色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

干貨:基于指紋識別的漏洞掃描設計方案

如意 ? 來源:FreeBuf ? 作者:滴滴安全藍軍 ? 2020-07-07 11:46 ? 次閱讀

掃描器設計

漏洞掃描器大家都不陌生,幾乎是每家公司必備的安全產品。幾乎早在快10年前,作為安全乙方,就需要扛著一臺極光掃描器,到全國各地去做各種安服。在當時極光掃描器就是一款非常成熟的商業產品了,那么到現在為什么沒有出現一款能夠通殺的產品,大家還都要一直重復的造輪子呢。我想問題出在兩個方面,一是掃描場景復雜,沒有一款掃描器能否覆蓋所有的場景,而是各有側重。二是掃描器自身的保密需求,把防御能力完全暴露在外不是一個好主意,最多做到開源掃描框架,poc是萬萬不能全部開源的。

滴滴建設掃描器也已經好多年,并且去年作為滴滴云安全解決方案,實現了首次商業化輸出。如何做掃描器,我比較推崇實用主義的理念,比較看重有利用價值的漏洞,有的掃描器掃完一看,一堆高危全是ssh版本漏洞,報告是好看,但實際利用價值不大(當然,版本漏洞也是有其價值的,我們也有購買商業掃描器,主要用于迎接各種合規檢查,自家掃描器人家可能不認)。受限于場景,滴滴自研的掃描器PoC數量至今也才不到500個。商業化掃描器則不同,沒有幾千個poc都不好意思說自己是做掃描器的。有時候大而全并不一定好,我在某云光一臺vm,就給我推了80多個漏洞,客戶要么無法處理,要么形成漏洞免疫,反而容易漏過真正的風險。

自研掃描器架構如下圖:

干貨:基于指紋識別的漏洞掃描設計方案

1、 采用C-S架構,服務端分為3部分,WEB界面、交互API、調度控制等。數據存儲采用mysql,隊列服務redis 。

2、WEB界面主要負責與人的交互,包括資產管理、任務管理、Agent管理、插件管理、漏洞管理等模塊。

3、交互API 主要負責與Agent的交互,Agent主動拉取任務并推送掃描結果。 生產網、辦公網、測試網等公司內部屬于不同的安全域,是有網絡隔離的,但只要Agent與服務端WEB端口做到單向通信,就能解決一個服務端打通多個掃描安全域的問題。

4、控制調度模塊負責 任務調度、維護redis隊列、輪詢更新任務狀態。

5、客戶端主要分為指紋識別、spider、WEB掃描、主機掃描四部分。Agent 架構很方便做到橫向擴容。

6、web掃描分為兩類,一種是基于spider的掃描,Web掃描依賴于spider 爬取的結果,瓶頸在spider,注定效果有限。第二是基于url的掃描。大公司可建設URL庫,匯聚來自訪問日志,流量鏡像、測試人員agent 三者所采集到的url。

7、主機掃描是基于指紋的掃描,掃描效果就要看插件的質量和數量了。所有基于特征性的掃描都可以放到這里,例如對于discus掃描插件,雖然屬于web服務,但應該放到主機掃描這里,因為它的明確的指紋特征,而WEB掃描主要基于URL,大多是針對參數的。

指紋識別的實現

今天先談談指紋識別吧,最簡單的指紋識別方法就是Nmap,它的服務指紋真的很強大,但不適用于大規模的掃描任務,你會發現掃描1-65535個端口實在太慢了。于是拆分成兩部分的任務,端口掃描和服務識別,nmap加 -sV選項只負責識別開放端口是什么具體服務。

干貨:基于指紋識別的漏洞掃描設計方案

端口掃描首選要確認是否探活以及掃描范圍,例如內網等不大會禁icmp的場景,建議進行ping探活,對于有資產完備且安全性要求較高的場景如外網邊界建議不探活直接進行1-65535全端口掃描。

其實最糾結的是掃描方法的選擇,我們嘗試過nmap、masscanpython、go開發tcp掃描、tcp-syn掃描等,最后的結論是go語言實現的掃描效率最佳。過程就不多說了, 有興趣的朋友可以參考小伙伴的博客(https://thief.one/2018/05/17/1/)

再說服務識別,世間服務千萬種,但大致可以分為web服務和其他服務。非web服務識別主要依賴于nmap,對于少量未識別的,也支持自定義擴展指紋。而對于WEB指紋,主要依賴于自建指紋庫,web服務非常規范,http header、title、body、robots.txt等都可以很方便的自定義指紋規則。自建指紋是個逐步積累的過程,在未完善之前,可以依賴于開源的服務如whatsweb,cms規則非常豐富,完善后再逐步淘汰。

指紋識別的功能

1、指紋聯動掃描插件

標題為基于指紋識別的漏洞掃描,主要是說掃描條件是由指紋決定的。掃描插件只對匹配到指紋條件的目標進行掃描,編寫掃描插件時就要同步check下指紋規則,兩者聯動更新,這樣就可以做到精準掃描。掃描poc未能很好的匹配指紋規則,這樣就會存在一定的gap, 有時候使用簡單的默認端口會造成漏掃,有時候又擴大了掃描范圍,例如一個wordpress漏洞插件需要對所有http服務進行掃描。有了精準指紋識別,則可以發起針對性掃描。

干貨:基于指紋識別的漏洞掃描設計方案

2、指紋識別漏洞

指紋即漏洞:部分漏洞不需要經過漏洞掃描,直接在指紋識別階段就篩選出來了。對于公司外網掃描,有安全規范的公司一般會要求禁止高危端口開放外網,禁止使用高危框架,后臺要有雙因素等。這些都可以通過指紋識別來探測到。另外常規的主頁信息泄露漏洞也可以探測到,如列目錄,報錯,敏感信息泄露等。

指紋無漏洞: 即指紋白名單的概念,以外網為例,我們已知SSO是安全的,那么一旦指紋探測到后臺接入了SSO,就可以打個標簽。其他白名單也類似,我們若是已知某個服務是安全的,就不用去反復掃描了。

3、0day應急響應

有了完備的指紋庫,當發生0day漏洞的時候,就能夠迅速排查到可能受影響的資產,進而進行快速響應。 當然公司可以有兩個指紋庫,掃描器探測屬于黑盒指紋庫,還有主機agent采集上來的“白盒”指紋庫。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 指紋識別
    +關注

    關注

    43

    文章

    1743

    瀏覽量

    102273
  • 漏洞
    +關注

    關注

    0

    文章

    204

    瀏覽量

    15396
  • 掃描器
    +關注

    關注

    0

    文章

    169

    瀏覽量

    11932
收藏 人收藏

    評論

    相關推薦

    RK3568國產芯教學實驗箱:指紋識別實戰案例

    一、實驗目的1、熟悉Qt程序的開發流程。2、掌握QtCreator的基礎開發使用。3、通過編寫Qt程序實現指紋識別的顯示界面。二、實驗原理Qt工程創建Qt工程的創建步驟包括:(1)創建Qt工程;(2
    的頭像 發表于 01-08 19:05 ?122次閱讀
    RK3568國產芯教學實驗箱:<b class='flag-5'>指紋識別</b>實戰案例

    國產人工智能教學實驗箱操作案例分享:5-27 指紋識別實驗

    一、實驗目的 熟悉Qt程序的開發流程。 掌握Qt Creator的基礎開發使用。 通過編寫Qt程序實現指紋識別的顯示界面。 二、實驗原理 Qt工程的創建步驟包括: (1)創建Qt工程; (2)GUI
    發表于 10-15 16:43

    漏洞掃描一般采用的技術是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描
    的頭像 發表于 09-25 10:27 ?385次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?446次閱讀

    CW32模塊使用 指紋識別傳感器

    光學指紋識別傳感器采用了國內著名指紋識別芯片公司杭州晟元芯片技術有限公司(Synochip) 的 AS608 指紋識別芯片。芯片內置 DSP 運算單元,集成了指紋識別算法,能高效快速采
    的頭像 發表于 09-18 15:15 ?418次閱讀
    CW32模塊使用 <b class='flag-5'>指紋識別</b>傳感器

    基于FPGA的指紋識別系統設計

    隨著人們對安全問題的日益重視,指紋識別作為一種高效、可靠的生物識別技術,在多個領域得到了廣泛應用。本文設計并實現了一種基于FPGA的嵌入式指紋識別系統,該系統利用FPGA的高集成度、低功耗和快速處理
    的頭像 發表于 07-17 16:33 ?1399次閱讀

    【開源獲獎案例】基于T5L智能屏的指紋識別解決方案

    ——來自迪文開發者論壇本期為大家推送迪文開發者論壇獲獎開源案例——基于T5L智能屏的指紋識別解決方案。該方案通過智能屏串口進行Modbus通訊,實現對指紋識別模塊的精準控制,并集成了
    的頭像 發表于 07-06 08:13 ?320次閱讀
    【開源獲獎案例】基于T5L智能屏的<b class='flag-5'>指紋識別</b>解決<b class='flag-5'>方案</b>

    兆易創新推出全新PC指紋識別解決方案

    兆易創新GigaDevice近日宣布,正式推出兩款全新的PC指紋識別解決方案:GSL6186 MoC(Match-on-Chip)和GSL6150H0 MoH(Match-on-Host)。這兩款方案均基于先進的生物
    的頭像 發表于 05-23 10:59 ?829次閱讀

    合泰單片機推出一款電容式指紋識別模塊應用方案

    Holtek指紋識別方案,使用電容式指紋識別傳感器,搭載HT32F12364作為主控MCU,HT32F12364配置256KB的Flash內存可以儲存上百枚指紋
    的頭像 發表于 05-06 10:49 ?738次閱讀
    合泰單片機推出一款電容式<b class='flag-5'>指紋識別</b>模塊應用<b class='flag-5'>方案</b>

    認證測試通過|綠展致力提供穩定可靠的指紋識別模組方案

    認證測試通過|綠展致力提供穩定可靠的指紋識別模組方案
    的頭像 發表于 04-26 11:12 ?1174次閱讀
    認證測試通過|綠展致力提供穩定可靠的<b class='flag-5'>指紋識別</b>模組<b class='flag-5'>方案</b>

    指紋掛鎖方案——采用ACH512或ACM32FP4指紋芯片和88*112傳感器,指紋識別速度快,BOM成本低

    方案概述指紋掛鎖方案采用ACH512或ACM32FP4指紋芯片和88*112傳感器,指紋識別速度快,BOM成本低,非常適合掛鎖、內門鎖、箱包
    發表于 03-12 11:46

    超聲波指紋識別技術原理 超聲波指紋識別和短焦區別

    超聲波指紋識別技術是一種利用聲波在物體表面的反射和散射特性來識別指紋的方法。與傳統的光學指紋識別技術相比,超聲波指紋識別技術具有獨特的優勢,
    的頭像 發表于 02-03 14:06 ?8285次閱讀

    R307S 指紋識別模塊用戶手冊

    R307S 指紋識別模塊
    發表于 01-22 14:05 ?2次下載
    主站蜘蛛池模板: 翁公咬着小娇乳H边走边欢A| 成人在线观看视频免费| 樱花草在线影视WWW日本动漫| 2022一本久道久久综合狂躁| 白人大战34厘米黑人BD| 国产三级影院| 美女强奷到抽搐在线播放| 色姣姣狠狠撩综合网| 一本道mw高清码二区三区| SAO货腿张开JI巴CAO死我| 国产亚洲精品线观看不卡| 免费撕开胸罩吮胸视频| 乡土女性网动态图解| 92看看福利午夜影院| 国产精品视频第一区二区三区| 玖玖爱这里只有精品视频| 少妇性饥渴BBBBBBBBB| 在线国产三级| 国产AV无码一二三区视频| 啦啦啦视频在线观看WWW | 国产人妻人伦精品9| 免费撕开胸罩吮胸视频| 亚洲第一成年网站视频| www.av一区| 久久www99re在线播放| 色吧.com| 34g污奶绵uk甩奶| 国产午夜精品一区二区三区 | 色噜噜噜视频| 最新国自产拍天天更新| 国产女高清在线看免费观看| 欧美一区二区视频在线观看| 一本到2v不卡区| 国产精品一区二区亚瑟不卡| 欧美日韩亚洲中字二区| 伊人久久亚洲精品一区| 国产精品VIDEOSSEX久久发布| 暖暖视频大全免费观看| 夜夜精品视频一区二区| 国产乱码精品一区二区三区四川| 欧美在线激情|