登入帳戶  | 訂單查詢  | 購物車/收銀台( 0 ) | 在線留言板  | 付款方式  | 運費計算  | 聯絡我們  | 幫助中心 |  加入書簽
會員登入 新用戶登記
HOME新書上架暢銷書架好書推介特價區會員書架精選月讀2023年度TOP分類瀏覽雜誌 臺灣用戶
品種:超過100萬種各類書籍/音像和精品,正品正價,放心網購,悭钱省心 服務:香港台灣澳門海外 送貨:速遞郵局服務站

新書上架簡體書 繁體書
暢銷書架簡體書 繁體書
好書推介簡體書 繁體書

八月出版:大陸書 台灣書
七月出版:大陸書 台灣書
六月出版:大陸書 台灣書
五月出版:大陸書 台灣書
四月出版:大陸書 台灣書
三月出版:大陸書 台灣書
二月出版:大陸書 台灣書
一月出版:大陸書 台灣書
12月出版:大陸書 台灣書
11月出版:大陸書 台灣書
十月出版:大陸書 台灣書
九月出版:大陸書 台灣書
八月出版:大陸書 台灣書
七月出版:大陸書 台灣書
六月出版:大陸書 台灣書

『簡體書』物联网安全漏洞挖掘实战

書城自編碼: 3808235
分類:簡體書→大陸圖書→計算機/網絡網絡與數據通信
作者: 崔洪权
國際書號(ISBN): 9787115600363
出版社: 人民邮电出版社
出版日期: 2022-11-01

頁數/字數: /
書度/開本: 16开 釘裝: 平装

售價:HK$ 74.8

我要買

 

** 我創建的書架 **
未登入.


新書推薦:
了不起的中国冠军:讲给孩子的奥运故事
《 了不起的中国冠军:讲给孩子的奥运故事 》

售價:HK$ 78.2
海外中国研究·北京的六分仪:中国历史中的全球潮流
《 海外中国研究·北京的六分仪:中国历史中的全球潮流 》

售價:HK$ 78.2
霍比特人(插图典藏版,150余幅精美全彩插图,原作地图首度汉化为简体中文,2024年全新译本)
《 霍比特人(插图典藏版,150余幅精美全彩插图,原作地图首度汉化为简体中文,2024年全新译本) 》

售價:HK$ 124.2
权力的文化与文化的权力:旧制度下的欧洲(1660—1789)
《 权力的文化与文化的权力:旧制度下的欧洲(1660—1789) 》

售價:HK$ 158.7
穿透估值:读懂估值中的共识与博弈
《 穿透估值:读懂估值中的共识与博弈 》

售價:HK$ 90.9
人设、流量与成交
《 人设、流量与成交 》

售價:HK$ 68.8
复利:全球顶尖投资者的31节认知与决策思维课
《 复利:全球顶尖投资者的31节认知与决策思维课 》

售價:HK$ 103.4
最后的都铎:中世纪余晖下的宫廷爱欲与权力密码(女性写给女性的女性历史)
《 最后的都铎:中世纪余晖下的宫廷爱欲与权力密码(女性写给女性的女性历史) 》

售價:HK$ 101.2

 

編輯推薦:
物联网的快速发展给我们的生活带来了各种便利,但是其存在的安全问题也伴随而来——摄像头偷窥、智能门锁远程开锁、儿童玩具窃取个人隐私……如何应对针对物联网发起的攻击,成为业内从业人员的重点研究领域。
本书源自作者多年在物联网安全领域中的经验积累,从实战的角度对物联网领域的漏洞挖掘技术进行了介绍,对物联网中存在的安全隐患进行了细致的剖析。
本书所选案例均来自真实的应用环境,实用性与可操作性强,更贴近物联网安全的研究与学习。对于物联网安全研究人员、固件应用开发人员以及对相关专业的学生来说,可以通过本书对掌握物联网漏洞的挖掘与防范技能。
內容簡介:
物联网的发展和普及在给我们带来诸多便利的同时,也为黑客的攻击创建了全新、广泛的攻击面,物联网的安全问题变得日益严重。
《物联网安全漏洞挖掘实战》围绕物联网设备的常见安全隐患,从实战的角度深入剖析了物联网漏洞的成因以及防范措施。本书共5章,其内容涵盖了物联网概述、物联网设备硬件分析、物联网固件分析、物联网固件漏洞利用、物联网协议安全等。
《物联网安全漏洞挖掘实战》所选案例均来自真实的应用环境,具有很强的实用性,且更贴近物联网安全的研究与学习。无论是物联网安全研究人员、固件应用开发人员还是相关专业的学生,都可以通过本书对物联网安全领域有一个全面深入的了解,并能掌握物联网安全漏洞的挖掘与防范技能。
關於作者:
崔洪权,吉林省信睿网络信息安全有限公司总经理、ChaMd5安全团队核心成员、吉林大学CTF战队指导教师。同时,在吉林工程技术师范学院、长春大学网络安全学院和长春职业技术学院担任客座教授。此外,还是京麒安全峰会“物联网安全攻防实战训练营”的特聘讲师,并多次受邀在众多安全会议上担任演讲嘉宾。
目錄
第 1章 物联网概述1
1.1 物联网简介1
1.2 物联网发展史2
1.3 物联网发展现状4
1.4 物联网安全现状6
第 2章 物联网设备硬件分析11
2.1 物联网设备硬件组成11
2.1.1 印制电路板11
2.1.2 存储芯片13
2.2 电子基础16
2.2.1 电压16
2.2.2 电流16
2.2.3 电阻17
2.2.4 电容17
2.2.5 晶体管18
2.3 物联网通信接口识别与调试18
2.3.1 通用异步收发器18
2.3.2 联合测试工作组21
2.3.3 通过通信接口对UART设备进行调试22
2.4 物联网设备硬件防护32
2.4.1 通信接口安全33
2.4.2 存储芯片安全33
第3章 物联网固件分析35
3.1 了解固件35
3.2 常见的文件系统36
3.2.1 SquashFS文件系统36
3.2.2 JFFS2文件系统37
3.2.3 YAFFS2文件系统39
3.2.4 UBIFS文件系统40
3.2.5 CramFS文件系统40
3.3 获取固件40
3.3.1 从官网获取固件41
3.3.2 通过流量拦截获取固件43
3.3.3 使用编程器从闪存中读取固件49
3.3.4 通过串口调试提取固件52
3.4 提取固件中的文件系统58
3.4.1 使用系统自带的命令提取文件系统58
3.4.2 使用工具提取61
3.5 分析文件系统64
3.5.1 使用firmwalker分析文件系统64
3.5.2 使用trommel工具分析文件系统66
3.5.3 使用emba自动分析固件67
3.5.4 使用FACT自动分析固件70
3.6 固件模拟73
3.6.1 QEMU模拟73
3.6.2 Firmware Analysis Toolkit模拟81
3.6.3 FirmAE模拟83
3.7 物联网固件分析实战85
3.7.1 常见的固件加密方式85
3.7.2 对加密的固件进行解密87
3.8 物联网固件防护93
第4章 物联网固件漏洞利用95
4.1 Sapido RB-1732路由器命令执行漏洞95
4.1.1 漏洞介绍95
4.1.2 漏洞分析96
4.1.3 漏洞复现104
4.1.4 安全修复建议107
4.2 TP-Link Smart Home Router远程代码执行漏洞107
4.2.1 漏洞介绍107
4.2.2 漏洞分析108
4.2.3 固件模拟118
4.2.4 修复方案124
4.3 D-Link DIR-815后门漏洞125
4.3.1 漏洞介绍125
4.3.2 漏洞分析125
4.3.3 漏洞复现127
4.4 物联网固件漏洞防护128
第5章 物联网协议安全131
5.1 RFID131
5.1.1 RFID卡的分类133
5.1.2 RFID嗅探攻击135
5.1.3 RFID卡的安全防范139
5.2 ZigBee协议140
5.2.1 IEEE 802.15.4标准140
5.2.2 ZigBee协议层141
5.2.3 ZigBee网络拓扑结构143
5.2.4 ZigBee安全密钥145
5.2.5 ZigBee流量嗅探146
5.3 低功耗蓝牙协议150
5.3.1 BLE协议栈151
5.3.2 通用属性(GATT)配置文件153
5.3.3 BLE流量嗅探与重放攻击155
5.4 物联网协议安全防护159

 

 

書城介紹  | 合作申請 | 索要書目  | 新手入門 | 聯絡方式  | 幫助中心 | 找書說明  | 送貨方式 | 付款方式 香港用户  | 台灣用户 | 大陸用户 | 海外用户
megBook.com.hk
Copyright © 2013 - 2024 (香港)大書城有限公司  All Rights Reserved.