情蒐和偵察 : 通常此部分的情蒐與偵察也與網站滲透測試差不多,值得一提的是物聯網弱點常用shodan
、fofa
、censys
.......等弱點瀏覽器去做偵查,另外也常用一些OSINT工具去對目標做情蒐(利用方法後面會提到)。
獲取韌體 :
常用的方法有:
分析韌體 : 常會利用靜態分析工具、鑑識工具.....等,去對韌體做初步分析。
提取 filesystem
分析 filesystem
模擬韌體
動態分析 : 用gdb、x86dbg......等,跟一般逆向工程(Reverse Enginering)的方法差不多。
運行分析
Binary Exploitation : 利用分析後找到的弱點做漏洞利用。
其實這部分跟網站滲透測試滿像的,大致上都是先偵查、分析弱點、弱點利用......。
大致上駭客在做攻擊的思路都像如此,