精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

物聯網取證之某國產攝像頭入侵事件取證實踐

物聯網
我們使用工具nc來實現將證據外傳至服務器,首先在設備端通過nc監聽某一端口并將樣本程序重定向至該通道,接著在可控服務器端通過nc連接該設備監聽的端口并將結果重定向至新文件,最終完成從設備上將可疑證據外傳至我方服務器上,為后續證據有效性分析提供環境。

0x01 取證背景

近日,實驗室部署的天穹威脅監測系統監測到IoT蜜罐系統中的某視攝像頭遭受了外部的一次成功攻擊。實驗室相關人員對該次成功攻擊事件展開了取證實踐,順利獲取到攻擊樣本,并以此展開深入取證分析。

0x02取證過程

1. 取證環境完善

為了進一步獲取到有效的線索,我方研究人員通過公司自研的物聯網取證系統獲取到了該攝像頭的Linux Root Shell。由于該設備自帶的Busybox已經過廠商裁剪,部分取證所需命令缺失,于是上傳相應架構的完整Busybox用于后續取證。

2. 系統環境檢查

首先,針對設備文件系統進行了檢查,特別是/tmp目錄,均未發現可疑的新增文件。因為物聯網設備常用的文件系統如squashfs等屬于只讀文件系統,攻擊者無法將惡意程序上傳到此文件系統內,而/tmp目錄對應的則是一種臨時文件系統tmpfs,該文件系統是一種基于內存的文件系統,可允許寫入操作,所以一般攻擊者常見的操作是會將惡意程序放置在此目錄然后運行。

于是,想到另一種可能即程序在運行起來后會被刪除,查看進程信息,找到了如下圖所示的可疑進程,查看/proc目錄下該進程的exe文件,發現該程序是從/tmp目錄啟動的,具有非常大的可疑性。

至此,我方研究人員在設備中發現了一個原始二進制程序被刪除且從/tmp目錄啟動的程序,該程序具有極大的可疑性,于是立即對此證據進行固定,以便后續展開詳細的分析。

3. 可疑證據固定

由于設備存在重啟導致進程結束的可能性,也為了進一步對線索展開更深入的分析,需將可疑程序外傳至可控環境中。

我們使用工具nc來實現將證據外傳至服務器,首先在設備端通過nc監聽某一端口并將樣本程序重定向至該通道,接著在可控服務器端通過nc連接該設備監聽的端口并將結果重定向至新文件,最終完成從設備上將可疑證據外傳至我方服務器上,為后續證據有效性分析提供環境。

4. 證據有效性確認

雖然通過查看系統進程信息發現一個從可寫目錄/tmp啟動的進程,并且原始二進制程序在啟動后被刪除,具有較大的可疑性,但還需對該程序做更深入的分析來判斷其是否真正具有惡意行為,以及程序的具體行為來協助我們后期對該事件進行溯源。

程序信息

通過file?命令查看程序基本信息,發現該程序未被stripped。

靜態分析

  • 構造回連C&C的HTTP請求

a.根據程序啟動時外部參數個數不同,構造不同的uri

b. 通過ioctl函數獲取設備網卡mac地址,并拼接到uri尾部

c.獲取當前程序運行路徑拼接到uri尾部

  1. 向C&C發送請求獲取響應

a. 構造發送到C&C的HTTP請求

b. 發送請求并接收響應

  • 解析響應數據獲取下發的命令,該C&C響應內容有3個字段,通過A、B、C三個字段進行區分,其中A字段為循環請求C&C的睡眠時間;B字段為攻擊者指定的反彈shell的地址;C字段為攻擊者下發的命令

a. 提取字段A的內容

b. 提取字段B的內容,根據后續分析,字段B表示的是反彈目標的IP和端口

c. 提取字段C的內容,根據后續分析,字段C是攻擊者下發的命令

  • 執行攻擊者下發的命令

反彈shell到目標地址,shell_func函數的參數v12根據其在棧中的位置推算,與data_paste函數第一個參數v11相差8個字節,而v11+8是在data_paste函數中存儲了B字段中的IP內容,v12[10]即v11+8+2x10則是在data_paste函數中存儲了B字段中的port內容。

  • 等待攻擊者指定的時間后再繼續請求任務

動態分析

模擬C&C任務下發服務以及反彈shell監聽,實際運行效果與我們靜態分析一致。

分析總結

該樣本功能較為簡單,但基本滿足攻擊者對受控設備的持久化控制需求,首先通過向C&C服務器獲取任務信息,任務分為3塊內容,第一為程序該次請求到下次請求的等待時間;第二是攻擊者下發的命令;第三則是指定受控設備反彈shell的目標地址。接著會通過sh -c執行攻擊者下發的命令,再反彈shell到指定的地址,最后sleep指定的時間,此后繼續循環。

0x03 取證總結

此次取證實踐起因是天穹威脅監測系統檢測到蜜罐系統中某攝像頭遭受到一次成功攻擊,我方研究人員利用設備漏洞獲取到系統權限,之后檢查了系統多種運行環境,發現了一可疑進程,固定了可疑進程的二進制程序進行了深入分析,最終摸清了攻擊者所植入的木馬的具體行為。

銀彈實驗室研究團隊專注于物聯網+關鍵信息基礎設施的硬件、固件、無線電、云平臺、App等方面的安全漏洞研究與解決方案制定。團隊持續完善自身的安全能力矩陣以應對層出不窮的安全挑戰,現已具備成熟的二進制逆向分析、漏洞挖掘、攻擊誘捕、 安全評估、藍軍演練、溯源取證、應急處理等安全能力。

目前,上述安全能力已成功應用于物聯網固件安全檢測、物聯網攻擊事件監測、大規模IoT僵尸網絡監測、APT檢測與監測、物聯網攻擊溯源與取證、物聯網安全測評、物聯網安全培訓等產品或服務,并與多家政府和企事業單位在物聯網與關基安全領域展開長期合作,獲得了合作伙伴和客戶的高度認可。

責任編輯:武曉燕 來源: FreeBuf.COM
相關推薦

2009-10-27 16:26:58

2020-12-01 13:08:21

物聯網物聯網安全

2017-06-20 11:45:52

2017-07-24 14:32:49

2023-03-24 10:28:27

2022-05-27 10:19:42

物聯網安全黑客網絡攻擊

2022-07-20 12:23:37

GitOps軟件開發

2018-05-23 08:48:50

2023-02-28 11:59:58

2022-04-26 08:20:40

數字取證Kubernetes容器

2021-01-28 09:34:08

解密密鑰取證分析

2022-08-29 00:20:48

Render樹莓派物聯網

2020-10-16 14:30:33

網絡攝像頭被黑客入侵

2020-04-16 09:24:18

USB流量數據安全

2016-09-29 15:29:11

2013-03-21 09:56:09

2021-03-11 10:21:55

特斯拉黑客網絡攻擊

2024-11-01 21:53:49

2022-07-29 08:06:31

物聯網終端安全

2015-12-08 16:24:08

網絡取證網絡取證工具Xplico
點贊
收藏

51CTO技術棧公眾號

极品少妇一区二区| 九九综合九九| 亚洲午夜久久久久| 国产在线精品一区二区中文| 亚洲GV成人无码久久精品| 国产亚洲一区二区三区啪| 制服丝袜激情欧洲亚洲| 六月婷婷在线视频| 最新真实国产在线视频| 风间由美一区二区三区在线观看| 人妖精品videosex性欧美| 999精品视频在线观看播放| 成人爽a毛片| 欧美三级一区二区| 免费av观看网址| 麻豆影视国产在线观看| 久久综合色天天久久综合图片| 国产精品成人观看视频国产奇米| 国产在线视频二区| 97偷自拍亚洲综合二区| 国产丝袜一区二区三区免费视频| 高清av免费看| 乡村艳史在线观看| 亚洲精品国产一区二区精华液| 欧美影视一区二区| 人妻丰满熟妇av无码区hd| 美女视频网站黄色亚洲| 91sao在线观看国产| 在线观看亚洲网站| 欧美丝袜一区| 精品一区精品二区| 久久国产劲爆∧v内射| 伊人久久一区| 色哟哟一区二区在线观看| 亚洲中文字幕无码av永久| 日本三级视频在线观看| 国产欧美日韩中文久久| 精品欧美日韩在线| 日本xxxxxwwwww| 国产91综合网| 成人精品一二区| 国产乱淫片视频| 麻豆传媒一区二区三区| 国产精品日韩欧美大师| 精品无码一区二区三区的天堂| 亚洲福利精品| 欧美极品在线播放| 激情综合五月网| 亚洲精品一二三区区别| 精品国产欧美一区二区五十路| 久久精品视频18| 深爱激情久久| 亚洲欧美三级伦理| 国产中年熟女高潮大集合| 亚洲国产精品嫩草影院久久av| 亚洲国产毛片完整版| 女同性恋一区二区三区| 久久久久高潮毛片免费全部播放| 精品国产乱码久久久久久图片 | 日韩精品最新在线观看| 九色视频在线观看免费播放| 久久精品人人做人人爽97| 青青成人在线| 992tv免费直播在线观看| 国产欧美日韩不卡| 综合色婷婷一区二区亚洲欧美国产| 日本最新在线视频| 亚洲欧美日韩久久精品| 日韩欧美视频免费在线观看| 91美女主播在线视频| 精品久久久中文| 黄色片一级视频| 国产精品原创视频| 日韩一区二区在线看| 丰满饥渴老女人hd| 欧美三级午夜理伦三级小说| 国产午夜精品理论片a级探花| 男人舔女人下部高潮全视频 | 最近2019中文字幕一页二页| 手机av在线看| 日韩视频久久| 国产精品午夜一区二区欲梦| 国产三级在线观看视频| 成人av网站在线| 奇米视频888战线精品播放| 秋霞成人影院| 午夜精品福利一区二区三区av | 丝袜人妻一区二区三区| 亚洲天堂一区二区| 欧美久久久久中文字幕| av电影在线播放| 国产一区二区三区四区五区传媒| 久久精品久久久久| 日本午夜视频在线观看| 另类专区欧美蜜桃臀第一页| 国产伦精品一区二区三区免| 番号在线播放| 亚洲国产视频在线| 别急慢慢来1978如如2| 欧美二区观看| 在线观看国产精品91| 久久久久无码国产精品| 日韩av电影一区| 国产精品美女xx| 69xxxx欧美| 欧美网站在线观看| 日本r级电影在线观看| 欧美猛男做受videos| 色综合久久中文字幕综合网小说| 无码人妻精品一区二区50| 国产精品456| 亚洲国产精品视频一区| 17videosex性欧美| 5月丁香婷婷综合| 毛片网站免费观看| 自拍日韩欧美| 国产日韩精品综合网站| 免费在线视频一级不卡| 一级特黄大欧美久久久| 免费涩涩18网站入口| 欧美综合自拍| 欧美二区在线播放| 国产精品久久久久久久成人午夜 | 黑人操日本美女| 老司机久久99久久精品播放免费| 97se亚洲综合在线| 天堂资源在线中文| 欧美亚洲动漫制服丝袜| 人妻大战黑人白浆狂泄| 一本一道久久综合狠狠老精东影业| 亚洲伊人第一页| 精品黄色免费中文电影在线播放 | 亚洲欧美激情在线观看| 日韩毛片视频在线看| 亚洲第一中文av| 少妇精品久久久| 国产成人精品在线播放| 欧洲一区av| 欧美三级免费观看| 中文字幕丰满孑伦无码专区| a91a精品视频在线观看| 国产自产在线视频一区| 丰满大乳少妇在线观看网站 | 欧洲毛片在线| 欧美日韩国产麻豆| 日本黄色免费观看| 亚洲黄网站黄| 欧美人与性禽动交精品| 在线观看爽视频| 亚洲色图色老头| 人妻中文字幕一区二区三区| 欧美国产日韩在线观看| 91精品无人成人www| 91欧美在线| 国产色综合天天综合网| 免费av在线播放| 7777精品伊人久久久大香线蕉最新版 | 97中文字幕在线| 国产精品香蕉| 久久久久久综合网天天| 亚洲人视频在线观看| 日韩欧美国产高清91| www.av欧美| 麻豆国产91在线播放| 中文字幕精品在线播放| 91国内精品| 97超级碰碰人国产在线观看| 男人天堂综合| 欧美精品色综合| 久草视频在线免费看| 成人动漫视频在线| 美女福利视频在线| 成人在线免费小视频| 91丝袜美腿美女视频网站| 欧美人与禽性xxxxx杂性| 日韩电影中文字幕av| 中文字幕+乱码+中文乱码www| 一区在线观看视频| 水蜜桃av无码| 美女视频黄频大全不卡视频在线播放| 特级西西人体www高清大胆| 欧美亚洲国产日韩| 国产精品网红福利| 欧美家庭影院| 国产午夜精品全部视频播放| 国产又大又黑又粗| 精品二区三区线观看| 日本美女xxx| 粉嫩aⅴ一区二区三区四区五区| 日日鲁鲁鲁夜夜爽爽狠狠视频97| 欧美精选视频在线观看| 51蜜桃传媒精品一区二区| 在线看的毛片| 九九热精品视频| 国产中文字幕在线看| 欧美一区二区三区啪啪| 中文字幕第四页| 一区二区三区日韩在线观看| 香蕉视频黄色在线观看| 国产一区欧美日韩| 午夜精品久久久内射近拍高清 | 久久一区二区三区国产精品| 国产无遮挡猛进猛出免费软件| 亚洲另类视频| 欧美少妇在线观看| 欧美在线观看视频一区| 国产一区二区在线网站| 亚洲日韩中文字幕一区| 热久久这里只有精品| av蜜臀在线| 久久亚洲精品一区| 国产毛片av在线| 亚洲精品久久久久久久久久久久久| 一级黄色大毛片| 91官网在线免费观看| 欧美三级韩国三级日本三斤在线观看| 亚洲三级理论片| 日韩福利在线视频| 久久这里只有精品首页| 95视频在线观看| 国产·精品毛片| 成人三级做爰av| 韩国欧美国产一区| 亚洲黄色小视频在线观看| 免费在线播放第一区高清av| 97中文字幕在线| 欧美久久综合| 一二三四中文字幕| 欧美黄色精品| 国产一二三四五| 亚洲二区三区不卡| 日本三级福利片| 99精品美女| 最新不卡av| 日韩欧美综合| 亚洲啪啪av| 日韩一区二区在线| 亚洲二区三区四区| 成人一区二区| 日本中文不卡| 精品国产午夜| 亚洲日本japanese丝袜| 91综合网人人| eeuss中文| 亚洲欧洲中文字幕| 2021国产视频| 亚洲一级二级| 欧美黑人经典片免费观看| 日韩一区二区久久| 欧美性大战久久久久xxx| 亚洲综合激情| 免费黄色一级网站| 日韩精品午夜视频| 久热精品在线播放| 国产一区二区三区黄视频| 韩国三级在线播放| 白白色 亚洲乱淫| 国产特黄级aaaaa片免| 国产日韩成人精品| 欧美视频一区二区在线| 亚洲日本欧美天堂| 精品视频在线观看免费| 亚洲综合一二三区| 国产精品白浆一区二小说| 亚洲成a人v欧美综合天堂下载 | 欧美日韩123区| 国产精品色婷婷视频| 成人在线视频www| 操一操视频一区| 三级小说欧洲区亚洲区| 欧美视频观看一区| 99精品综合| av在线播放天堂| 老牛影视一区二区三区| 最新av免费在线观看| 高清成人免费视频| 久久精品无码一区| 日韩毛片精品高清免费| 日本中文字幕网| 欧美性猛交xxxxxx富婆| 国内精品久久久久久久久久| 日韩电影中文字幕| 黄网站app在线观看| 久久久女人电视剧免费播放下载| 欧美日韩大片| 99re在线观看视频| 亚洲精品小区久久久久久| 一区二区免费在线观看| 亚洲人成人一区二区三区| 国内自拍视频网| 成人白浆超碰人人人人| 91精品久久久久久久久久久久| 亚洲欧美另类图片小说| 日韩精品久久久久久免费| 91精品福利在线一区二区三区| 五月婷中文字幕| 久久久国产在线视频| 樱花草涩涩www在线播放| 亚洲一区二区三区四区在线播放| 偷拍一区二区| 日本精品福利视频| 蜜臀av国产精品久久久久| 亚洲麻豆一区二区三区| 亚洲欧美综合网| 在线观看 亚洲| 精品日韩一区二区三区| 自拍视频在线播放| 欧美诱惑福利视频| youjizz欧美| 国产成人免费高清视频| 日韩成人精品在线| 法国伦理少妇愉情| 亚洲一区二区三区国产| 国产精品久久久久精| 亚洲天堂影视av| 免费在线小视频| av观看久久| 午夜精品一区二区三区国产| 不卡av免费在线| 2019国产精品| 亚洲欧美在线视频免费| 精品免费视频一区二区| 久久99精品久久| 国产综合福利在线| 日韩免费看片| 北条麻妃视频在线| 91香蕉视频污在线| 日韩字幕在线观看| 欧美精品一区二区三区一线天视频 | 精品人妻一区二区三区含羞草| 色老头一区二区三区在线观看| 久久夜夜操妹子| 美脚丝袜一区二区三区在线观看| 亚洲茄子视频| 色婷婷免费视频| 亚洲va韩国va欧美va| 免费国产黄色片| 久久频这里精品99香蕉| 国产成人澳门| 免费在线观看亚洲视频 | 69xxx免费| 欧美亚洲尤物久久| 伊人在线视频| 成人福利在线视频| 亚洲天天综合| 波多野吉衣在线视频| 亚洲午夜精品在线| 色网站免费观看| 国产91精品不卡视频| 欧美人与拘性视交免费看| 草草草在线视频| 国产精品激情偷乱一区二区∴| 国产一区二区三区中文字幕| 久久深夜福利免费观看| 亚洲va欧美va人人爽成人影院| 国产天堂视频在线观看| 99久久综合国产精品| 免费视频久久久| 精品国产区一区二区三区在线观看| 色综合视频一区二区三区日韩| 久久99国产精品一区| 粉嫩嫩av羞羞动漫久久久 | 色呦呦呦在线观看| 国产亚洲精品美女久久久m| 午夜亚洲影视| 五月婷婷欧美激情| 日韩一区二区免费在线观看| 爱情岛亚洲播放路线| 欧美成人一区二区在线| 免费国产亚洲视频| 久久婷婷一区二区| 国产婷婷97碰碰久久人人蜜臀| 国产激情久久| 丁香六月激情网| 久久久久亚洲蜜桃| 国产精品久久久久久在线| 欧美日本在线视频中文字字幕| 人妖一区二区三区| 日本成人在线免费视频| 亚洲人成影院在线观看| 图片区 小说区 区 亚洲五月| 国产精品福利在线| 欧美日韩综合| 亚洲精品91在线| 日韩精品一区二区三区蜜臀| 免费电影日韩网站| 免费观看国产视频在线| 97精品久久久午夜一区二区三区 | 久久久成人免费视频| 久久精品国产电影| 日韩欧美天堂| 色婷婷激情视频| 精品久久中文字幕| 国产网站在线免费观看 | 99久久综合| 国产精品jizz| 欧美大片在线观看一区二区| 88xx成人网| 欧美a在线视频| 亚洲一线二线三线久久久|