境外IOT目标信息收集实战——Red Sun

VSole2022-03-10 16:45:48

某日接到一个mission,对某些目标完成一次信息收集。

然后duang的一下丢给我一些IP地址,我直接黑人问号脸,hai,开整!



要求需要有设备型号、系统版本、端口信息、所在地区、目标所属等信息。


01设备型号、系统版本、端口信息


基本思路:引擎、Nmap,协议测试。


以2XX.XXX.XX.XXX为例


zoomeye:获知目标为Cisio设备,另外获得161端口情况,地区等。



360quake:准确获知目标为Cisio交换机,另外获得设备型号、系统版本、161端口情况,地区等。



Nmap:主要获知交换机的端口情况(文章撰写时,已加端口防护,比较可惜),当时收集结果主要为了验证引擎的端口情况是否准确,记得是基本符合的。



到这里,意识到原来是境外目标,并且为IOT设备。孙笑川故乡,樱花...


后续IP属于重复劳动,不再赘述,下面为三项信息的情况。



02Snmp协议测试


由于后续需要准确的设备型号、系统版本,不得已需要根据Snmp协议的响应情况进行测试验证。


根据研究,决定使用snmpwalk工具进行测试。


由于测试的是交换机,并且需要设备型号、系统版本。


这里用到的命令为snmpwalk -v 2c -c public XXX.XXX.XX.XXX 1.3.6.1.2.1.1.1.0


下面为snmpwalk测试结果



可以看到设备型号、系统版本与引擎测试结果一致。经测试,所有IP下设备型号、系统版本结果无误。


03所在地区、目标所属


先前引擎已有所在地区信息,但不同引擎存在不同的结果,例如



无妨,现在从经纬度查询增加一些线索。



根据获得的经纬度进行经纬度查询。(下图仅作演示)



再到目标所属,这里仅介绍rDNS查询部分。


根据IP进行查询,发现该IP地址有以下四项记录



其中第一项记录的域名进行访问,进入到目标官网。



好家伙,准确获取目标所属,我什么都不知道,我什么都不懂。今日KPI get!


04结束语


本文为信息收集的技巧分析,核心为snmp协议测试和所属关系判断。


个人感悟为当信息存在混淆情况时,客观地看待每个信息点,不要单向地去进行判断推理,最后再确定正确结论。

信息收集经纬度
本作品采用《CC 协议》,转载必须注明作者和本文链接
对某些目标完成一次信息收集
常用的网络空间搜索引擎:fofa、shodan、zoomeye、censys常见网络空间搜索引擎介绍网络空间搜索引擎有哪些目前国内外的网络空间搜索引擎有 shodan、zoomeye、cnesys、fofa,下面一一介绍。shodanShodan 是目前最为知名的黑客搜索引擎,它是由计算机程序员约翰·马瑟利于 2009 年推出的,他在 2003 年就提出了搜索与 Internet 链接的设备的想法。发展至今已经变成搜索资源最全,搜索性能最强,TOP1 级别的网络资产搜索引擎。# 搜索指定的主机或域名,例如 hostname:"google"
记一次溯源过程
2022-09-01 22:08:55
企业网络实训攻防平台微步威胁情报分析,反查域名继续通过微步查询域名,获取到注册手机号及邮箱通过QQ查询资料发现为渗透测试,软件开发人员继续通过社工库进行信息查询,获取到地址,证件,车牌,及一些历史密码到此为止不在深入探究
攻击溯源&溯源反制
智能网联汽车,(Intelligent Connected Vehicle,ICV),是指车联网与智能车的有机联合,最终可替代人来操作的新一代汽车。智能网联汽车的产业生态较为复杂,是一个多方共建的生态体系,参与者包括整车厂、互联网公司、ICT企业、Tier1供应商和政府。
首先,从拍摄时间来看,有四个关键词:10月30日、天气晴朗、拍摄者背对着太阳、一架伦敦飞往香港的波音747。将这个航班的KML文件上传到谷歌地球,可以准确地再现这架飞机在2019年10月30日的行动轨迹。截止今日,2021年01期CISAW网络情报分析方向培训报名已超额,为保证培训质量,即刻起本期报名通道正式关闭,不再招收任何学员。
为了证明这一点,其中一家公司进行了验证,利用手机数据监视美国国家安全局和中央情报局的特工。同时,公司还与美国陆军签订有一份价值400万美元的数据服务合同。Zignal公司不但未严格遵守,还振振有词地辩解称“Zignal一贯遵守数据合作伙伴制定的隐私规定和守则”。报道同时表示,即使是美国军队也无法对这种跟踪“免疫”。多次受到侵犯公民隐私权的指责有人注意到,政府或私人可以在A6和Zignal公司
监控全球数十亿台手机的移动轨迹数据
本案入选最高人民法院《民法典颁布后人格权司法保护典型民事案例》。遂判决孙某按照侵权行为所获利益支付公共利益损害赔偿款34000元,并向社会公众赔礼道歉。
本次处罚是对滴滴持续至今的违法行为的处罚,而不仅仅只是对启动网络安全审查之前的违法行为进行处罚,因此并不违反“法不溯及既往”的原则。
VSole
网络安全专家