硬件安全攻防大揭秘 9787121305917

配送至
$ $ USD

编辑推荐

本书适读人群:硬件爱好者、对硬件安全感兴趣的安全人员、相关专业学生、产品开发人员。
本书是一本由浅入深讲述硬件与无线电安全的“傻瓜书”。
了解基础硬件设备的选择及使用经验
知晓硬件设计和制作的基本原理
学习硬件调试和安全分析常用的工具和方法
DIY 安全硬件产品

作者简介

杨卿,360独角兽安全团队、360天巡企业安全产品负责人。2015年315晚会Wi-Fi安全环节的“网络安全工程师”及后台技术负责人。美国DEFCON黑客大会、加拿大CanSecWest、韩国POC、中国XCON、ISC等安全峰会演讲者。

目录

第1章基本概念1
1.1什么是硬件1
1.2什么是软件1
1.3硬件开发和软件开发1
1.4什么是BUG2
1.5硬件安全的意义2
第2章电子电路硬件基础常识4
2.1何谓电子元件4
2.2电路是什么5
2.3信号的概念5
2.4单片机VS.嵌入式6
2.4.1单片机6
2.4.2嵌入式7
2.5常用仪器设备及使用方法介绍7
2.5.1万用表的使用7
2.5.2焊接工具和使用技巧13
2.5.3分析测量工具34
2.5.4编程器34
第3章硬件常用的接口和分析工具35
3.1硬件常用接口35
3.1.1RS23235
3.1.2RS485/RS42240
3.1.3I2C/IIC41
3.1.4SPI42
3.1.5CAN44
3.1.6ModBus46
3.1.7ProFiBus47
3.1.8RJ4548
3.1.9特殊接口49
3.2硬件安全的NC:BusPirate50
3.2.1连接50
3.2.2基本命令53
3.2.3基本应用64
3.2.4其他功能73
3.3如何侦听修改数据74
3.3.1逻辑分析仪74
3.3.2示波器85
3.3.3编程器88
3.3.4SDR软件无线电93
3.3.5Internet和PacketSniffer94
3.3.6实战:ThinkPadBIOS白名单破解96
第4章常见的智能硬件与无人机109
4.1常见的智能硬件109
4.1.1路由器109
4.1.2智能家居111
4.1.3智能摄像头111
4.1.4防范方法113
4.1.5心路纪事113
4.2无人机113
4.2.1认识GPS模块116
4.2.2数据格式119
4.2.3硬件工具122
4.2.4安全防范125
4.2.5遥控和图传126
4.2.6注意与警告126
第5章键盘侦听和USB安全127
5.1暗处的监察者:键盘Sniffer127
5.1.1硬件键盘记录器127
5.1.2PS/2键盘记录器的硬件实现原理128
5.1.3USB键盘记录器DIY135
5.1.4无线键鼠监听与劫持153
5.1.5经典案例之MouseJack159
5.1.6经典案例之Keykeriki162
5.1.7经典案例之KeySweeper165
5.1.8如何打造专属的工具166
5.1.9如何防御171
5.2GetUSB的正确姿势172
5.2.1SyScan3602013Badge的隐藏功能172
5.2.2BadUSB196
5.2.3U盘量产200
5.2.4USBKiller204
5.2.5“黑寡妇”移动电源与WireLurker206
5.2.6USB安全注意事项206
第6章RFID、SIM和汽车安全208
6.1打造ID卡模拟器208
6.1.1RFID系统简介208
6.1.2物理层原理210
6.1.3通信协议标准217
6.1.4用Arduino克隆低频ID卡222
6.1.5用Arduino打造高频IC卡读卡器227
6.1.6程序附录229
6.2SIM卡安全杂谈232
6.2.1SIM卡的破解与克隆233
6.2.2漏洞卡诈骗与免流237
6.3汽车安全237
6.3.1ECU安全238
6.3.2OBD安全239
6.3.3CAN安全240
6.3.4T—Box安全240
第7章硬件设计软件EAGLE241
7.1为什么选择EAGLE241
7.2EAGLE的简介和安装242
7.3EAGLE的使用244
7.3.1EAGLE的基本菜单244
件库249
7.3.3文件格式252
7.3.4菜单按钮252
7.3.5命令261
7.3.6快捷键294
7.3.7配置文件296
7.4PCB设计的基本规则297
器件封装制作298
7.4.2PCB的布局301
7.4.3PCB的布线301
7.5小结303
第8章硬件加工生产指南305
8.1PCB的相关知识305
8.1.1PCB的结构306
8.1.2PCB的制作方法308
8.1.3PCB的生产流程309
8.2PCB的工程文件Gerber311
8.2.1什么是Gerber312
8.2.2为什么要用Gerber312
8.3如何导出Gerber文件313
8.3.1如何用EAGLE导出Gerber313
8.3.2如何用KiCAD导出Gerber319
8.4如何查看Gerber文件325
8.4.1用KiCAD查看Gerber文件325
8.4.2用ViewMate查看Gerber文件328
8.4.3用CAM350查看Gerber文件334
8.4.4小结342
8.5PCB制板厂的选择与投板343
8.5.1PCB制板厂的选择343
8.5.2PCB的工艺、拼版与钢网343
8.5.3PCB的收费标准和工期348
8.5.4PCB的投板流程350
8.5.5小结363
件采购的注意事项364
8.6.1规格书与封装364
8.6.2原新、散新与翻新365
8.6.3数量、价格和交期368
8.6.4批次、最小包装、样品与编带370
8.6.5一站式代购、配单372
8.6.6电子市场372
8.6.7BOM的导出与整理372
8.6.8小结377
8.7SMT焊接介绍377
8.7.1SMT的加工流程378
8.7.2SMT的收费标准379
8.7.3钢网与坐标文件381
8.7.4小结384
第9章打造专属硬件工具385
9.1DIYHackNet385
9.1.1硬件原理387
9.1.2硬件选型388
9.1.3封装与PCB设计388
9.1.4PCB的加工411
9.1.5焊接调试413
9.2铸造IDSimulator414
9.2.1硬件原理415
9.2.2硬件选型415
9.2.3设计PCB418
9.2.4加工PCB418
9.2.5焊接调试419
9.2.6小结421
9.3如何选择硬件方案421
9.3.1方案公司、ODM与OEM421
9.3.2常见的芯片厂商422
9.3.3选型的方法、模块与核心板430
9.3.4项目实施过程434
9.3.5小结435
9.4个性USB名片435
9.4.1设计原理436
9.4.2PCB设计437
9.4.3固件代码438
9.5私人定制版大黄鸭438
9.5.1Teensy、大黄鸭、烤鹅与BadUSB438
9.5.2方案规划440
9.5.3设计方法及FAE的重要性444
9.5.4难点和重点446
9.6超级大菠萝447
9.6.1方案规划447
9.6.2实施方案447
9.6.3小结452
9.7论外壳包装的重要性454
9.7.1外壳ID设计454
9.7.2手板、开模与量产454
9.7.33D打印技术455
9.7.4小结463
后记464

序言

本书的由来
物联网时代已经到来,很多从事传统安全的研究人员对硬件有着浓厚的兴趣,但由于是非电子专业出身,对“硬件”的理解很有限,想要迈入硬件安全会无从下手。就像360独角兽安全团队当年初入无线电安全领域时那样,在研究阶段必不可少地需要自己动手做一些市面上没有成品的研究类硬件,在制作辅以研究之用的硬件过程中,遇到了太多和硬件有关的问题,趟了不少坑,所以我们萌生了制作一块硬件安全领域的“敲门砖”的念头,帮助更多人了解硬件,知晓硬件安全,能自己打造硬件,让“硬件安全”这个曾经很冷很偏的领域在未来的物联网大潮中崭露锋芒。
另外,很多中国的安全研究人员还不具备同美国等国家安全研究人员一样的动手能力及硬件修改研发能力,从每年的BlackHat、DEFCON大会上我们能体会到,国外安全研究人员软硬件技术能力兼备。我们在“软安全”上已能和他们同台竞技,且在有些领域已经超越,这是中国人安全实力的体现,但不可否认的是在“硬安全”领域上,我们还需要继续努力。希望本书能在硬件安全学习参考上助中国安全研究人员一臂之力。
希望本书能够给对硬件感兴趣,对硬件安全有想法的朋友、从业者、产品开发人员提供有价值的安全参考。
本书的结构
第1章和第2章主要介绍一些基础概念和一些基础硬件设备的选择及使用经验。
第3~6章讲述了硬件调试和安全分析常用的工具和方法,以及路由器、智能硬件、无人机、键盘、RIFD、SIM卡、汽车等主流硬件方面的安全攻防技术。由无线电硬件实验室成员简云定、袁舰、秦明闯共同编写。
第7~8章讲述了硬件设计、生产方面的基本方法、流程,以及作者多年来的经验教训,让读者能够对硬件设计有一个简单直观的了解,可以轻松入门。
第9章以几个简单的案例,讲述设计安全硬件相关的思路,拓展读者的思路。

文摘

版权页:

插图:
正版新书 正规电子发票 联系客服领取重磅推荐
商品详情
商品参数

【全册】内网安全攻防:红队之路内网安全攻防 渗透测试实战指南

套装

套装编码

内容介绍

内网安全攻防 渗透测试实战指南

定价

出版社电子工业出版社

出版时间年月

开本

作者徐焱,贾晓璐 著

页数

编码

内容介绍
本书由浅入深、全面、系统地介绍了内网攻击手段和防御方法,并力求语言通俗易懂、举例简单明了、便于读者阅读领会。同时结合具体案例进行讲解,可以让读者身临其境,快速了解和掌握主流的内网漏洞利用技术与内网渗透测试技巧。
阅读本书不要求读者具备渗透测试的相关背景;如有相关经验,理解起来会更容易。本书亦可作为大专院校信息安全学科的。
自信息化的大潮肇始以来,网络攻击日益频繁,也促使网络安全防护日趋完善,现阶段各大厂商、网站已经将外网防护做到,目前安全的短板出在内网,而企业内网恰恰又承载了大量的核心资产和机密数据:企业的拓扑架构、运维管理的账号和密码、高层人员的邮件、企业的核心数据等。很多企业一旦外网被突破后,内网就成为任人宰割的“唐僧肉”。内网的安全防护始 是企业的一个痛点所在,近年来攻击更成为火的话题之一。因此,只有熟悉内网渗透攻击的方法和步骤,才能有的放矢地做好防御措施,大程度地保障内网的安全。
目前市面上基本没有关于内网渗透测试与安全防御方面的书籍,这正是我们撰写本书的初衷。希望能为网络安全行业贡献自己的一份微薄之力。
本书在编排过程中,力求章节之间相互 立,读者可以逐章阅读,也可以按需阅读,比如在内网获得了立足点之后,如何获得域管理员账户?为了实现这个目标,如何进行内网拓扑资产的收集?如何利用隐藏隧道来实现与内网机器的通信?如何通过查找系统错误的配置或者本地主机漏洞,来实现提权?在提升权限后,如何进一步获得域管理权限?在登录域控服务器后,如何获取域散列值?后是如何实现持续控制?内网存在多域的情况时,如何实现跨域攻击?如何利用进行实战?所以无论您是系统的研究内网渗透防御还是在实际的渗透中碰到了困难,您都可以立即翻看本书,来解决你的燃眉之急。
本书与年电子工业出版社出版的《安全攻防:渗透测试实战指南》互为姊妹篇,很多知识点都是串联在一起的。关于技术和技术在《安全攻防:渗透测试实战指南》书中已有讲解,所以本书中便不再赘述,建议读者联合阅读。同时安全实验室计划年推出《竞赛秘笈:入门篇》《渗透测试详解》《代码安全审计》等书籍,具体目录及进展情况可在安全实验室公众号或官网中查看。
目录

本书结构
本书按照真实的内网渗透步骤和流程来讲解内网渗透测试中新的攻击技术和防御方法,基本涵盖了内网安全方面的所有研究内容。并通过大量的图文解说,可以使初学者很快掌握内网渗透技术的具体方法和流程,一步一个台阶地帮助初学者从内网安全的认知理解、攻防对抗、追踪溯源、防御检测等方面有一个系统性的认知。
全书按照理论讲解和实验 作相结合,内容深入浅出、迭代递进,抛弃了一些学术性、纯理论性的内容,所讲述的内网渗透技术都是干货、实货。读者按照书中所述步骤即可还原内网实际渗透攻击场景。

章 内网渗透基础

在研究内网渗透之前,需要了解关于内网的一些基础知识。本章系统地从内网工作组、域、活动目录、域内权限解读等开始到内网域环境的搭建,攻击环境的搭建(环境下、环境下)以及常用渗透工具。

章 内网探测
整个内网渗透的核心就是信息收集,收集的信息越多,就可以对内网环境更加了解,所谓“知己知彼,百战不殆”,我们越是了解测试目标,测试的工作就越是容易。攻击者应尽大可能获取各种信息以初步了解内网情况。
本章主要介绍了收集当前主机信息、域内存活主机探测、域内端口扫描、域内用户和管理员的获取、如何快速定位域管理员,如何识别关键员工的角色和职责,如何搜集内网有价值的资产信息,如何获取域内网段划分信息及拓扑架构分析以及域渗透分析工具的使用。

章 隐藏通信隧道技术

网络隐藏通信隧道已经成为攻击者与目标机进行信息传输的主要工具,当前、大量被防御系统拦截情况下,、等难于禁止的协议已成为黑客控制隧道的主流。本章详细介绍了隧道、隧道、隧道、隧道、隧道等各种加密隧道的实战使用方法,常见代理工具的是使用及实战演练,以及内网上传及下载常见方法解说。

章 权限提升

提权,顾名思义,就是提高自己在服务器中的权限。本章主要介绍了系统内核漏洞溢出提权,利用错误系统配置提权,如何利用组策略是项提权,如何绕过用户控制()提权, 窃取的原理、以及无凭证条件下的权限获取。

章 域内横向移动

攻击者在内网中从一台主机移动到另外一台主机,这其中的方式主要有文件共享、计划任务、以及远程连接工具和客户端等。本章系统介绍了域内横向渗透的主要方法手段,详细剖析复现了内网域方面重要、经典的漏洞。从常用远程连接方式解读;密码学角度的协议;、的原理;如何利用、、进行横向移动;协议的认证过程;认证加固方案以及邮件服务器渗透方法介绍。

章 域控制器攻击与防范
内网渗透的目标是获取域控制器的权限从而控制整个域。本章详细介绍了如何使用域用户提权和主流导出中散列值的几种方法。
章 跨域攻击与防范
当内网环境存在多域的情况下,就会涉及跨域攻击。本章详细介绍了如何利用域信任关系实现跨域攻击的几种方法。
章 权限维持

权限维持是指持续获取网络权限的隐蔽后门技术,以便随时开展进一步的攻击。本章主要介绍了主流几种 作系统后门、后门以及域后门(白银票据、黄金票据等)的攻击手段和隐蔽后门的检测、防御方法。

章 技术
是一款渗透测试 ,常被业界人称为 。本章详细介绍了的安装、各模块讲解、实战功能演练以及常见命令,还简单介绍了 的编写实战。
内网安全攻防:红队之路

定价

出版社电子工业出版社

出版时间

开本

作者安全实验室

页数

编码
内容介绍

《内网安全攻防:红队之路》从内网渗透测试红队的角度,由浅入深,全面、系统地讨论了常见的内网攻击手段和相应的防御方法,力求语言通俗易懂、示例简单明了,以便读者领会。同时,本书结合具体案例进行讲解,可以让读者身临其境,快速了解和掌握主流的内网渗透测试技巧。

阅读本书不要求读者具备渗透测试的相关背景知识。如果读者有相关经验,会对理解本书内容有一定帮助。本书可作为大专院校网络安全专业的。


作者简介
徐焱

北京交通大学安全研究员,民革党员,安全实验室创始人,从事网络安全培训工作多年,组织出版了《安全攻防:渗透测试实战指南》《内网安全攻防:渗透测试实战指南》 《安全攻防:渗透测试实战指南》《代码审计:入门篇》等图书。
崔广亚


安全实验室核心成员,北京某科技保障中心 工程师,主要从事等级保护、内网安全运营、项目建设等网络安全相关工作,曾在简书发表大量技术文章并获“简书 创作者”称号。


陈小辉


安全实验室核心成员,网络安全从业者,网络安全技术 爱好者,主要研究领域为渗透测试、应急响应、红队和蓝队相关技术。


冯杰


安全实验室核心成员,重庆银旭旷祥科技发展有限公司安全服务 工程师,擅长渗透测试,目前专注于安全、云安全、红蓝对抗领域的研究和实践。


刘勇


网名,赛博昆仑安全专家,原腾讯安全策略发展中心、腾讯科恩实验室安全研究员,主要研究方向为内网渗透测试、域安全、对抗、红蓝对抗商业化。
目录
章 内网渗透测试基础

内网基础知识








活动目录


域控制器和活动目录的区别


域内权限


企业内网架构


企业内网概述


内网基础设施


云服务


常规攻击路径分析


网络区域环境分析


内网常规攻击路径分析


常用工具











常用防御方法


常用网络安全防御技术


常用网络安全防御产品


第章 内网信息收集


枚举发现


主机发现与端口枚举


主机发现


端口枚举


账户发现方法分析


本地账户发现分析


域账户发现分析


邮件账户发现分析


云账户发现分析


账户发现的防御方法


对象枚举方法分析


对象简介


创建对象


枚举对象


对象枚举系统信息


域信息收集方法分析


的脚本


利用收集域信息


域控制器信息收集方法分析


从个人计算机定位域控制器


基于收集域控制器信息


基于收集域控制器信息


内网敏感数据发现方法分析


定位内网资料、数据、文件


获取人事组织结构信息


枚举核心业务机器及敏感信息


快速定位相关人员使用的计算机


获取个人计算机 作系统相关信息


获取个人计算机网络配置相关信息


获取远程管理软件保存的凭据


获取个人计算机浏览器敏感信息


收集应用与文件形式的信息


破解密码保护文件


发现内网邮件账户


内网敏感信息的防护方法


第章 隐藏通信隧道技术


快速寻找可用于构建出网通信隧道的计算机


可用于构建出网通信隧道的协议


可用于构建出网通信隧道的计算机


批量探测可以出网的计算机


常用隧道穿透技术分析








利用下载


多级跳板技术分析


攻击者直连内网的后果


多级跳板技术


三级跳板技术


通信隧道非法使用的防范


第章 权限提升漏洞分析及防御


权限提升漏洞分析及防范


内核漏洞提权分析


使用排查内核漏洞


提权漏洞分析


提权漏洞分析


与权限提升


权限提升漏洞的防范建议


利用漏洞实现权限提升及防范


漏洞说明


漏洞利用条件


漏洞利用方式


漏洞的防范建议


权限提升漏洞分析及防范


基础知识


提权技术思路


权限提升漏洞的防范建议


绕过提权漏洞分析及防范


简介


使用白名单程序绕过


使用组件绕过


的使用


绕过提权漏洞的防范建议


令牌窃取提权漏洞分析及防范


令牌窃取模块


本地提权分析


令牌窃取提权漏洞的防范建议


数据库提权分析及防范


数据库的提权的相关概念


提权分析


域环境中的枚举


域环境中的认证


路径注入分析


哈希转发分析


利用模拟提权分析


利用 提权分析


数据库提权漏洞的防范建议


劫持提权分析及防范


劫持原理


编写测试程序


手动挖掘劫持漏洞


使用自动挖掘劫持漏洞


劫持漏洞的防范建议


第章 域内横向移动分析及防御


本地认证明文密码和散列值的获取


本地密码认证流程


通过转储获取登录密码


通过文件获取用户名和密码散列值


破解密码散列值


利用明文密码远程登录其他域的主机


远程登录概述


使用自带的命令获取远程主机的信息


使用任务计划


通过哈希传递攻击进行横向移动


哈希传递攻击概述


通过哈希传递攻击进行横向移动


哈希传递攻击实验


哈希传递攻击的防范


在远程计算机上执行程序


实验环境


使用命令


使用命令


使用


使用


使用


在远程计算机上运行代码


基于运行代码


基于运行代码


基于运行代码


基于运行代码


基于资源管理器运行代码


基于运行代码


基于运行代码


运行恶意代码的检测与防范方法


票据传递攻击


通过漏洞进行横向移动


使用黄金票据


使用白银票据


利用系统漏洞进行横向移动


漏洞


漏洞


域内横向移动攻击防范建议


通用安全措施


防止密码被窃取


内网安全流量检测


第章 域控制器安全


域控制器渗透测试流程


实验环境


实验网络及设备部署和配置


内网相关知识梳理


渗透测试思路


漏洞分析


漏洞概述


实验环境


漏洞利用过程分析


漏洞防范建议


获取域内用户名和密码散列值


提取文件并导出用户名和密码散列值


利用获取域内所有用户的密码散列值


域控制器安全防范建议


物理环境安全


通信网络安全


主机设备安全


应用数据安全


第章 跨域攻击分析及防御


跨森林攻击


森林信任概述


跨森林枚举


利用 进入其他森林


利用 进入其他森林


跨森林攻击


利用外部安全主体


利用


单个森林漏洞利用


利用


利用


利用


单个森林权限滥用


组滥用


滥用


域共享权限滥用


权限滥用


组策略对象权限滥用


跨域攻击的防范


第章 权限维持分析及防御


启动项、系统服务后门分析及防范


注册表启动项后门分析


隐藏任务计划


粘滞键后门分析


后门分析


映像劫持后门分析





隐藏服务


登录脚本


利用黄金票据或白银票据实现权限维持及其防范


认证协议原理概述


黄金票据


白银票据


利用活动目录证书服务实现权限维持及其防范


利用密码转储实现权限维持及其防范


浏览器密码转储分析


剪贴板记录提取与键盘记录获取分析


凭据转储分析


密码转储分析


密码转储平台


常用脚本后门分析及防范


常用脚本


脚本后门防范


权限维持分析及防范


通过免密登录实现权限维持


任务计划


软链接权限维持分析


服务后门分析





使用开发后门程序


通过编程实现控制端和被控制端的网络连接


反弹端口的技术原理及编程实现


利用注册表键实现自启动


后门自删除的技术实现


关机和重启功能的技术实现


防御规避和反防御规避


访问令牌 作


混淆文件或信息


反防御规避技术


后记

ISBN
出版社电子工业出版社
作者简云定
尺寸16