内容简介:
本书系统地介绍了物联网渗透测试的全过程,旨在为读者提供一本全面的物联网安全测试实战指南。
本书共15章,从IoT测试环境搭建、硬件协议解析到常见IoT协议及漏洞实例,逐步深入物联网安全研究。
本书详细介绍了固件获取、加解密技术、文件系统结构及重打包方法,并总结了物联网设备中常见中间件的实现原理与漏洞。
同时,本书总结了多种类型的漏洞在IoT场景下的分析与利用方法,并介绍了自动化漏洞挖掘技术。此外,本书还通过实战案例展示了网络设备漏洞挖掘的全流程,探讨了车联网安全、固件信息收集、维持与藏匿技术,并复现了物联网工控安全攻击事件。