CHINESE

揭秘家用路由器0day漏洞挖掘技术

Book information

Publisher
电子工业出版社
Year
2015
ISBN
9787121263927
Language
chinese
Format
PDF
Filesize
61 MB (63671896 bytes)
Series
安全技术大系
Pages
368\370
Time added
2021-02-06 09:55:06

Description

书签已装载, 书签制作方法请找 [email protected] 完全免费 (若有印刷不清等问题也请发送相关邮件,会尽快更新的) 本书理论与实践结合,全面、深入地分析了家用路由器的安全漏洞,包括Web应用漏洞、栈溢出漏洞等,并辅以大量案例进行了翔实的分析。本书针对家用路由器这一新领域进行漏洞的挖掘与分析,其原理和方法同样适用于智能设备、物联网等。 封面 书名 版权 前言 目录 第1篇 路由器漏洞基础知识 第1章 基础准备与工具 1.1 路由器漏洞的分类 1.1.1 路由器密码破解漏洞 1.1.2 路由器Web漏洞 1.1.3 路由器后门漏洞 1.1.4 路由器溢出漏洞 1.2 路由器系统的基础知识和工具 1.2.1 MIPS Linux 1.2.2 BusyBox命令 1.2.3 文本编辑器 1.2.4 编译工具GCC 1.2.5 调试工具GDB 1.3 MIPS汇编语言基础 1.3.1 寄存器 1.3.2 字节序 1.3.3 MIPS寻址方式 1.3.4 MIPS指令集 1.4 HTTP协议 1.4.1 HTTP协议请求行 1.4.2 HTTP协议消息报头 1.4.3 HTTP协议请求正文 第2章 必备软件和环境 2.1 路由器漏洞分析必备软件 2.1.1 VMware的安装和使用 2.1.2 Python的安装 2.1.3 在Linux下安装IDA Pro 2.1.4 IDA的MIPS插件和脚本 2.2 路由器漏洞分析环境 2.2.1 固件分析利器Binwalk的安装 2.2.2 Binwalk的基本命令 2.2.3 QEMU和MIPS 第3章 路由器漏洞分析高级技能 3.1 修复路由器程序运行环境 3.1.1 固件分析 3.1.2 编写劫持函数动态库 3.1.3 运行测试 3.2 Linux下IDA的反汇编与调试 3.2.1 静态反汇编 3.2.2 动态调试 3.3 IDA脚脚本基础 3.3.1 执行脚本 3.3.2 IDC语言 3.3.3 IDAPython 3.4 Python编程基础 3.4.1 第一个Python程序 3.4.2 Python网络编程 第2篇 路由器漏洞原理与利用 第4章 路由器Web漏洞 4.1 XSS漏洞 4.1.1 XSS简介 4.1.2 路由器XSS漏洞 4.2 CSRF漏洞 4.2.1 CSRF简介 4.2.2 路由器CSRF漏洞 4.3 基础认证漏洞 4.3.1 基础认证漏洞简介 4.3.2 路由器基础认证漏洞 第5章 路由器后门漏洞 5.1 关于路由器后门 5.2 路由器后门事件 5.2.1 D-Link路由器后门漏洞 5.2.2 Linksys TheMoon蠕虫 5.2.3 NETGEAR路由器后门漏洞 5.2.4 Cisco路由器远程特权提升漏洞 5.2.5 Tenda路由器后门漏洞 5.2.6 磊科全系列路由器后门 第6章 路由器溢出漏洞 6.1 MIPS堆栈的原理 6.1.1 MIPS32架构堆栈 6.1.2 函数调用的栈布局 6.1.3 利用缓冲区溢出的可行性 6.2 MIPS缓冲区溢出 6.2.1 Crash 6.2.2 劫持执行流程 6.3 MIPS缓冲区溢出利用实践 6.3.1 漏洞攻击组成部分 6.3.2 漏洞利用开发过程 第7章 基于MIPS的Shellcode开发 7.1 MIPS Linux系统调用 7.1.1 write系统调用 7.1.2 execve系统调用 7.2 Shellcode编码优化 7.2.1 指令优化 7.2.2 Shellcode编码 7.3 通用Shellcode开发 7.3.1 reboot Shellcode 7.3.2 reverse_cp Shellcode 7.4 Shellcode应用实例 7.4.1 劫持PC和确定偏移 7.4.2 确定攻击途径 7.4.3 构建漏洞攻击数据 7.4.4 漏洞测试 第3篇 路由器漏洞实例分析与利用——软件篇 第8章 路由器文件系统与提取 8.1 路由器文件系统 8.1.1 路由器固件 8.1.2 文件系统 8.2 手动提取文件系统 8.2.1 查看文件类型 8.2.2 手动判断文件类型 8.2.3 手动提取文件系统 8.3 自动提取文件系统 8.3.1 Binwalk智能固件扫描 8.3.2 Binwalk的提取与分析 8.4 Binwalk用法进阶 8.4.1 基于magic签名文件自动提取 8.4.2 基于Binwalk的配置文件提取 第9章 漏洞分析简介 9.1 漏洞分析概述 9.2 漏洞分析方法 第10章 D-LinkDIR-815路由器多次溢出漏洞分析 10.1 漏洞介绍 10.2 漏洞分析 10.2.1 固件分析 10.2.2 漏洞成因分析 10.3 漏洞利用 10.3.1 漏洞利用方式:System/Exec 10.3.2 绕过0构造ROP Chain 10.3.3 生成POC 10.4 漏洞测试 第11章 D-Link DIR-645路由器溢出漏洞分析 11.1 漏洞介绍 11.2 漏洞分析 11.2.1 固件分析 11.2.2 漏洞成因分析 11.3 漏洞利用 11.3.1 漏洞利用方式:System/Exec 11.3.2 生成POC 11.4 漏洞测试 第12章 D-Link DIR-505便携路由器越界漏洞分析 12.1 漏洞介绍 12.2 漏洞分析 12.2.1 固件分析 12.2.2 漏洞成因分析 12.3 漏洞利用 12.3.1 漏洞利用方式:System/Exec 12.3.2 构造ROP Chain 12.3.3 生成POC 12.4 漏洞测试 第13章 LinksysWRT54G路由器溢出漏洞分析——运行环境修复 13.1 漏洞介绍 13.2 漏洞分析 13.2.1 固件分析 13.2.2 修复运行环境 13.2.3 漏洞成因分析 13.3 漏洞利用 13.3.1 漏洞利用方式:执行Shellcode 13.3.2 生成POC 13.4 漏洞测试 第14章 磊科全系列路由器后门漏洞分析 14.1 漏洞介绍 14.2 漏洞分析 14.2.1 固件分析 14.2.2 漏洞成因分析 14.3 漏洞利用 14.4 漏洞测试 第15章 D-Link DIR-600M路由器Web漏洞分析 15.1 漏洞介绍 15.2 漏洞分析 15.2.1 权限认证分析 15.2.2 数据提交分析 15.3 漏洞利用 15.4 漏洞统计分析 15.4.1 ZoomEye简介 15.4.2 ZoomEye应用实例 15.4.3 小结 第4篇 路由器漏洞实例分析与利用——硬件篇 第16章 路由器硬件的提取 16.1 硬件基础知识 16.1.1 路由器FLASH 16.1.2 硬件提取数据的思路 16.2 路由器串口 16.2.1 探测串口 16.2.2 连接串口 16.2.3 在Linux下读取路由器串口数据 16.2.4 在Windows下读取路由器串口数据 16.3 JTAG提取数据 16.3.1 JTAG连接 16.3.2 brjtag的使用 16.3.3 提取FLASH 16.3.4 提取CFE 16.3.5 提取NVRAM 第5篇 路由器漏洞挖掘 第17章 路由器漏洞挖掘技术 17.1 漏洞挖掘技术简介 17.2 静态代码审计 17.2.1 人工代码审计 17.2.2 二进制自动化漏洞审计 17.2.3 定制审计工具R-BugScam 17.3 模糊测试Fuzzing 17.3.1 模糊测试简介 17.3.2 SPIKE 17.3.3 Sulley 17.3.4 Burp Suite 17.4 路由器漏洞挖掘实战——D-Link DIR-605L路由器漏洞挖掘 17.4.1 模糊测试环境描述 17.4.2 运行环境搭建 17.4.3 协议分析 17.4.4 数据输入点分析 17.4.5 HTTP协议模糊测试 17.4.6 漏洞重现和验证 封底

Similar books