国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

技術分享 | 一種檢測工控設備Snmp漏洞工具 —— Snmp Fuzzer
2019-01-02   網絡安全和運維

 01
 

 什么是Snmp Fuzzer

snmp fuzzer是一款用于對目標設備snmp可寫oid節點數據進行fuzz測試的小工具。

 

 02

 

 為什么要用Snmp Fuzzer

現如今工控環境中,存在大量的工控設備默認開啟了snmp服務并支持snmp寫操作,且設備使用了默認的snmp community值,由于工控環境的特殊性,設備參數設定后會長時間不會修改,導致開啟snmp服務的工控設備存在數據被篡改、覆蓋、以及被大量可寫數據攻擊致癱瘓的風險。而snmp fuzzer靈活且自動化能夠對開放了snmp寫權限的工控設備進行檢測,從而評估設備的安全性。

 

 03

 

 工控設備開啟snmp的危害

在以往的測試過程中,通過snmp fuzzer發現過一些工控設備的漏洞,這些漏洞主要集中在對snmp寫操作的數據沒有進行有效的校驗。例如某設備支持通過snmp寫操作來修改設備網卡的mac地址,但是沒有對mac地址的長度進行校驗,只要傳入過長或者過短的mac地址都會造成設備癱瘓。還有些設備的網卡可以通過snmp寫操作來開啟和禁用,這樣直接就會造成設備的網絡中斷影響業務。此外通常廠商還會有其自定義的私有oid節點,這些節點也很可能會存在一些安全問題,導致設備出現各種預期外的異常。

 

 04

 

  Snmp Fuzzer檢測流程

snmp fuzz測試機通過發送可寫oid的snmp set-request請求去改變工控設備可寫oid控制的數據,通過發送get request、get-next-request請求, 來接收工控設備返回的get-response報文,如果測試機沒有收到get-response的回復報文,則利用socket通信,來監測工控設備是否崩潰。

 

 05

 

 Snmp Fuzzer安裝

在Ubuntu環境下安裝與使用snmp fuzzer。

1. 通過git命令,下載snmp fuzzer 代碼。

https://github.com/dark-lbp/snmp_fuzzer

2. snmp fuzzer運行依賴scrapy,如果沒有安裝scrapy,需要安裝。

運行pip install scrapy命令,安裝scrapy。

 

 06

 
  Snmp fuzzer使用與分析

1. 編寫掃描目標設備可寫oid的測試py腳本。

a. 創建一個test_scan_oid.py的文件。

b. 打開test_scan_oid.py文件,輸入以下內容。

如下圖所示:

target:設置目標機的IP地址。

port:檢查目標機是否崩潰的通信端口。

count:fuzz snmp oid可寫報文的次數。

nic:目標機的默認路由。

Target:創建一個snmpTarget類。

 

SnmpTrarget參數說明:

name:測試fuzz的名字,測試人員可以自定義。

monitor_port:目標機是否存活監控端口。

community:具備oid可寫權限v2c用戶,通常設備設置的v2c用戶為:public或者private。

oid:開始掃描oid結點。

version:snmp用戶版本,目前snmp fuzzer只支持snmp v1、v2c。

Target.oid_scan():開啟掃描目標機可寫oid的功能。

Target.save_scan_result():保存可寫oid到pcap文件。

 

c.運行test_scan_oid.py文件,開始掃描目標機可寫的oid。執行python test_scan_oid.py命令執行完后在snmp_fuzzer/output目錄下會有一個Ip+_snmp_set_packet_list.pcap的文件,如:

該文件存儲的是目標設備可寫的oid報文,用于fuzz測試。

 

2. 編寫fuzz測試腳本,進行fuzz測試。

a. 創建一個test_snmp_fuzz.py文件。

b. 打開test_snmp_fuzz.py文件,輸入以下內容,如下圖所示:

 

Target.read_test_case_from_pcap用于從可寫的oid報文中讀取oid

Traget.fuzz()用于開始fuzz測試,通過不斷發送snmp set-request請求去設置snmp fuzz自己造的可寫數據。如下圖所示:

 

3. 運行test_snmp_fuzz.py文件,開始fuzz測試。

python test_snmp_fuzz.py

當目標設備對某個寫請求不進行反饋或反饋異常時,會通過socket connect 對目標設備的存活進行檢測,具體檢測原理如下圖所示:

當出現如下log信息時代表目標機已經崩潰。

 

 07

 

如何避免開啟snmp的危害

開啟snmp服務的設備采用snmp v3用戶,因為snmp v3支持用戶認證與加密,安全性更好、更可靠。

熱詞搜索:天地和興 工控設備

上一篇:德國制定路由器安全指南 完全遵守可獲特殊認證標簽
下一篇:企業安全體系建設之路之Web安全篇

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色综合久久久久网| av成人免费在线观看| 国产麻豆一精品一av一免费| 91精品国产全国免费观看| 亚洲一区二区三区四区五区黄 | 91精品国产综合久久久蜜臀图片| 三级在线观看一区二区 | 日韩亚洲欧美综合| 国内不卡的二区三区中文字幕| 久久综合九色综合97婷婷| 国产精品一区二区男女羞羞无遮挡| 国产亚洲自拍一区| 一本大道久久a久久综合| 亚洲丶国产丶欧美一区二区三区| 欧美电影免费观看高清完整版 | 日韩一区二区三免费高清| 国产盗摄视频一区二区三区| |精品福利一区二区三区| 欧美日韩一区二区在线观看视频| 麻豆久久一区二区| 亚洲欧洲精品一区二区三区不卡| 欧美日韩一区二区三区不卡| 国产精品一级二级三级| 一区二区三区四区五区视频在线观看 | 亚洲欧美在线aaa| 欧美日韩中文字幕一区二区| 久久国产精品72免费观看| 国产精品美女一区二区| 欧美精品18+| 91女厕偷拍女厕偷拍高清| 蜜臀av一区二区在线免费观看| 国产精品国产三级国产普通话蜜臀| 欧美自拍偷拍午夜视频| 国产精品自拍毛片| 爽爽淫人综合网网站| 国产精品美女视频| 精品国产欧美一区二区| 欧美日韩在线播| 91视频国产观看| 精彩视频一区二区| 丝袜脚交一区二区| 一区二区视频在线| 国产欧美精品国产国产专区| 欧美一区二区三区在| 在线观看www91| 成人av在线资源网| 国产激情91久久精品导航| 日韩电影一区二区三区| 亚洲午夜精品久久久久久久久| 中文字幕在线不卡一区二区三区| 国产亚洲欧美激情| 久久综合久久99| 欧美电影免费观看完整版| 在线电影欧美成精品| 欧美日韩中文字幕一区| 欧美日韩中文字幕精品| 欧美性做爰猛烈叫床潮| 91福利在线看| 欧美在线一区二区| 91高清在线观看| 欧美日韩免费不卡视频一区二区三区| 在线精品视频一区二区三四| 91极品视觉盛宴| 色94色欧美sute亚洲13| 99国产一区二区三精品乱码| 99热精品一区二区| 99精品视频一区二区| aaa亚洲精品一二三区| 91麻豆免费看片| 欧洲精品在线观看| 欧美区在线观看| 欧美一区二区精美| 久久综合九色综合97_久久久 | 欧美zozo另类异族| 久久久精品黄色| 欧美激情一区二区三区全黄| 欧美高清在线视频| 亚洲视频网在线直播| 亚洲另类春色国产| 日本系列欧美系列| 国内精品写真在线观看| 成人美女视频在线观看18| 91色九色蝌蚪| 91精品国产综合久久精品图片| 久久综合资源网| 17c精品麻豆一区二区免费| 亚洲动漫第一页| 国产中文字幕精品| 色婷婷综合久久久久中文一区二区| 欧美亚洲愉拍一区二区| 日韩精品一区二区三区swag| 1000精品久久久久久久久| 日韩中文字幕1| 成人综合婷婷国产精品久久蜜臀 | 国产精品动漫网站| 午夜天堂影视香蕉久久| 国产中文字幕一区| 91欧美一区二区| 337p粉嫩大胆色噜噜噜噜亚洲 | 欧美激情一区二区三区| 亚洲一卡二卡三卡四卡五卡| 国精品**一区二区三区在线蜜桃| 成人av动漫网站| 日韩午夜在线播放| 日韩伦理av电影| 久久91精品国产91久久小草| 91国产福利在线| 国产日产亚洲精品系列| 肉丝袜脚交视频一区二区| youjizz久久| 精品久久国产字幕高潮| 亚洲一二三级电影| 暴力调教一区二区三区| 久久久久久久久97黄色工厂| 亚洲国产精品嫩草影院| 99久久久国产精品| 精品电影一区二区| 日日噜噜夜夜狠狠视频欧美人| 97精品久久久久中文字幕| 国产亚洲制服色| 国产毛片精品视频| 日韩视频中午一区| 亚洲成在线观看| 一本一道波多野结衣一区二区| 久久久精品tv| 国产精品资源在线观看| 精品国产电影一区二区| 免费观看在线色综合| 欧美精选在线播放| 亚洲一区二区三区四区在线免费观看 | 在线观看日韩电影| 中文字幕综合网| 白白色 亚洲乱淫| 中文字幕中文字幕在线一区 | 欧美日韩精品一区二区天天拍小说| 亚洲欧美经典视频| 91在线视频官网| 亚洲激情校园春色| 色欧美日韩亚洲| 亚洲免费观看高清完整版在线| 91在线精品秘密一区二区| 一色屋精品亚洲香蕉网站| 成人爱爱电影网址| 亚洲天堂精品在线观看| 91黄色激情网站| 亚洲成人免费在线| 欧美精品vⅰdeose4hd| 蜜臀av性久久久久蜜臀aⅴ四虎| 91精品国产一区二区三区| 美女任你摸久久| 久久亚区不卡日本| 国产成人精品三级麻豆| 亚洲欧美日韩电影| 4438亚洲最大| 国产一区二区三区四区在线观看 | 国产一区二区三区高清播放| 久久先锋影音av| 成人精品视频一区二区三区尤物| 亚洲欧洲一区二区在线播放| 在线观看国产一区二区| 久久国产精品99久久人人澡| 亚洲国产精品二十页| 色综合视频一区二区三区高清| 亚洲va天堂va国产va久| 欧美zozozo| 99久久婷婷国产综合精品电影| 亚洲二区在线观看| 久久久精品欧美丰满| 色欲综合视频天天天| 日韩在线播放一区二区| 国产欧美综合在线观看第十页| 色视频一区二区| 国产综合色在线| 一区二区三区日韩精品| 精品毛片乱码1区2区3区| 色综合中文字幕| 久久不见久久见免费视频7 | 国产精品女主播在线观看| 欧美日本在线观看| 成人午夜在线免费| 喷水一区二区三区| 亚洲精品午夜久久久| 精品国产一区二区亚洲人成毛片| 99久久免费国产| 国产一区二区三区日韩 | 一本大道久久a久久综合婷婷| 美女国产一区二区三区| 亚洲私人黄色宅男| 久久这里只有精品首页| 欧美日韩一级片在线观看| 成人免费福利片| 六月丁香婷婷久久| 亚洲综合男人的天堂| 国产精品久久久久久久久图文区| 日韩三级视频在线观看| 欧美性videosxxxxx| 99久久国产免费看| 国产成人久久精品77777最新版本| 日本成人在线电影网| 亚洲高清免费在线|