课程名称:智能设备漏洞挖掘实战
食宿:2天食宿已包含在培训费用。
课程简介:
随着物联网的发展,智能设备的使用也越来越多,随之而来的智能设备的安全问题也日益凸显,且安全现状不容乐观。
在追求急速发展的同时,质量和安全问题却没有得到很好的保证,很多智能设备都存在各种各样的安全问题。
本课程主要从硬件方面的固件提取、固件解包、二进制逆向、系统后门、系统漏洞挖掘、常规web漏洞挖掘、web源代码审计、web后门,云安全等方面对智能设备中存在的安全问题进行全方位的分析进行详细介绍。
在方法经验的讲解同时,实际动手进行摄像头的拆解,固件提取分析,漏洞挖掘,真正的从理论到实践。
所有来参加培训的学院均可免费获得提取固件中用到的一些辅助软件,以确保可以获取完整的固件提取指导和体验。
主要课程如下:
一: 智能设备硬件基础
1)硬件的电源电路识别
2)常用接口电路识别方法
3)万用表和编程器的使用
4)电路焊接方法
5)试验&答疑
---------------------------------------------------------------
二: 智能设备固件提取技术
1)智能设备常用的总线接口
2)智能设备的维护接口
3)智能设备的存储芯片特性
4)固件提取原理和方法(讲解多种思路)
5)试验&答疑
---------------------------------------------------------------
三: 智能设备安全测试方法
1)固件解包方法
2)固件逆向分析工具和使用(适用于多种嵌入式CPU架构)
3)智能设备固件的敏感信息收集
4)智能设备常用的几个密码破解工具和使用
5)相关工具的虚拟机和试验答疑
----------------------------------------------------------------
四:智能设备漏洞挖掘实战
1)设备指纹识别
2)设备服务扫描
3)web常规来的挖掘
4)代码审计
5)后门账号破解
6)云端漏洞挖掘
7)实战漏洞挖掘&答疑