大的可疑性,于是立即對此證據進行固定,以便后續展開詳細的分析。

3. 可疑證據固定

由于設備存在重啟導致進程結束的可能性,也為了進一步對線索展開更深入的分析,需將可疑程序外傳至可控環境中。

我們使用工具nc來實現將證據外傳至服務器,首先在設備端通過nc監聽某一端口并將樣本程序重定向至該通道,接著在可控服務器端通過nc連接該設備監聽的端口并將結果重定向至新文件,最終完成從設備上將可疑證據外傳至我方服務器上,為后續證據有效性分析提供環境。

4. 證據有效性確認

雖然通過查看系統進程信息發現一個從可寫目錄/tmp啟動的進程,并且原始二進制程序在啟動后被刪除,具有較大的可疑性,但還需對該程序做更深入的分析來判斷其是否真正具有惡意行為,以及程序的具體行為來協助我們后期對該事件進行溯源。

程序信息

通過file?命令查看程序基本信息,發現該程序未被stripped。

靜態分析

  • 構造回連C&C的HTTP請求

a.根據程序啟動時外部參數個數不同,構造不同的uri

b. 通過ioctl函數獲取設備網卡mac地址,并拼接到uri尾部

c.獲取當前程序運行路徑拼接到uri尾部

  1. 向C&C發送請求獲取響應

a. 構造發送到C&C的HTTP請求

b. 發送請求并接收響應

  • 解析響應數據獲取下發的命令,該C&C響應內容有3個字段,通過A、B、C三個字段進行區分,其中A字段為循環請求C&C的睡眠時間;B字段為攻擊者指定的反彈shell的地址;C字段為攻擊者下發的命令

a. 提取字段A的內容

b. 提取字段B的內容,根據后續分析,字段B表示的是反彈目標的IP和端口

c. 提取字段C的內容,根據后續分析,字段C是攻擊者下發的命令

  • 執行攻擊者下發的命令

反彈shell到目標地址,shell_func函數的參數v12根據其在棧中的位置推算,與data_paste函數第一個參數v11相差8個字節,而v11+8是在data_paste函數中存儲了B字段中的IP內容,v12[10]即v11+8+2x10則是在data_paste函數中存儲了B字段中的port內容。

  • 等待攻擊者指定的時間后再繼續請求任務

動態分析

模擬C&C任務下發服務以及反彈shell監聽,實際運行效果與我們靜態分析一致。

分析總結

該樣本功能較為簡單,但基本滿足攻擊者對受控設備的持久化控制需求,首先通過向C&C服務器獲取任務信息,任務分為3塊內容,第一為程序該次請求到下次請求的等待時間;第二是攻擊者下發的命令;第三則是指定受控設備反彈shell的目標地址。接著會通過sh -c執行攻擊者下發的命令,再反彈shell到指定的地址,最后sleep指定的時間,此后繼續循環。

0x03 取證總結

此次取證實踐起因是天穹威脅監測系統檢測到蜜罐系統中某攝像頭遭受到一次成功攻擊,我方研究人員利用設備漏洞獲取到系統權限,之后檢查了系統多種運行環境,發現了一可疑進程,固定了可疑進程的二進制程序進行了深入分析,最終摸清了攻擊者所植入的木馬的具體行為。

銀彈實驗室研究團隊專注于物聯網+關鍵信息基礎設施的硬件、固件、無線電、云平臺、App等方面的安全漏洞研究與解決方案制定。團隊持續完善自身的安全能力矩陣以應對層出不窮的安全挑戰,現已具備成熟的二進制逆向分析、漏洞挖掘、攻擊誘捕、 安全評估、藍軍演練、溯源取證、應急處理等安全能力。

目前,上述安全能力已成功應用于物聯網固件安全檢測、物聯網攻擊事件監測、大規模IoT僵尸網絡監測、APT檢測與監測、物聯網攻擊溯源與取證、物聯網安全測評、物聯網安全培訓等產品或服務,并與多家政府和企事業單位在物聯網與關基安全領域展開長期合作,獲得了合作伙伴和客戶的高度認可。

責任編輯:武曉燕 來源: FreeBuf.COM
相關推薦

2009-10-27 16:26:58

2020-12-01 13:08:21

物聯網物聯網安全

2017-06-20 11:45:52

2017-07-24 14:32:49

2023-03-24 10:28:27

2022-05-27 10:19:42

物聯網安全黑客網絡攻擊

2022-07-20 12:23:37

GitOps軟件開發

2018-05-23 08:48:50

2023-02-28 11:59:58

2022-04-26 08:20:40

數字取證Kubernetes容器

2021-01-28 09:34:08

解密密鑰取證分析

2022-08-29 00:20:48

Render樹莓派物聯網

2020-10-16 14:30:33

網絡攝像頭被黑客入侵

2020-04-16 09:24:18

USB流量數據安全

2016-09-29 15:29:11

2013-03-21 09:56:09

2021-03-11 10:21:55

特斯拉黑客網絡攻擊

2024-11-01 21:53:49

2022-07-29 08:06:31

物聯網終端安全

2015-12-08 16:24:08

網絡取證網絡取證工具Xplico
點贊
收藏

51CTO技術棧公眾號

在线观看网站黄不卡| 久久久久久黄色| 欧美激情乱人伦| 国产a级黄色片| 在线毛片观看| 2023国产一二三区日本精品2022| 毛片精品免费在线观看| 99热这里只有精品2| 小h片在线观看| 欧美国产一区二区| 97影院在线午夜| 国产成人无码一区二区在线播放| 欧美精品尤物在线观看| 日韩一区二区麻豆国产| 少妇性饥渴无码a区免费| av天在线观看| 成人国产精品免费网站| 国产精品大陆在线观看| 欧美成人一区二区三区高清| 日本午夜精品久久久| 欧美欧美午夜aⅴ在线观看| 日韩小视频网站| 国产三区四区在线观看| 国产91精品一区二区麻豆网站| 国内精品久久久久伊人av| 日本美女bbw| 精品三级av| 欧美日韩视频不卡| 91国视频在线| 中文字幕中文字幕在线十八区 | www亚洲成人| 俺来也官网欧美久久精品| 亚洲国产激情av| 国产一区二区三区四区五区在线 | 欧美影视一区二区三区| 97超碰人人澡| 黄色精品免费看| 国产精品网友自拍| 麻豆91蜜桃| 亚洲欧美另类视频| 国产一区二区视频在线播放| 日本欧美一二三区| 日韩在线观看第一页| 欧美一区二区三区久久精品| 国产亚洲日本欧美韩国| 女人被狂躁c到高潮| 成人h动漫免费观看网站| 欧美一区二区三区影视| www.久久久精品| 日韩精品三区| 色婷婷综合中文久久一本| 五月丁香综合缴情六月小说| 欧美日韩在线视频免费观看| 自拍视频在线观看一区二区| 亚洲一区二区三区色| 福利视频在线播放| 国产日韩成人精品| 欧美一区二区在线视频观看| 三区在线观看| 久久综合久久久久88| 黑人中文字幕一区二区三区| 高清国产mv在线观看| 国产成人亚洲综合色影视| 国产精品美女av| 中文在线最新版天堂| 青椒成人免费视频| 国产精品女人网站| 亚洲熟妇无码久久精品| 久久99国产精品尤物| 成人美女av在线直播| 国产乱淫av片免费| 国产一区二区毛片| av一区二区在线看| 日韩在线一区二区三区四区| 99天天综合性| 久久影院理伦片| 国产小视频免费在线观看| 国产无人区一区二区三区| 日韩精品无码一区二区三区| 国产精品久久久久一区二区国产 | 欧美精选一区二区| 精品人妻一区二区乱码| 一区二区三区四区视频免费观看| 日韩午夜av一区| 国产日韩视频一区| 亚洲免费观看高清完整版在线观| 亚洲精品日韩在线| 日本女人性生活视频| 午夜精品久久99蜜桃的功能介绍| 欧美人成在线视频| 久久99国产综合精品免费| 日本不卡视频一二三区| 亚洲专区中文字幕| 熟妇高潮一区二区三区| 欧美经典一区二区| 中国女人做爰视频| 亚洲一级少妇| 欧美日韩国产片| 欧美做受高潮中文字幕| 久久不见久久见免费视频7| 日韩在线观看免费高清| 久久久91视频| 久久精品导航| 亚洲伊人第一页| 人成免费电影一二三区在线观看| 亚洲国产精品99久久久久久久久| 国产精品88久久久久久妇女| 黄频免费在线观看| 欧美电影在线免费观看| 国产精品探花一区二区在线观看| 欧美色图激情小说| 久久久女女女女999久久| 国产精品传媒在线观看| 成人午夜激情在线| 夜夜春亚洲嫩草影视日日摸夜夜添夜| 69视频在线观看| 亚洲成av人片在线观看无码| 我要看一级黄色大片| 国产精品色在线网站| 在线精品高清中文字幕| 日本三级网站在线观看| 精品一区二区三区久久| 欧美一区2区三区4区公司二百| 日本免费在线视频| 欧美性猛交xxxx乱大交蜜桃| 国产又粗又猛又爽又黄| 99精品网站| 日本人成精品视频在线| 日韩一级片免费看| 一区二区三区色| 天天干天天av| 国产99精品一区| 538国产精品一区二区免费视频| 中文字幕第三页| 久久久欧美精品sm网站| 欧美在线一区视频| 欧美日韩黄色| 久久综合亚洲社区| 91国产免费视频| 国产欧美一区二区在线| 久久久久久久久久久免费视频| 欧美片网站免费| 久久亚洲电影天堂| 亚洲综合一区中| 中文字幕免费一区| 日韩视频在线免费看| 亚洲a级精品| 88国产精品欧美一区二区三区| 99精品在线视频观看| 中文字幕中文字幕中文字幕亚洲无线 | 欧美一区二区福利| 丰满大乳少妇在线观看网站| 337p亚洲精品色噜噜| 在线免费看视频| 日韩av在线播放中文字幕| 欧美日韩一区二| 在线免费av资源| 日韩精品极品在线观看播放免费视频| 麻豆一区在线观看| 久色婷婷小香蕉久久| 亚洲一卡二卡区| 亚洲色图图片| 久久视频免费观看| 99久久精品无免国产免费 | 日韩精品一区二区三区三区免费| jizzjizz日本少妇| 加勒比av一区二区| 五月天激情图片| 大陆精大陆国产国语精品| 欧美黑人国产人伦爽爽爽| 亚洲a视频在线观看| 亚洲国产一二三| 好吊一区二区三区视频| 日日夜夜精品视频天天综合网| 精品欧美一区二区在线观看视频 | 久久av影视| 国产欧美精品一区二区三区介绍 | 日韩区欧美区| 久久久人成影片一区二区三区观看| 亚洲第一色网站| 午夜免费久久看| 波多野结衣办公室33分钟| 日日摸夜夜添夜夜添国产精品| 欧美一区二区在线| 国产999精品在线观看| 欧美美最猛性xxxxxx| 日本高清视频在线| 在线视频中文字幕一区二区| 看黄色录像一级片| 成人高清视频在线| 九九视频精品在线观看| 一本精品一区二区三区| 国产精品综合久久久久久| 国产伦精品一区二区三区视频金莲| 亚洲日韩中文字幕| 国产男男gay体育生白袜| 午夜视黄欧洲亚洲| 亚洲a∨无码无在线观看| 国产不卡在线播放| 丰满少妇在线观看| 亚洲视频碰碰| 日韩精品极品视频在线观看免费| 婷婷久久综合九色综合99蜜桃| 久久成人精品视频| 激情福利在线| 日韩欧美一区二区久久婷婷| 欧美videossex极品| 综合电影一区二区三区 | 欧美猛少妇色xxxxx| 欧美日韩国产亚洲沙发| 欧美一区二区三区在线观看 | 成人久久久久久| 中文字幕人成乱码在线观看| 北条麻妃在线一区二区| 天天干天天做天天操| 91精品麻豆日日躁夜夜躁| 久久青青草原亚洲av无码麻豆| 亚洲欧美综合另类在线卡通| 中文字幕在线永久| 国产真实乱子伦精品视频| 欧美日韩亚洲一二三| 亚洲一级黄色| 色中文字幕在线观看| 国产欧美一区二区三区精品观看 | 中日精品一色哟哟| 午夜精品久久久久久久99樱桃| jizz18女人高潮| 久久亚洲精精品中文字幕早川悠里| 亚洲精品手机在线观看| 国产精品一二| 91精品国产91久久久久麻豆 主演| 欧美丝袜激情| 玛丽玛丽电影原版免费观看1977| 韩国三级成人在线| 国产又爽又黄的激情精品视频 | 秋霞欧美视频| 免费中文日韩| 欧美美女在线直播| 国产伦精品一区二区三| 国产午夜亚洲精品一级在线| 国产精品免费看久久久香蕉| 中文字幕av一区二区三区佐山爱| 欧美精品福利视频| 18网站在线观看| 久久国产精品影视| www.久久ai| 久久精品色欧美aⅴ一区二区| 国产资源在线播放| 亚洲欧美一区二区三区久久| 亚洲色图21p| 日韩av在线免播放器| 蜜桃在线一区二区| 精品国产乱码久久久久久夜甘婷婷| 91久久精品国产91性色69| 欧美日韩一二三区| 一区二区小视频| 欧美午夜电影网| 中文字幕永久免费视频| 欧美午夜精品久久久久久孕妇 | 亚洲а∨天堂久久精品2021| 91看片淫黄大片一级| 国产黄色三级网站| 久久色视频免费观看| 亚洲av无码一区二区三区人 | 亚洲一区观看| 成人在线观看黄| 日韩av中文在线观看| 欧美成人黄色网址| 久草这里只有精品视频| 免费成人黄色大片| 国产精品综合av一区二区国产馆| 欧洲在线免费视频| 福利电影一区二区三区| 人体私拍套图hdxxxx| 久久久久国产精品麻豆ai换脸| 少妇按摩一区二区三区| 亚洲国产高清在线观看视频| 国产精品suv一区二区88| 亚洲欧美日韩国产一区二区三区| 91精品国产闺蜜国产在线闺蜜| 中文字幕一区三区| 久久久久无码精品国产| 欧美日在线观看| 国产九色91回来了| 日韩女优视频免费观看| 亚洲欧美日韩免费| 最新中文字幕亚洲| 国内老司机av在线| 国产福利视频一区| 日本精品在线播放| 麻豆成人av| 一区二区日韩欧美| 看av免费毛片手机播放| 男女男精品视频| 年下总裁被打光屁股sp| 久久精品一区二区| 精国产品一区二区三区a片| 欧美日韩国产一区二区| 亚洲图片小说视频| 精品国产乱码91久久久久久网站| 日韩一卡二卡在线| 俺也去精品视频在线观看| xxxcom在线观看| 国产精品啪视频| 国内精品麻豆美女在线播放视频| 日本免费高清不卡| 亚洲视频福利| 欧美丝袜在线观看| 久久天堂av综合合色蜜桃网| 亚洲国产精品免费在线观看| 色老汉av一区二区三区| 亚洲老妇色熟女老太| 中文字幕亚洲图片| 成人性生交大片免费观看网站| 国产精品中文久久久久久久| 久久porn| 三上悠亚免费在线观看| 美女日韩在线中文字幕| 美女流白浆视频| 国产精品乱码妇女bbbb| 免费av网站在线| 欧美成人a∨高清免费观看| av每日在线更新| 青青在线视频一区二区三区| 日本精品视频| 秋霞影院一区二区三区| 久久久久久久久一区| 欧美二区视频| 国产精品自拍视频在线| 91麻豆.com| 国产精品500部| 日韩欧美一区电影| 欧美夫妇交换xxx| 中文av一区二区| 久久久精品福利| 亚洲精品国精品久久99热一| 2024短剧网剧在线观看| 国产色视频一区| 欧美一级精品| 老司机午夜av| 久久久久久久国产精品影院| 欧美激情亚洲综合| 精品国产一区二区在线观看| 国产美女av在线| 成人一区二区电影| 99久久亚洲精品蜜臀| 日本xxxx黄色| 国产蜜臀97一区二区三区| 免费看日批视频| 亚洲精品资源美女情侣酒店| 国产高潮在线| 久久亚洲精品欧美| 亚洲一区二区免费看| 久久精品国产亚洲AV熟女| 欧美性xxxxxxx| 国产大片在线免费观看| 国产精品久久久久国产a级| 欧美在线电影| 午夜剧场在线免费观看| 国产精品盗摄一区二区三区| 中文字幕在线观看免费| 精品国产视频在线| 91精品国产一区二区在线观看 | 人人精品视频| 日韩在线一级片| 久久精品人人做人人综合| 91丨九色丨海角社区| 中国人与牲禽动交精品| 在线免费观看亚洲| 欧美黑人在线观看| 91视视频在线观看入口直接观看www| 男人的天堂一区| 国产亚洲精品va在线观看| 国产一区影院| 蜜桃网站在线观看| 91免费在线看| 91影院在线播放| 国内自拍欧美激情| 精品无人区麻豆乱码久久久| 香蕉视频999| 亚洲国产一区二区三区青草影视| 天天色综合久久| 国产精品美女久久久久av超清| 成人看的视频| 欧美日韩久久婷婷| 精品国产乱码久久久久久天美 | 色小说视频一区| 91精品尤物| 成人黄色片视频| 亚洲色图视频网| 欧美在线 | 亚洲| 国产成人精品综合久久久| 欧美日韩色图| 无码人妻丰满熟妇啪啪网站| 中文字幕一区二区三区在线播放| 99精品国产99久久久久久97| 高清欧美性猛交| 日韩理论电影| 女性生殖扒开酷刑vk| 欧美色窝79yyyycom|