<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    境外IOT目標信息收集實戰——Red Sun

    VSole2022-03-10 16:45:48

    某日接到一個mission,對某些目標完成一次信息收集。

    然后duang的一下丟給我一些IP地址,我直接黑人問號臉,hai,開整!



    要求需要有設備型號、系統版本、端口信息、所在地區、目標所屬等信息。


    01設備型號、系統版本、端口信息


    基本思路:引擎、Nmap,協議測試。


    以2XX.XXX.XX.XXX為例


    zoomeye:獲知目標為Cisio設備,另外獲得161端口情況,地區等。



    360quake:準確獲知目標為Cisio交換機,另外獲得設備型號、系統版本、161端口情況,地區等。



    Nmap:主要獲知交換機的端口情況(文章撰寫時,已加端口防護,比較可惜),當時收集結果主要為了驗證引擎的端口情況是否準確,記得是基本符合的。



    到這里,意識到原來是境外目標,并且為IOT設備。孫笑川故鄉,櫻花...


    后續IP屬于重復勞動,不再贅述,下面為三項信息的情況。



    02Snmp協議測試


    由于后續需要準確的設備型號、系統版本,不得已需要根據Snmp協議的響應情況進行測試驗證。


    根據研究,決定使用snmpwalk工具進行測試。


    由于測試的是交換機,并且需要設備型號、系統版本。


    這里用到的命令為snmpwalk -v 2c -c public XXX.XXX.XX.XXX 1.3.6.1.2.1.1.1.0


    下面為snmpwalk測試結果



    可以看到設備型號、系統版本與引擎測試結果一致。經測試,所有IP下設備型號、系統版本結果無誤。


    03所在地區、目標所屬


    先前引擎已有所在地區信息,但不同引擎存在不同的結果,例如



    無妨,現在從經緯度查詢增加一些線索。



    根據獲得的經緯度進行經緯度查詢。(下圖僅作演示)



    再到目標所屬,這里僅介紹rDNS查詢部分。


    根據IP進行查詢,發現該IP地址有以下四項記錄



    其中第一項記錄的域名進行訪問,進入到目標官網。



    好家伙,準確獲取目標所屬,我什么都不知道,我什么都不懂。今日KPI get!


    04結束語


    本文為信息收集的技巧分析,核心為snmp協議測試和所屬關系判斷。


    個人感悟為當信息存在混淆情況時,客觀地看待每個信息點,不要單向地去進行判斷推理,最后再確定正確結論。

    信息收集經緯度
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    對某些目標完成一次信息收集
    常用的網絡空間搜索引擎:fofa、shodan、zoomeye、censys常見網絡空間搜索引擎介紹網絡空間搜索引擎有哪些目前國內外的網絡空間搜索引擎有 shodan、zoomeye、cnesys、fofa,下面一一介紹。shodanShodan 是目前最為知名的黑客搜索引擎,它是由計算機程序員約翰·馬瑟利于 2009 年推出的,他在 2003 年就提出了搜索與 Internet 鏈接的設備的想法。發展至今已經變成搜索資源最全,搜索性能最強,TOP1 級別的網絡資產搜索引擎。# 搜索指定的主機或域名,例如 hostname:"google"
    記一次溯源過程
    2022-09-01 22:08:55
    企業網絡實訓攻防平臺微步威脅情報分析,反查域名繼續通過微步查詢域名,獲取到注冊手機號及郵箱通過QQ查詢資料發現為滲透測試,軟件開發人員繼續通過社工庫進行信息查詢,獲取到地址,證件,車牌,及一些歷史密碼到此為止不在深入探究
    攻擊溯源&溯源反制
    智能網聯汽車,(Intelligent Connected Vehicle,ICV),是指車聯網與智能車的有機聯合,最終可替代人來操作的新一代汽車。智能網聯汽車的產業生態較為復雜,是一個多方共建的生態體系,參與者包括整車廠、互聯網公司、ICT企業、Tier1供應商和政府。
    首先,從拍攝時間來看,有四個關鍵詞:10月30日、天氣晴朗、拍攝者背對著太陽、一架倫敦飛往香港的波音747。將這個航班的KML文件上傳到谷歌地球,可以準確地再現這架飛機在2019年10月30日的行動軌跡。截止今日,2021年01期CISAW網絡情報分析方向培訓報名已超額,為保證培訓質量,即刻起本期報名通道正式關閉,不再招收任何學員。
    為了證明這一點,其中一家公司進行了驗證,利用手機數據監視美國國家安全局和中央情報局的特工。同時,公司還與美國陸軍簽訂有一份價值400萬美元的數據服務合同。Zignal公司不但未嚴格遵守,還振振有詞地辯解稱“Zignal一貫遵守數據合作伙伴制定的隱私規定和守則”。報道同時表示,即使是美國軍隊也無法對這種跟蹤“免疫”。多次受到侵犯公民隱私權的指責有人注意到,政府或私人可以在A6和Zignal公司
    監控全球數十億臺手機的移動軌跡數據
    本案入選最高人民法院《民法典頒布后人格權司法保護典型民事案例》。遂判決孫某按照侵權行為所獲利益支付公共利益損害賠償款34000元,并向社會公眾賠禮道歉。
    本次處罰是對滴滴持續至今的違法行為的處罰,而不僅僅只是對啟動網絡安全審查之前的違法行為進行處罰,因此并不違反“法不溯及既往”的原則。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类